Hack Alerta

Últimas notícias de cibersegurança

Condado paga US$600K a pentesters presos injustamente

Dark Reading relata que um condado dos EUA pagou US$600.000 a dois pentesters detidos em 2019 enquanto realizavam testes de intrusão. O caso destaca riscos legais para profissionais de segurança e a necessidade de autorizações e procedimentos formais.

02/02/2026 20:02 Tendências

Pacotes maliciosos para OpenClaw/MoltBot disparam campanha de stealers

Pesquisadores identificaram mais de 230 pacotes maliciosos publicados em menos de uma semana no registro oficial do OpenClaw (ex‑MoltBot/ClawdBot) e no GitHub. Os pacotes foram usados para distribuir malware roubador de credenciais (stealers). Não há, por enquanto, métricas públicas sobre vítimas ou indicadores de comprometimento; mantê‑los sob revisão é essencial.

02/02/2026 18:01 Riscos e Ameaças

Grupo 'Punishing Owl' expõe dados e usa stealer com infraestrutura no Brasil

O coletivo Punishing Owl publicou documentos de uma agência de segurança russa, hospedou arquivos em servidor no Brasil e enviou campanhas de BEC. Os atacantes usaram certificados TLS falsos, IMAP/SMTP próprios e o stealer ZipWhisper, distribuído por LNKs que executavam PowerShell para exfiltrar credenciais de navegadores, segundo investigação citada pelo Cyber Security News.

02/02/2026 14:03 Cyber ataques

ShinyHunters amplia extorsão e passa a explorar SSO e MFA

Operadores associados ao ShinyHunters ampliaram campanhas de extorsão contra ambientes SaaS, usando vishing e captura de logins para comprometer SSO e registrar MFA sob controle dos atacantes. Atingidos anteriormente em ataques a instâncias Salesforce, os grupos tornaram as ameaças mais agressivas, segundo SecurityWeek e DarkReading.

02/02/2026 14:03 Riscos e Ameaças

Aliança de hackers russa lança campanha DDoS contra a Dinamarca

A aliança "Russian Legion" — formada por grupos como Cardinal, The White Pulse, Russian Partizan e Inteid — iniciou "OpDenmark", série de DDoS e ações de pressão política contra organizações dinamarquesas. Analistas apontam foco no setor de energia e uso de DDoS‑for‑hire, com ataques preliminares ao portal sundhed.dk. Há lacunas sobre o impacto operacional e financiamento do grupo.

02/02/2026 14:02 Cyber ataques

Microsoft avança para desabilitar NTLM nas próximas releases

O SecurityWeek reporta que a Microsoft planeja desabilitar o protocolo NTLM por padrão nas próximas grandes releases do Windows e Windows Server. A mudança exige que equipes de identidade inventariem dependências, testem impactos e planejem migrações para métodos de autenticação modernos. O artigo original não traz cronograma detalhado nem orientações técnicas completas.

02/02/2026 10:03 Tendências

Cyber Insights 2026: como a IA está mudando malware e defesas

SecurityWeek compilou percepções de líderes de segurança sobre o impacto da inteligência artificial em malware, ransomware e ataques centrados em identidade. O texto aponta aumento da automação ofensiva, necessidade de telemetria e análise comportamental e urgência em fortalecer controles de identidade. O artigo público é qualitativo e recomenda acompanhamento por relatórios com métricas.

02/02/2026 10:02 Tendências

ShadowHS: malware fileless para Linux opera totalmente na memória

Pesquisadores da Cyble descreveram o ShadowHS, um framework fileless para Linux que executa payloads cifrados em memória via file descriptors anônimos. O malware inclui rotinas de fingerprint de EDR, módulos latentes para roubo de credenciais, movimentação lateral, exfiltração por túneis em espaço de usuário e até capacidades de mineração. A operação exclusiva em memória complica resposta a incidentes e requer coleta de memória ativa.

02/02/2026 10:01 Riscos e Ameaças