Hack Alerta

Últimas notícias de cibersegurança

ThreatsDay: GhostAd, macOS, botnets e exploits na nuvem

O ThreatsDay Bulletin do The Hacker News reúne temas recentes de 2026 — incluindo GhostAd Drain, ataques a macOS, proxy botnets e exploração de ativos em nuvem — e destaca que atores de ameaça mantêm ritmo acelerado de evolução. O texto do boletim é sintético e serve como alerta para investigação das fontes técnicas citadas.

01/01/2026 14:01 Tendências

wa-crypt-tools facilita análise de backups criptados do WhatsApp

wa-crypt-tools é uma suíte open-source para descriptografar, inspecionar e (em beta) recriptografar backups do WhatsApp (.crypt12/.crypt14/.crypt15). A ferramenta automatiza tratamento de protobuf, oferece comandos como wadecrypt e waencrypt, roda localmente ou via Google Colab e é útil para peritos que já possuem as chaves legais. Compatibilidade comprovada até 2.24.x; recrypt em beta.

01/01/2026 08:00 Tendências

NYC proíbe Flipper Zero e Raspberry Pi na inauguração

BleepingComputer reporta que a lista de itens proibidos para a inauguração do prefeito eleito de Nova York, Zohran Mamdani, inclui Flipper Zero e placas Raspberry Pi. A matéria não detalha motivos, escopo da proibição, fiscalização ou exceções, e não cita comunicados oficiais adicionais.

31/12/2025 20:01 Riscos e Ameaças

Ivanti EPMM: lições após exploit zero-day que afetou milhares

DarkReading relata que explorações de zero‑day em Ivanti EPMM, entre abril e maio, permitiram o controle de milhares de organizações por um APT chinês. A matéria enfatiza falhas de detecção e pede revisão de práticas de defesa, mas não traz CVEs ou IOCs públicos, limitando ações imediatas.

31/12/2025 16:01 Tendências

Novo ramo do worm Shai‑Hulud detectado em pacote do npm

Pesquisadores encontraram uma nova variante do worm Shai‑Hulud dentro do pacote npm "@vietmoney/react-big-calendar". A atualização reativou comportamento malicioso, alertando para riscos de supply chain em projetos que não travam ou auditam dependências. Recomenda‑se auditoria de dependências e SCA em pipelines CI.

31/12/2025 12:02 Riscos e Ameaças

Botnet RondoDox explora React2Shell e compromete servidores Next.js

A botnet RondoDox está explorando ativamente a vulnerabilidade React2Shell (CVE-2025-55182) em servidores Next.js para instalar malware e mineradores. A exploração automatizada pode causar degradação de performance e comprometimento de integridade; equipes devem aplicar patches, monitorar anomalias e isolar instâncias suspeitas.

31/12/2025 12:01 Riscos e Ameaças

Campanha APT36 usa arquivos .lnk para atacar entidades indianas

Pesquisadores da Cyfirma identificaram uma campanha atribuída ao APT36 que usa arquivos .pdf.lnk e mshta.exe para carregar um HTA remoto e executar um RAT em memória contra entidades governamentais indianas. A técnica inclui atalhos grandes com PDFs embutidos, decodificação em memória e comunicação C2 cifrada; não há números públicos de vítimas nem lista completa de IOCs.

31/12/2025 10:01 Riscos e Ameaças