VKSECURITY BLOG
Tag

phishing

8 artigos

O PDF de cobrança que espera você abrir o banco para agir
Cibersegurança·

O PDF de cobrança que espera você abrir o banco para agir

Um trojan bancário que circula na América Latina chega por um PDF de fatura ou intimação, verifica se a vítima está no país-alvo e depois hiberna. Ele só acorda quando alguém abre o site do banco. Quem recebe boleto o dia inteiro — o financeiro da sua empresa — é o alvo perfeito.

LER ARTIGO
O 'verifique que você é humano' que entrega a sua empresa: o golpe que pede para colar um comando
Cibersegurança·

O 'verifique que você é humano' que entrega a sua empresa: o golpe que pede para colar um comando

Uma tela falsa de verificação — igual às que todo mundo já clicou — pede que o funcionário abra o terminal do Windows e cole um comando 'para confirmar que é humano'. Quem obedece abre um túnel para o atacante dentro da rede da empresa. A Microsoft alerta: é o caminho para o ransomware.

LER ARTIGO
A porta não foi arrombada, foi aberta: como uma ligação roubou 284 milhões de registros médicos
Cibersegurança·

A porta não foi arrombada, foi aberta: como uma ligação roubou 284 milhões de registros médicos

Nenhum firewall foi vencido. Criminosos ligaram para funcionários se passando por suporte de TI, convenceram alguém a liberar o acesso ao login único da empresa e, por essa porta, baixaram até 284 milhões de registros de pacientes. O elo mais frágil atendeu o telefone.

LER ARTIGO
19 extensões de navegador roubando senha e carteira: o perigo que sua equipe instala sozinha
Cibersegurança·

19 extensões de navegador roubando senha e carteira: o perigo que sua equipe instala sozinha

Dezenove extensões do Chrome e do Edge foram flagradas roubando carteiras de criptomoeda, senhas e sessões. O truque: elas nasceram limpas, ganharam a confiança dos usuários e só depois, por atualização, viraram ladras. Uma delas chegou a 80 mil instalações.

LER ARTIGO
O golpe que passa por qualquer filtro: 24.700 e-mails sem link e sem anexo miraram 9 mil empresas
Cibersegurança·

O golpe que passa por qualquer filtro: 24.700 e-mails sem link e sem anexo miraram 9 mil empresas

Em 14 dias, uma campanha atingiu mais de 9.000 organizações com e-mails que não trazem link malicioso nem arquivo infectado — só texto e um número de telefone. Sem nada para bloquear, a mensagem entra. E o golpe começa quando a vítima liga.

LER ARTIGO
Tenho MFA Microsoft, estou seguro? A campanha que invadiu 94 empresas sem roubar uma senha
Cibersegurança·

Tenho MFA Microsoft, estou seguro? A campanha que invadiu 94 empresas sem roubar uma senha

Uma operação de phishing ativa há mais de um ano contorna a autenticação de dois fatores do Microsoft 365 sem descobrir nenhuma senha — ela rouba a sessão já autenticada. 94 contas corporativas em oito países. Entenda por que o segundo fator não basta.

LER ARTIGO
Ransomware por US$ 8 ao mês: o crime digital virou assinatura
Cibersegurança·

Ransomware por US$ 8 ao mês: o crime digital virou assinatura

Pesquisadores identificaram uma inteligência artificial vendida em fórum criminoso que fabrica ransomware, ladrões de senha e kits de phishing sob demanda — por menos que uma assinatura de streaming, sem cadastro e sem qualquer trava de segurança.

LER ARTIGO
A Trezor não vazou — o fornecedor dela vazou. E a conta é sua
LGPD·

A Trezor não vazou — o fornecedor dela vazou. E a conta é sua

13.789 clientes da Trezor (brasileiros incluídos) tiveram nome, e-mail e endereço expostos — num vazamento que nasceu na transportadora, não na fabricante. O que a LGPD espera de você sobre os dados que entrega a terceiros.

LER ARTIGO