Descubra como a inteligência contra ameaças pode ajudar a proteger os ativos digitais da sua organização. Fique à frente das ameaças cibernéticas com insights acionáveis.
O conselho de inteligência de ameaças da CloudSEK sobre o malware Joker se disfarça como aplicativos móveis legítimos na Google Play Store, infectando dispositivos Android.
Vulnerabilidade RCE direcionada a servidores MS Exchange que permite que invasores comprometam instâncias voltadas para a Internet. A vulnerabilidade de dia zero está sendo ativamente explorada por agentes de ameaças para atingir usuários do Windows.
Consultoria de inteligência de ameaças da CloudSEK sobre a botnet Ttint IoT, uma variante do Mirai, voltada para roteadores Tenda AC15 AC1900, explorando o CVE-2020-10987.
Há uma injeção crítica de comando de dia zero da VMware com privilégios escalonados, afetando seis linhas de produtos. Ainda não há um patch do fornecedor.
Uma vulnerabilidade RCE nos servidores de webmail Zimbra está sendo ativamente explorada para atingir várias organizações em todo o mundo. O exploit foi usado para lançar uma campanha de spear phishing contra a Europa.
Consultoria de inteligência de ameaças do CloudSEK sobre a vulnerabilidade MS Exchange RCE, apelidada de CVE-2020-16875, que permite aos atacantes os maiores privilégios de usuário.
Uma publicação em um fórum de crimes cibernéticos está anunciando o Slycer Ransomware, um malware baseado em Python que criptografa arquivos e envia sua chave de decodificação ao atacante
A gravidade da vulnerabilidade recém-identificada CVE-2022-1388 está presente no F5 BIG-IP. A vulnerabilidade foi identificada internamente pelo F5 e um patch foi lançado, mas a diferença no código permitiu que os agentes da ameaça fizessem uma exploração funcional para o CVE.