3 eventos de cibersegurança da semana, de acordo com Jet CSIRT

Lembraremos da semana de saída com um novo erro no Windows 10 causando uma tela azul mortal, ataques a dispositivos Linux usando o novo malware FreakOut e uma campanha de phishing, como resultado da qual os cibercriminosos conseguiram roubar vários milhares de contas do Microsoft Office 365 .Daremos os detalhes abaixo.







Vulnerabilidade da tela azul da morte encontrada no Windows 10



O pesquisador Jonas Lykkegaard relatou um bug no Windows 10 que pode fazer com que o sistema operacional trave e exiba uma tela azul da morte (BSOD). Para explorar esta vulnerabilidade, qualquer usuário só precisa inserir um caminho específico na barra de endereço do navegador e executar vários comandos. O especialista não confirma se a vulnerabilidade foi usada por cibercriminosos, embora se saiba que, com sua ajuda, os cibercriminosos podem realizar um ataque DoS.



Os invasores atacam dispositivos Linux com malware FreakOut



A Check Point Research descobriu uma campanha maliciosa em dispositivos Linux na qual os cibercriminosos usam o novo malware FreakOut. Para espalhar o backdoor, os invasores exploram vulnerabilidades no Projeto Laminas e no Portal Liferay, bem como vulnerabilidades não corrigidas no TerraMaster. A infecção de um dispositivo com malware FreakOut permite que os invasores varram portas, coletem informações confidenciais e conduzam ataques DDoS.



Os cibercriminosos roubaram milhares de contas do Microsoft Office 365



Os pesquisadores da Check Point Research e Otorio estudaram uma campanha de phishing que resultou no roubo de vários milhares de credenciais de usuário do Microsoft Office 365. Os cibercriminosos visavam funcionários de várias empresas nas áreas de construção, energia e tecnologia da informação. Os cibercriminosos enviaram às vítimas e-mails de phishing personalizados com o assunto do nome do funcionário e um anexo contendo uma notificação HTML digitalizada.



All Articles