A oferta de phishing-as-a-service (PhaaS) conhecida como Lighthouse e Lucid foi vinculada a mais de 17.500 domínios de phishing que atingiram 316 marcas de 74 países.
Pesquisadores de segurança cibernética descobriram um novo carregador de malware chamado CountLoader, utilizado por grupos russos de ransomware para entregar ferramentas pós-exploração como Cobalt Strike e AdaptixC2, além do trojan de acesso remoto PureHVNC RAT.
O grupo de ameaças TA415, alinhado com a China, conduziu campanhas de spear-phishing contra o governo dos EUA, think tanks e organizações acadêmicas utilizando iscas temáticas sobre relações econômicas EUA-China.
Os ataques que visam usuários em seus navegadores web têm crescido significativamente nos últimos anos. Estes ataques focam em comprometer aplicativos de negócios e dados através de serviços de terceiros.
O FBI emitiu um alerta sobre dois grupos cibercriminosos - UNC6040 e UNC6395 - que estão realizando ataques de roubo de dados e extorsão contra plataformas Salesforce.