Hack Alerta

Últimas notícias de cibersegurança

Crypto Scanner: ferramenta open‑source para identificar criptografia vulnerável a quantum

Crypto Scanner, da Quantum Shield Labs, é um CLI open‑source que identifica criptografia vulnerável em código, configs e certificados. Voltado a equipes que precisam mapear ativos antes da migração para algoritmos resistentes a quantum, oferece integração com CI/CD e relatórios JSON/HTML. O anúncio destaca a ameaça "Harvest Now, Decrypt Later" e recomenda testes em staging antes de bloquear commits em produção.

10/02/2026 08:02 Tendências

Autoridades holandesas confirmam exploração de zero‑day da Ivanti

Autoridades da Holanda confirmaram que a Dutch Data Protection Authority (AP) e o Council for the Judiciary (Rvdr) tiveram sistemas impactados por ataques que exploraram vulnerabilidades no Ivanti Endpoint Manager Mobile (EPMM). Relatos indicam exposição de dados de contato de funcionários; detalhes sobre volume e técnica de exploração ainda não foram divulgados.

10/02/2026 06:01 Riscos e Ameaças

Operadores da RPDC usam contas reais do LinkedIn para fraudar vagas

Analistas identificaram que operativos da RPDC estão usando perfis reais do LinkedIn para se candidatar a vagas remotas, frequentemente com e‑mails e badges verificados, tornando a detecção por triagem inicial mais difícil. A técnica visa geração de receita e possível acesso a redes corporativas; recomenda‑se validação por mensagem/conexão direta na plataforma e avisos públicos em perfis supostamente afetados.

10/02/2026 05:04 Riscos e Ameaças

Augustus: scanner open-source para testar LLMs

O Augustus, da Praetorian, é um scanner open‑source em binário Go que automatiza mais de 210 ataques adversariais contra 28 provedores de LLM. Projetado para integração em pentests e CI/CD, traz paralelismo por goroutines, sistema "Buff" para transformar probes e exportação em JSON/HTML. A iniciativa facilita testes operacionais de segurança em modelos de IA.

10/02/2026 05:03 Tendências

Bloody Wolf usa NetSupport RAT em campanha dirigida

O grupo criminal Bloody Wolf (Stan Ghouls) lançou uma campanha direcionada usando spear‑phishing e um loader Java que instala o NetSupport RAT. A ação foca setores como manufatura, finanças e TI em Rússia e Uzbequistão; o malware usa janelas de erro falsas e três mecanismos de persistência (Startup, Run e tarefa agendada). Defensores devem monitorar ferramentas remotas e execuções vindas da pasta Startup.

10/02/2026 05:02 Riscos e Ameaças

App 'Chat & Ask AI' expõe 300 milhões de mensagens

O app móvel “Chat & Ask AI” expôs cerca de 300 milhões de mensagens de 25 milhões de usuários por conta de uma configuração incorreta no Google Firebase. O conjunto de dados continha históricos de conversas, timestamps, nomes de assistentes e tipos de modelo usados; uma amostra revelou consultas sensíveis, incluindo instruções ilegais e pedidos de orientação sobre suicídio. O problema é atribuído ao armazenamento inseguro do wrapper do app, não a

10/02/2026 05:02 Vazamento de dados

TeamPCP amplia campanha que transforma clouds em crime bots

Relato do DarkReading indica que o grupo TeamPCP vem comprometendo ambientes de nuvem em escala, usando ataques automatizados do tipo worm contra serviços expostos. Não há, até agora, indicadores públicos detalhados, CVEs ou confirmação de provedores; recomendam‑se auditoria de exposição, logs centralizados e fortalecimento de IAM.

09/02/2026 20:01 Cloud

Exploração ativa de falhas no SolarWinds WHD permite implantar Velociraptor

Pesquisas indicam exploração ativa de falhas no SolarWinds Web Help Desk (WHD) para execução remota de código e implantação de ferramentas legítimas de forense como Velociraptor, usadas para persistência. A matéria não detalha CVE, versões afetadas ou escala da campanha; recomenda-se isolar instâncias expostas, aplicar correções e buscar indicadores de compromisso.

09/02/2026 18:01 Cyber ataques

Como atacantes constroem wordlists direcionadas sem IA

Artigo técnico explica que atacantes constroem wordlists eficazes sem IA ao coletar a linguagem pública de uma organização com ferramentas como CeWL. Essa prática reduz o espaço de busca e contorna políticas de complexidade que não consideram vocabulário institucional. O texto alerta para a previsibilidade de senhas derivada de termos públicos, sem apresentar métricas operacionais específicas.

09/02/2026 14:02 Riscos e Ameaças

Discord vai impor verificações de idade e 'teen-by-default' em março

Discord anunciará em março um rollout global de controles 'teen-by-default' e um sistema ampliado de 'age assurance'. Verificações ocorrerão somente ao tentar recursos restritos (mídia sensível, Stage, canais restritos). A companhia usará um toolkit que inclui 'age inference' e métodos explícitos (selfie, ID), afirmando salvaguardas de privacidade e não enviar resultados por e‑mail/SMS.

09/02/2026 14:02 Tendências