
Read all Blogs from this Author
Um grupo de ameaças que fala chinês está explorando o fundo de pensão estatal da Indonésia, o TASPEN, para lançar uma campanha sofisticada de malware móvel direcionada a idosos. Disfarçado como um aplicativo oficial, o spyware rouba credenciais bancárias, OTPs e até dados biométricos, permitindo fraudes em grande escala. Além da perda financeira, o ataque corrói a confiança pública, ameaça a transformação digital da Indonésia e estabelece um precedente perigoso para ataques a fundos de pensão em todo o Sudeste Asiático.
Um novo ataque de engenharia social do ClickFix transforma os resumos de IA em armas. Os agentes de ameaças ocultam instruções maliciosas em documentos usando ofuscação de CSS e sobredosagem imediata. Isso torna o código invisível para humanos, mas totalmente legível para modelos de IA. Quando um usuário resume o conteúdo, a saída gerada pela IA entrega a carga maliciosa, induzindo o usuário a executar um ransomware. As organizações devem implementar a higienização do conteúdo e a conscientização do usuário para mitigar esse risco.
Read all Whitepapers and reports from this Author
Read all knowledge base articles from this Author