Hack Alerta

Últimas notícias de cibersegurança

SEC processa empresas de cripto por fraude de US$14 milhões

A SEC apresentou uma ação de 29 páginas contra empresas de criptomoedas que, segundo a agência, teriam defraudado investidores em US$14 milhões usando "investment clubs" em grupos de WhatsApp recrutados por anúncios em redes sociais. A matéria cita a petição, mas não identifica réus nem detalha mecanismos de apropriação dos fundos.

23/12/2025 16:01 Mercado

Microsoft Teams ativará proteção de mensagens por padrão em janeiro

A Microsoft ativará por padrão, a partir de janeiro, recursos de segurança de mensagens no Teams para mitigar conteúdo identificado como malicioso, informa o BleepingComputer. O relatório não detalha controles específicos nem apresenta instruções oficiais de rollout; administradores devem aguardar documentação da Microsoft para orientar a implementação.

23/12/2025 12:03 Riscos e Ameaças

HardBit 4.0 usa RDP e SMB abertos e dropper Neshta para persistência

Pesquisadores da Picus Security relataram o HardBit 4.0, que usa força bruta em RDP/SMB e o dropper Neshta para entregar e persistir o ransomware. A variante altera o Registro para desativar proteções do Windows Defender, usa ofuscação e exige uma passphrase em tempo de execução; recomendações incluem monitorar RDP/SMB e manter backups isolados.

23/12/2025 12:02 Cyber ataques

ServiceNow compra Armis por US$ 7,75 bilhões em dinheiro

ServiceNow anunciou a aquisição da Armis por US$ 7,75 bilhões em dinheiro, segundo o SecurityWeek. O negócio foi confirmado após rumores e vem semanas depois de a Armis ter levantado US$ 435 milhões; detalhes sobre cronograma, integrações e impactos operacionais não foram divulgados na matéria.

23/12/2025 12:01 Mercado

GhostLocker: ferramenta usa AppLocker para neutralizar EDRs

Pesquisador liberou GhostLocker, ferramenta que usa políticas do AppLocker para bloquear serviços userland de EDRs, deixando apenas drivers em kernel ativos e comprometendo a análise. Relatos apontam neutralização em testes contra produtos comerciais; não há indicação de exploração em massa.

23/12/2025 08:02 Riscos e Ameaças

Webrat se espalha via GitHub fingindo PoCs e explora pesquisadores inexperientes

Kaspersky descreve campanha que distribui o trojan Webrat via repositórios GitHub disfarçados como PoCs/exploits (incluindo CVE‑2025‑10294 e CVE‑2025‑59295). O ZIP analisado continha um executável malicioso que eleva privilégios, desativa Defender e baixa o Webrat; o malware rouba credenciais, carteiras e possui capacidades de spyware. Recomenda‑se análise de PoCs em VMs isoladas e bloqueio de domínios/URLs observados.

23/12/2025 06:03 Cyber ataques

Nezha é reutilizado como RAT em campanhas que comprometeram centenas de hosts

Analistas da Ontinue identificaram atacantes reaproveitando o agente legítimo Nezha (ferramenta de monitoramento open‑source) para operar como RAT, comprometendo centenas de endpoints. O agente roda com privilégios elevados (SYSTEM/root) e binário legítimo obteve zero detecções em 72 vendors no VirusTotal. O script de implantação apontava para C2 na Alibaba Cloud (IP 47.79.42.91). Recomendações: caçar presença de Nezha, isolar dashboards e checar

23/12/2025 06:02 Riscos e Ameaças