Hack Alerta

Últimas notícias de cibersegurança

MacSync: infostealer para macOS explora comando único no Terminal

A CloudSEK identificou o MacSync, um infostealer para macOS distribuído por páginas‑lure que convencem usuários a colar um comando no Terminal. O ataque usa scripts (Zsh + AppleScript) para contornar Gatekeeper, roubar senhas, cookies e frases-semente de carteiras, e pode trojanizar aplicativos de carteira como Ledger/Trezor para capturar PINs posteriormente.

23/01/2026 12:02 Riscos e Ameaças

GenAI pode transformar páginas limpas em phishing em segundos

Pesquisadores da Unit 42 demonstraram um método em que prompts escondidos em páginas legítimas induzem modelos de IA a gerar JavaScript malicioso que é executado no navegador, transformando sites limpos em páginas de phishing em tempo de execução. A técnica evita artefatos estáticos e usa domínios de serviços de IA para evadir filtros de rede; a Unit 42 recomenda análises de comportamento em runtime como mitigação.

23/01/2026 12:01 Riscos e Ameaças

Phishing-as-a-Service com kit para vishing mira Google, Microsoft e Okta

Okta Threat Intelligence identificou phishing kits ‘as‑a‑service’ que sincronizam chamadas de vishing com páginas de login dinâmicas para induzir aprovações de MFA e capturar credenciais de usuários Google, Microsoft e Okta. A técnica explora scripts client‑side que adaptam o fluxo de autenticação em tempo real; autenticação resistente a phishing (FIDO/Passkeys) é apontada como defesa primária.

23/01/2026 10:01 Riscos e Ameaças

Microsoft alerta para campanha AitM e BEC que mira setor de energia

Microsoft Defender alertou para uma campanha AitM combinada com BEC que usa SharePoint para distribuir iscas e regras de caixa de entrada para persistência, visando múltiplas organizações do setor de energia. O relatório descreve abuso de serviços legítimos e recomenda reforço de MFA e auditoria de regras de e‑mail.

23/01/2026 06:02 Cyber ataques

KONNI usa IA para gerar backdoor que mira equipes de desenvolvimento

Check Point identificou uma campanha do cluster KONNI que usa código PowerShell gerado por IA para entregar um backdoor a equipes de desenvolvimento de projetos de blockchain e cripto na Ásia‑Pacífico. A infecção começa por PDFs e atalhos em ZIP, evolui para execução em memória via tarefa agendada e permite pivotagem para pipelines de build.

23/01/2026 06:01 Riscos e Ameaças

Windows 11 KB5074109 causa travamentos; Microsoft orienta remoção

A atualização KB5074109 para Windows 11 (builds 26200.7623 e 26100.7623) trouxe mais de 100 correções, incluindo três zero‑days, mas também provocou travamentos, telas negras e problemas com armazenamento em nuvem. A Microsoft liberou KB5077744 fora de banda para um dos problemas e recomendações incluem desinstalação ou uso de KIR em ambientes corporativos.

23/01/2026 05:02 Riscos e Ameaças

Nike investiga possível ataque do grupo WorldLeaks

O grupo WorldLeaks listou a Nike como vítima em 22/01/2026 e ameaçou divulgar dados em 25/01/2026. A Nike confirmou investigação. Reportes citam ~481.183 usuários, 220 funcionários e 444 credenciais de terceiros expostas. A natureza completa dos dados e o vetor de intrusão ainda não foram confirmados oficialmente.

23/01/2026 05:01 Vazamento de dados

Ataques de vishing miram contas Okta SSO para furto de dados

A Okta alertou sobre kits de phishing voltados a vishing que estão sendo usados em ataques ativos para roubar credenciais Okta SSO e facilitar furto de dados, segundo o BleepingComputer. O feed confirma exploração em andamento, mas não traz métricas de alcance, IOCs ou recomendações técnicas detalhadas; clientes devem consultar o alerta oficial da Okta.

22/01/2026 20:03 Riscos e Ameaças