Hack Alerta

Últimas notícias de cibersegurança

Campanha “Voicemail Trap” usa iscas de voicemail para instalar RMM

Pesquisadores da Censys identificaram a campanha "Voicemail Trap": páginas de voicemail falsas induzem usuários a baixar um .BAT que instala o agente RMM Remotely, concedendo controle remoto persistente aos invasores. Foram observadas 86 propriedades web entregando as iscas; não há métricas públicas de vítimas. Recomendações incluem bloqueio de domínios, políticas de execução e monitoramento de EDR/proxy.

05/02/2026 05:02 Riscos e Ameaças

Campanha compromete servidores NGINX e redireciona tráfego

Relato do BleepingComputer indica campanha que compromete servidores NGINX para capturar e redirecionar tráfego a backends controlados por atacantes. A matéria confirma a ação, mas não detalha vetor, escala ou IOCs; equipes de segurança devem revisar configurações, logs e isolar instâncias suspeitas.

04/02/2026 22:01 Cyber ataques

Administrador do Incognito Market condenado a 30 anos nos EUA

O veículo The Record reportou que um administrador do Incognito Market foi condenado a 30 anos de prisão nos EUA. O mercado na dark web teria facilitado mais de US$100 milhões em vendas de drogas. A reportagem não detalha identidade, acusações formais, ou impacto operacional sobre o serviço.

04/02/2026 18:01 Cyber ataques

Ataque à cadeia de suprimentos compromete atualização do Notepad++

Desenvolvedores do Notepad++ confirmaram comprometimento de sua infraestrutura de atualização em 2025; adversários usaram o canal para distribuir instaladores NSIS maliciosos e payloads como Metasploit, Cobalt Strike e o backdoor Chrysalis a alvos selecionados em vários países. Securelist e Kaspersky documentaram três cadeias de infecção e indicadores para detecção.

04/02/2026 14:03 Riscos e Ameaças