Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Bitget revelou que o roubo de ativos criptográficos no valor de 387,5 milhões de dólares resultou da invasão de dois dispositivos de segurança de terceiros por meio de vulnerabilidades de dia zero. O ataque permitiu aos invasores acessar o ambiente das carteiras e implantar ferramentas maliciosas usadas para executar transferências não autorizadas.
Atacantes exploraram duas vulnerabilidades zero-day em dispositivos Citrix NetScaler para implantar backdoors PHP e uma ferramenta de escuta de rede, obtendo privilégios de root, roubando credenciais e movimentando-se pelas redes. A Citrix lançou atualizações de segurança, enquanto a Mandiant alerta que desativar o DTLS corrige apenas uma das vulnerabilidades.
O grupo ShinyHunters afirma ter explorado uma vulnerabilidade anteriormente desconhecida no Oracle PeopleSoft para acessar sistemas pertencentes ao Federal Bureau of Investigation e roubar dados de funcionários e candidatos a vagas. O FBI não confirmou a invasão nem o roubo de dados e afirmou que está investigando alegações relacionadas ao site FBIjobs.gov.