Pesquisadores da ANY.RUN descobriram o Salty2FA, um novo kit de phishing-as-a-service (PhaaS) projetado para contornar múltiplos métodos de autenticação de dois fatores (2FA), incluindo push, SMS e autenticação por voz.
Cibercriminosos estão abusando de ferramentas HTTP como Axios em conjunto com o recurso Direct Send da Microsoft para criar um pipeline de ataque altamente eficiente em campanhas de phishing recentes. De acordo com a ReliaQuest, o uso do Axios cresceu 241% entre junho e agosto de 2025, representando 24,44% de toda atividade maliciosa detectada.
Pesquisadores de segurança cibernética divulgaram detalhes de uma campanha de phishing que entrega um malware bancário furtivo transformado em trojan de acesso remoto chamado MostereRAT.
Ameaças cibernéticas evoluíram de phishing para infiltração por meio de processos de contratação. Ataques agora envolvem identidades falsas com currículos convincentes, referências verificáveis e até deepfakes gerados por IA para burlar processos seletivos remotos.
Um grupo de ameaças cibernéticas de possível origem russa, batizado de Noisy Bear, está por trás da Operação BarrelFire direcionada ao setor energético do Cazaquistão. A campanha, ativa desde abril de 2025, visa funcionários da empresa KazMunaiGas (KMG) com e-mails de phishing contendo documentos falsos que simulam comunicações internas da empresa.