Boletim ThreatsDay: AI Prompt RCE, Claude 0-Click, RenEngine Loader, Auto 0-Days e mais de 25 notícias
A atividade cibernética recente mostra que atacantes preferem métodos conhecidos, explorando ferramentas legítimas e vulnerabilidades óbvias para manter acesso prolongado e extrair valor. A entrada inicial é simples, mas o uso pós-comprometimento é mais estruturado e persistente, dificultando a atribuição devido à mistura de técnicas entre grupos. Vulnerabilidades críticas foram identificadas em aplicativos como Microsoft Notepad, Claude Desktop Extensions e Google Looker, com ataques focados em roubo de dados, exploração de credenciais e controle remoto. Novas campanhas de malware, como LTX Stealer e Marco Stealer, além de golpes complexos envolvendo redes sociais e phishing, intensificam a ameaça. Plataformas conhecidas como Discord e Telegram adotam mudanças para combater abusos, embora preocupações persistam sobre privacidade e segurança. Além disso, ataques a infraestruturas críticas e expansão do uso de inteligência artificial indicam uma evolução sofisticada das ameaças, exigin...