Hack Alerta

Últimas notícias de cibersegurança

React2Shell: exploração distribui miners e novos malwares

Huntress relata exploração ativa do React2Shell — vulnerabilidade de gravidade máxima em React Server Components — para instalar criptominers e novas famílias de malware, como o backdoor PeerBlight e o túnel CowTunnel. O alcance e número de vítimas não foram divulgados publicamente.

10/12/2025 18:01 Cyber ataques

Financiamento em cybersecurity israelense atinge US$4,4 bi

Relatório da YL Ventures, citado pela SecurityWeek, mostra que o financiamento em empresas israelenses de cibersegurança atingiu US$4,4 bilhões. Em dez anos, o volume direcionado ao setor cresceu mais de 500%, segundo o levantamento. O texto disponível não detalha segmentação por subsegmento ou estágio dos aportes.

10/12/2025 13:00 Mercado

Kit de phishing 'Spiderman' mira clientes de dezenas de bancos europeus

O kit de phishing 'Spiderman' vem sendo usado para direcionar ataques a clientes de dezenas de bancos europeus e a usuários de criptomoedas, empregando páginas 'pixel‑perfect' que reproduzem visualmente serviços legítimos. A reportagem não lista instituições afetadas nem detalha vetores de distribuição ou IOCs, criando lacunas que dificultam quantificar o impacto. Enquanto isso, recomendações práticas incluem reforço de MFA, filtragem de links e

10/12/2025 12:00 Riscos e Ameaças

EUA indiciam ucraniana por apoio a hacktivistas pró‑Rússia

Promotores dos EUA indiciaram Victoria Dubranova por suposto apoio aos grupos hacktivistas pró‑Rússia CARR e NoName. As denúncias atribuem participação em campanhas que atingiram infraestruturas críticas — incluindo sistemas de água, eleitorais e instalações nucleares — e indicam pena superior a 25 anos se houver condenação. Fontes não divulgaram provas técnicas ou número de vítimas.

10/12/2025 11:02 Cyber ataques

Ataque usa ChatGPT e Grok para distribuir AMOS Stealer no macOS

Campanha descoberta por Huntress usa conversas públicas em ChatGPT e Grok para instruir usuários de macOS a colar comandos no Terminal que decodificam um script e instalam o AMOS Stealer. O ataque evita Gatekeeper, emprega dscl e sudo -S para escalonamento e persiste via LaunchDaemons. Equipes devem monitorar dscl/osascript e bloquear execuções codificadas.

10/12/2025 10:01 Cyber ataques