Hack Alerta

Últimas notícias de cibersegurança

CISA dá um ano para agências removerem dispositivos EoL

A CISA exigiu que agências federais removam, em até um ano, hardware e software sem suporte do fabricante. A diretriz busca reduzir ativos vulneráveis no perímetro governamental, mas o relatório não detalha exceções, prioridades ou apoio financeiro para a substituição.

05/02/2026 18:02 Tendências

Ransomware usa VMs da ISPsystem para entregar payloads

Relatos indicam que operadores de ransomware estão usando VMs provisionadas pela ISPsystem para hospedar e distribuir payloads em escala. A prática explora infraestrutura legítima para tornar a entrega mais furtiva e resistente a bloqueios, segundo investigação do BleepingComputer.

05/02/2026 18:01 Cyber ataques

Botnet AISURU/Kimwolf realiza ataque DDoS recorde de 31,4 Tbps

O botnet AISURU/Kimwolf foi associado a um ataque DDoS que atingiu pico de 31,4 Tbps e durou 35 segundos. A Cloudflare detectou e mitigou o evento, que integra uma série de ataques hiper‑volumétricos observados no quarto trimestre de 2025. O trecho disponível não lista alvos ou IOCs; relatórios técnicos da Cloudflare são necessários para ações operacionais.

05/02/2026 16:02 Cyber ataques

Microsoft anuncia encerramento do Exchange Web Services em abril de 2027

Microsoft anunciou que a API Exchange Web Services (EWS) do Exchange Online será desativada em abril de 2027, encerrando quase 20 anos de disponibilidade. O comunicado confirma a data, mas o trecho disponível não detalha cronogramas de migração, ferramentas ou alternativas recomendadas. Organizações que ainda dependem de EWS devem mapear dependências e buscar orientações oficiais.

05/02/2026 16:01 Cloud

Configurações do VS Code expõem GitHub Codespaces a ataques

Relatos técnicos mostram que configurações do VS Code são executadas automaticamente em GitHub Codespaces ao abrir repositórios ou PRs, criando risco de execução de código malicioso. Recomendações incluem revisar devcontainer e desabilitar execução automática em ambientes gerenciados.

05/02/2026 12:04 Cloud

ShadowSyndicate adota server‑transition e rotaciona chaves SSH

Pesquisadores identificaram que o cluster ShadowSyndicate passou a usar um método de "server transition" para rotacionar chaves SSH entre servidores, dificultando rastreamento. Três fingerprints principais e pelo menos 20 servidores C2 foram correlacionados a frameworks e grupos de ransomware conhecidos.

05/02/2026 12:02 Cyber ataques

Microsoft integra Sysmon nativo ao Windows 11 (Insider Build)

A Microsoft passou a oferecer o Sysmon como recurso nativo no Windows 11 Insider Preview (build 26300.7733, KB5074178). A funcionalidade vem desativada por padrão, exige desinstalar a versão legada e permite configuração via XML; grava eventos no Windows Event Log para integração com SIEMs.

05/02/2026 10:02 Cloud