<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Rrweb on BR Defense Center</title><link>https://brdefense.center/tags/rrweb/</link><description>Recent content in Rrweb on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 25 Jun 2026 14:58:50 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/rrweb/index.xml" rel="self" type="application/rss+xml"/><item><title>Plataforma Bluekit de phishing evolui com novas táticas de ataque</title><link>https://brdefense.center/news/plataforma-bluekit-de-phishing-evolui-com-novas-ta/</link><pubDate>Thu, 25 Jun 2026 14:58:50 -0300</pubDate><guid>https://brdefense.center/news/plataforma-bluekit-de-phishing-evolui-com-novas-ta/</guid><description>&lt;p>A plataforma de phishing Bluekit está em constante evolução, com a identificação de quase 70 novos nomes de host na última semana e a adição de capacidades de browser-in-the-middle (BitM) para aprimorar o roubo de dados. Documentada pela primeira vez em abril por pesquisadores da Varonis, a Bluekit oferece um assistente de IA que suporta vários modelos de linguagem para a elaboração de e-mails de phishing. O kit de phishing disponibiliza 40 modelos distintos que visam serviços online populares como Gmail, Outlook e GitHub. Um novo relatório da Netcraft revela que a Bluekit mudou de um mecanismo adversário-in-the-middle para o BitM, utilizando a biblioteca JavaScript &amp;lsquo;rrweb&amp;rsquo; para serializar o DOM da página e transmiti-lo via WebSocket para a vítima. Nesse tipo de ataque, a vítima interage com uma sessão de navegador controlada pelo atacante, que carrega a página de login legítima e retransmite as solicitações e respostas. Embora o rrweb seja um projeto legítimo, sua presença em um ambiente web deve ser analisada com cautela. O ataque permite que o invasor obtenha um token de sessão válido, garantindo acesso ilimitado à conta da vítima. A Bluekit também implementou sistemas anti-análise para dificultar a detecção, como filtros CSS aleatórios e verificação de impressão digital do navegador. Para organizações que buscam se proteger contra ataques de phishing, um webinar da BleepingComputer abordará como a IA comportamental pode ajudar na detecção e resposta a essas ameaças.&lt;/p></description></item></channel></rss>