Hack Alerta

Últimas notícias de cibersegurança

Black Basta embute driver vulnerável no payload para evasão (BYOVD)

Symantec observou campanhas do Black Basta que embutem um driver vulnerável (NsecSoft NSecKrnl) no próprio payload para neutralizar soluções de segurança (BYOVD). A exploração associada ao CVE‑2025‑68947 permite requisições I/O control maliciosas para terminar agentes de proteção, facilitando a criptografia sem bloqueio pelos EDRs.

09/02/2026 05:03 Cyber ataques

Phishing no Telegram abusa de fluxos de autenticação para sequestrar sessões

Campanha de phishing observada pela Cyfirma manipula fluxos legítimos de autenticação do Telegram para obter sessões autorizadas sem roubar senhas. Páginas hospedadas em domínios efêmeros direcionam o usuário a aprovar prompts no app, criando acesso persistente. Não há evidência de exploração em servidores do Telegram; trata‑se de abuso de fluxo de autorização e engenharia social.

09/02/2026 05:02 Riscos e Ameaças

Notepad++ teve atualizações redirecionadas por infraestrutura comprometida

A infraestrutura de hospedagem previamente usada pelo Notepad++ foi comprometida entre junho e dezembro de 2025, redirecionando atualizações a servidores maliciosos. O projeto lançou a versão v8.8.9 com validações fortalecidas e anunciou futura exigência de XMLDSig. A matéria não traz IOCs nem estimativa de vítimas; equipes devem atualizar e aguardar dados técnicos adicionais.

08/02/2026 14:01 Riscos e Ameaças

Alemanha alerta para phishing via Signal contra políticos e jornalistas

BfV e BSI emitiram alerta sobre campanha de espionagem que usa phishing no Signal para comprometer contas de militares, diplomatas, políticos e jornalistas. Técnicas descritas incluem falso suporte que pede códigos PIN e QR codes de vinculação para leitura silenciosa de mensagens; agências recomendam checar "Linked Devices" e não compartilhar códigos de verificação.

07/02/2026 10:01 Riscos e Ameaças

BridgePay confirma ataque ransomware e queda de serviços

BridgePay confirmou que um ataque de ransomware derrubou sistemas críticos e causou interrupções generalizadas em sua plataforma de pagamentos. A cobertura indica impacto nacional nos EUA, mas detalhes sobre o ator, dados exfiltrados e alcance exato ainda não foram divulgados.

07/02/2026 08:02 Cyber ataques

BeyondTrust: zero‑day crítico (CVE‑2026‑1731) permite RCE; aplique patches já

A BeyondTrust divulgou CVE‑2026‑1731, uma falha de comando (CWE‑78) pré‑autenticada que permite execução remota em Remote Support e Privileged Remote Access. SaaS foi automaticamente patchado em 2/2/2026; instalações self‑hosted devem aplicar BT26‑02‑RS ou BT26‑02‑PRA imediatamente. Versões afetadas e rotas de atualização foram detalhadas pelo fornecedor.

07/02/2026 06:01 Riscos e Ameaças

nmapUnleashed acelera varreduras Nmap com dashboard e threads

nmapUnleashed é um wrapper CLI para Nmap lançado por Sharkeonix que adiciona multithreading, dashboard interativo e saídas consolidadas. A ferramenta facilita varreduras paralelas e monitoramento em tempo real, mas a matéria não traz métricas independentes de desempenho nem testes em produção.

07/02/2026 05:01 Tendências