Hack Alerta

Últimas notícias de cibersegurança

Campanha 'RedKitten' mira ONGs e ativistas, diz HarfangLab

HarfangLab reportou em janeiro de 2026 a campanha "RedKitten", atribuída a um ator persa alinhado a interesses estatais iranianos, que mira ONGs e ativistas que documentam abusos. Informações técnicas públicas são escassas; não há IOCs ou métricas de impacto divulgadas até o momento.

31/01/2026 10:00 Cyber ataques

AutoPentestX: toolkit automatizado de pentest para Linux

AutoPentestX, publicado por Gowtham Darkseid, é um toolkit open‑source para pentest em Kali/Ubuntu/Debian que integra Nmap, Nikto, SQLMap e Metasploit, gera relatórios PDF e armazena resultados em SQLite. Requer Python 3.8+ e modo seguro para evitar ações destrutivas.

31/01/2026 08:01 Tendências

CERT Polska: ataques coordenados miram parques eólicos e solares

A CERT Polska reportou ataques coordenados que afetaram mais de 30 parques eólicos e fotovoltaicos, uma empresa de manufatura e uma central termoelétrica de cogeração (CHP) que atende quase 500 mil consumidores. O incidente ocorreu em 29/12/2025; o comunicado acessado está truncado e não traz detalhes técnicos, vetores ou identificação do ator responsável.

31/01/2026 05:01 Cyber ataques

Expectativas 2026: IA agentiva e riscos que CISOs devem monitorar

Enquete e análise do Dark Reading apontam quatro realidades que podem moldar 2026: IA agentiva, deepfakes avançados, maior atenção de diretorias à cibersegurança e adoção de autenticação sem senha. O RSS consultado é sintético e não traz dados quantitativos; equipa‑ mentos devem buscar a matéria completa para detalhes e recomendações técnicas.

30/01/2026 20:00 Tendências

Tenable lança add‑on para governança e detecção de 'shadow AI'

A Tenable anunciou o add‑on Tenable One AI Exposure, que, segundo reportagem da DarkReading, visa descobrir usos não sancionados de IA em empresas e impor conformidade com ferramentas aprovadas. A matéria resume a função principal do produto, mas não traz detalhes técnicos, métricas de eficácia, integrações ou implicações para LGPD no Brasil, o que exige contato direto com o fornecedor para avaliação operacional.

30/01/2026 18:01 Tendências

175.000 hosts Ollama expostos permitem execução remota

Relatório da SentinelLABS (em parceria com Censys) identifica ~175.000 instâncias Ollama acessíveis publicamente, com quase metade oferecendo tool‑calling. A combinação de prompt injection, capacidades de visão e monocultura de modelos cria risco de execução remota em larga escala.

30/01/2026 14:03 Riscos e Ameaças

Campanha UAT‑8099: BadIIS e web shells miram servidores IIS

Pesquisadores da Cisco Talos identificaram a campanha UAT‑8099, que compromete servidores IIS usando web shells, PowerShell e variantes regionais do BadIIS (tags VN/TH). Operadores criam contas ocultas e recorrem a ferramentas anti‑forense como Sharp4RemoveLog, CnCrypt Protect e OpenArk64 para manter persistência.

30/01/2026 14:03 Cyber ataques