credenciais
8 artigos

Um malware brasileiro instala uma extensão fantasma no Chrome e no Edge para assistir tudo
Pesquisadores detalharam uma campanha que atinge o Brasil em 98% dos casos: o malware chega como documento bancário, instala uma extensão que o navegador acha que é legítima e passa a capturar credenciais, cookies, telas e até o conteúdo das páginas visitadas. Quase todas as vítimas caíram executando um arquivo à mão.
LER ARTIGO
Invadiram um provedor inteiro pela VPN do firewall — e deixaram uma porta para voltar
Pesquisadores reconstruíram uma invasão a um provedor de internet que começou por uma falha antiga na VPN do firewall. Os criminosos entraram, coletaram chaves e senhas, copiaram a base de clientes e instalaram uma ferramenta legítima de acesso remoto para voltar quando quisessem. A falha tinha correção desde 2024.
LER ARTIGO
Falha na AWS permitia driblar restrições e alcançar as credenciais da máquina
A Amazon corrigiu uma falha no agente que gerencia as máquinas na nuvem: um usuário autenticado conseguia contornar as restrições de encaminhamento de porta e alcançar o serviço interno que entrega as credenciais temporárias da instância. Atualizar o agente é simples, e vale conferir hoje.
LER ARTIGO
A porta de entrada da IA da sua empresa aceitava a senha do manual — e 1 em cada 10 estava aberta
Três falhas no LiteLLM, o programa que muitas empresas usam para centralizar o acesso às IAs, permitem executar comandos com poder máximo e roubar as chaves da nuvem. Pior: quase 10% das instalações expostas aceitavam a senha de exemplo da documentação. A CISA confirmou ataques em andamento.
LER ARTIGO
Um ataque montado por agentes de IA em menos de 6 horas roubou 23,8 mil senhas e chaves
O Google documentou uma campanha em que o criminoso montou, com um assistente de programação e uma equipe de agentes autônomos, toda a operação de roubo de credenciais: planejou, programou e executou em menos de seis horas. O resultado foi um cofre com 23.800 senhas e chaves. A janela de reação do defensor encurtou de semanas para horas.
LER ARTIGO
Ladrões de sessão: o malware que rouba o seu acesso ao Claude e usa a sua IA para fabricar golpes
A Anthropic avisou clientes que criminosos estão copiando, do computador da vítima, o 'crachá' que mantém o Claude logado — e usando a conta alheia para gastar créditos e produzir phishing. Nem senha nem código de dois fatores são pedidos. O caso explica um risco que vale para qualquer serviço online.
LER ARTIGO
O acesso à sua empresa virou mercadoria: o malware brasileiro que rouba a porta e revende
Um malware brasileiro não quer o seu dinheiro na hora — quer a chave da sua rede para vendê-la. Ele rouba credenciais, mapeia o que a máquina tem de valioso e anuncia o acesso num mercado clandestino, onde outro criminoso compra para aplicar o ransomware.
LER ARTIGO
9.300 chaves da AWS esquecidas em público ainda funcionam — e 768 abrem empresas inteiras
Pesquisadores testaram milhares de chaves de acesso da nuvem da Amazon vazadas em repositórios públicos nos últimos 4 anos: 88% ainda autenticam. Centenas dão controle TOTAL da conta da empresa — e a idade média das chaves é de 5 anos. Não foi invasão: foi esquecimento. O que a sua empresa precisa checar ainda hoje.
LER ARTIGO
VKSECURITY