Hack Alerta

Últimas notícias de cibersegurança

Osiris: nova família de ransomware usa driver malicioso e BYOVD

Pesquisadores identificaram a família Osiris, usada contra uma grande empresa de serviços alimentares na Ásia. O ataque combina Mimikatz, Rclone e um driver malicioso próprio (Poortry/Abyssworker) em um BYOVD para desativar defesas e criptografar sistemas, com exclusão de snapshots e interrupção de bancos de dados.

22/01/2026 18:01 Cyber ataques

Proxyware disfarçado de Notepad++ explora explorer.exe para proxyjacking

Pesquisadores da ASEC identificaram uma campanha do grupo Larva‑25012 que distribui proxyware disfarçado de instaladores do Notepad++. Entregues via MSI ou ZIP, os pacotes usam DLL side‑loading, injeção em processos do Windows e persistência via Task Scheduler para executar módulos como Infatica e DigitalPulse — monetizando largura de banda das máquinas comprometidas.

22/01/2026 16:02 Cyber ataques

Juiz espanhol encerra inquérito sobre spyware da NSO por falta de cooperação

Um juiz espanhol encerrou o inquérito aberto em maio de 2022 sobre alegada espionagem com spyware da NSO após considerar insuficiente a cooperação das autoridades israelenses. O caso investigava suposto monitoramento dos dispositivos do primeiro‑ministro Pedro Sánchez e da ministra da Defesa Margarita Robles. A matéria relata que a falta de respostas de Israel impediu o prosseguimento da apuração.

22/01/2026 16:01 Tendências

r1z: o broker que vendeu acessos e foi exposto por falhas de OPSEC

Autoridades e pesquisadores expuseram o broker “r1z”, que vendia acessos VPN e ferramentas para intrusões a compradores de ransomware. Infiltração de um agente e repetidas falhas de OPSEC (reuso de e‑mails, handles e domínios) permitiram ligar o handle a Feras Albashiti e mapear parte da infraestrutura usada nas vendas.

22/01/2026 14:02 Riscos e Ameaças

JA3 revive como sinal para mapear infraestrutura de atacantes

Análises recentes mostram que a impressão digital JA3 do ClientHello TLS é um indicador persistente para mapear ferramentas e infraestrutura de atacantes. Quando enriquecida com SNI, URIs e telemetria de host, JA3 permite detecção prévia de campanhas e pivot rápido para amostras e C2; isoladamente, porém, gera falsos positivos.

22/01/2026 14:01 Tendências

CVE-2026-22755: RCE crítico em firmware legado da Vivotek

Akamai descreve CVE-2026-22755, vulnerabilidade de injeção de comandos no upload_map.cgi de firmwares legados da Vivotek que permite execução remota como root sem autenticação. Afeta 36 modelos (firmware 0100a–0125c). Exploração exige condições específicas (arquivo <5MB, bypass de verificação de firmware, presença de /usr/sbin/confclient). Mitigações recomendadas: atualização, segmentação de rede e assinaturas IDS/IPS.

22/01/2026 12:02 Riscos e Ameaças

Campanha ClickFix rouba sessões do Facebook com páginas de verificação falsas

Pesquisas públicas documentam a campanha ClickFix, que desde janeiro de 2025 usa páginas de verificação falsas para instruir vítimas a extrair manualmente tokens de sessão (c_user e xs) do navegador. Operadores mantêm resiliência via múltiplos hosts e endpoints de coleta (Formspark, submit-form.com); foram identificadas ao menos 115 páginas de phishing e oito endpoints de dados. A técnica permite tomada de conta sem senha e inclui fases de fallba

22/01/2026 12:01 Cyber ataques

Exploração ativa em SmarterMail detectada dias após patch

Atividade de exploração foi observada contra uma falha de autenticação no SmarterTools SmarterMail pouco após a publicação de um patch (Build 9511). A vulnerabilidade (identificada por watchTowr Labs como WT-2026-0001) não tinha CVE na cobertura consultada; organização com SmarterMail devem aplicar o patch, revisar logs e auditar credenciais.

22/01/2026 08:03 Cyber ataques