Descubra como a inteligência contra ameaças pode ajudar a proteger os ativos digitais da sua organização. Fique à frente das ameaças cibernéticas com insights acionáveis.
A equipe de pesquisa de ameaças ao cliente da CloudSek descobriu vários ativos na Internet que ainda estão vulneráveis ao CVE-2017-7269, uma vulnerabilidade de execução remota de código (RCE) que afeta o IIS v6.0 - 2003 R2.
Fique atento a uma nova campanha de malware que está distribuindo arquivos intitulada “Orientação provisória para o CoVID19", para atrair os destinatários a instalar o malware RAT.
Duas vulnerabilidades de 0 dias após a autenticação foram descobertas na versão mais recente dos servidores MS Exchange. As vulnerabilidades estão marcadas como CVE-2022-41040 (SSRF) e CVE-2022-41082 (RCE).
Team Mysterious Bangladesh anuncia outra onda de ataque. O grupo comprometeu várias entidades indianas no passado. Os ataques DDoS e Defacement estão entre os ataques mais proeminentes.
O xVigil descobriu um agente de ameaças anunciando um aplicativo de phishing de proxy reverso/PHP “testado em batalha” chamado “NakedPages”, em um fórum de crimes cibernéticos.
Descobrimos que o malware Gimmick macOS se comunica somente por meio do servidor C2 hospedado no Google Drive. O malware foi descoberto na primeira semana de maio e tem como alvo ativamente dispositivos macOS.