Hack Alerta

Últimas notícias de cibersegurança

Campanha usa arquivos .blend para distribuir StealC V2

Pesquisa da Morphisec, reportada pelo Cyber Security News, descreve uma campanha ativa há pelo menos seis meses que entrega o infostealer StealC V2 via arquivos .blend com scripts Python embutidos, usando Auto Run do Blender, loaders PowerShell e infraestrutura C2 denominada Pyramid.

25/11/2025 10:01 Riscos e Ameaças

Clop explora zero-day do Oracle EBS e atinge Canon

Campanha de exploração do zero-day CVE-2025-61882 contra Oracle E-Business Suite, com CVSS 9.8, levou o grupo Clop a comprometer servidores web em várias organizações; Canon confirmou impacto contido em um servidor de subsidiária e diz ter isolado sistemas. Pesquisadores apontam exploração ativa desde agosto e listam IoCs publicados.

25/11/2025 08:01 Cyber ataques

Falha crítica em Oracle Identity Manager (CVE-2025-61757) em exploração

DarkReading relata exploração ativa de CVE-2025-61757 em Oracle Identity Manager. O texto lembra incidentes prévios envolvendo Oracle Cloud e uma campanha de extorsão a clientes do E‑Business Suite. A cobertura disponível não traz versões afetadas nem orientações de mitigação detalhadas; recomenda-se seguir advisories oficiais da Oracle e auditar instâncias.

24/11/2025 20:01 Riscos e Ameaças

ShadowRay 2.0 transforma clusters de IA em botnets de cripto

Pesquisadores relatam que a campanha ShadowRay 2.0 explora uma falha no Ray framework para comprometer clusters de IA globalmente, distribuindo um botnet autorreplicante que combina cryptomining e roubo de dados. O texto não traz CVE, métricas nem indicadores técnicos detalhados; recomendações iniciais incluem auditoria de nós Ray, segmentação e monitoramento de telemetria.

24/11/2025 20:01 Riscos e Ameaças