Hack Alerta

Últimas notícias de cibersegurança

Truebit tem US$26 milhões em cripto roubados

A plataforma Truebit sofreu um ataque que resultou no furto de ao menos US$26 milhões em criptomoedas, segundo relatos. O caso segue a tendência dos últimos dois anos, em que ladrões levaram bilhões em cripto; detalhes técnicos do incidente não foram divulgados publicamente.

09/01/2026 14:03 Cyber ataques

Operador varre a internet com 240+ exploits antes do ransomware

Analistas detectaram uma campanha entre 25–28 de dezembro em que um operador testou mais de 240 exploits contra sistemas expostos, usando infraestrutura ligada ao AS152194 (CTG Server). A operação criou um inventário de alvos exploráveis que pode ser vendido a grupos de ransomware; defensores devem checar logs e domínios OAST.

09/01/2026 14:03 Riscos e Ameaças

Novo ransomware 'Fog' usa credenciais VPN comprometidas

Pesquisadores vinculam o ransomware Fog a uma série de incidentes contra instituições de ensino e recreação nos EUA. O acesso inicial ocorreu via credenciais VPN comprometidas; técnicas incluíram pass‑the‑hash, uso de PsExec e destruição de cópias de sombra (vssadmin). Não foi observada exfiltração significativa, indicando foco em pagamentos rápidos.

09/01/2026 14:02 Cyber ataques

CVE-2026-21876: falha crítica no OWASP CRS permite bypass de validação de charset

O OWASP Core Rule Set (CRS) publicou correções para CVE‑2026‑21876, uma falha crítica (CVSS 9.3) na regra 922110 que permitia bypass da validação de charset em requisições multipart. Versões afetadas incluem CRS 3.3.x (até 3.3.7) e 4.0.0–4.21.0. O projeto recomenda atualização imediata para CRS 3.3.8 ou 4.22.0; as correções verificam cada parte multipart individualmente.

09/01/2026 10:04 Riscos e Ameaças

Exploit contra VMware ESXi pode ter sido desenvolvido um ano antes da divulgação

Reportagem do SecurityWeek aponta que um exploit utilizado contra três vulnerabilidades do VMware ESXi — divulgadas como zero‑days em março de 2025 — pode ter sido desenvolvido até um ano antes da divulgação pública. A notícia descreve ataques recentes aproveitando as falhas e destaca a necessidade de patch rápido, segmentação de gerenciamento e monitoramento de hypervisors.

09/01/2026 10:03 Riscos e Ameaças

Ransomware atinge rede de postos do Texas; 377.000 afetados

Gulshan Management Services, empresa que opera postos de combustíveis no Texas, informou ter sido alvo de um ataque de ransomware que expôs dados de 377.000 pessoas. A notificação às autoridades foi confirmada, mas detalhes técnicos e a natureza exata das informações comprometidas ainda não foram divulgados. Especialistas recomendam revisar contratos com fornecedores, ativar playbooks de resposta e monitorar IOCs.

09/01/2026 10:02 Vazamento de dados

Microsoft Defender bloqueia MAS legítimo ao mirar impostores

Atualizações do Microsoft Defender começaram a sinalizar o utilitário open‑source MAS (Microsoft Activation Scripts) como 'Trojan:PowerShell/FakeMas', afetando execuções legítimas a partir do domínio get.activated.win. Usuários relatam quarentenas e soluções temporárias; não há correção oficial divulgada nas matérias consultadas.

09/01/2026 08:02 Riscos e Ameaças

RCE crítico no Trend Micro Apex Central (CVE-2025-69258)

Trend Micro liberou o Critical Patch Build 7190 para Apex Central on‑premise (Windows) para corrigir três vulnerabilidades, incluindo CVE-2025-69258 (CVSS 9,8) — um LoadLibraryEX que pode permitir execução remota de código com privilégios SYSTEM. As versões abaixo do build 7190 devem ser atualizadas imediatamente; a Trend Micro recomenda restringir acesso de rede aos consoles enquanto aplica o patch.

09/01/2026 08:01 Riscos e Ameaças