Hack Alerta

Últimas notícias de cibersegurança

PowerShell passa a avisar ao executar scripts com Invoke-WebRequest

Microsoft passou a exibir aviso no PowerShell ao executar scripts que utilizam o cmdlet Invoke-WebRequest para baixar conteúdo da web. A alteração, reportada pela BleepingComputer, visa reduzir execuções acidentais de código potencialmente perigoso; porém a matéria não detalha versões afetadas, comportamento em execuções não interativas ou opções de supressão do aviso.

09/12/2025 18:01 Riscos e Ameaças

Fortinet: falha crítica permite bypass do FortiCloud SSO

A Fortinet divulgou uma vulnerabilidade crítica (verificação incorreta de assinatura SAML) que permite contornar o FortiCloud SSO em FortiOS, FortiWeb, FortiProxy e FortiSwitchManager. A fabricante recomenda atualizar para as versões corretivas ou desabilitar temporariamente o FortiCloud SSO.

09/12/2025 16:01 Riscos e Ameaças

Makop amplia tática: RDP, BYOVD e drivers assinados para evitar AV

Analistas da Acronis descrevem evolução do Makop: operadores combinam brute‑force em RDP, exploração de drivers assinados (BYOVD) e ferramentas de bypass (GuLoader) para obter privilégios de kernel, desativar EDR/AV e extorquir vítimas. O relatório lista CVEs usados e recomenda mitigação urgente de RDP e atualizações de drivers.

09/12/2025 15:03 Cyber ataques

React2Shell ligado a hackers norte-coreanos e EtherRAT

Análises conectam a exploração do React2Shell (CVE‑2025‑55182) à implantação do implant EtherRAT, que apresenta múltiplos mecanismos de persistência em Linux e usa contratos inteligentes em Ethereum como canal de comando e controle. Atribuições apontam para atores norte‑coreanos.

09/12/2025 14:04 Riscos e Ameaças

Ransomware Akira mira Hyper-V e VMware ESXi

Pesquisadores identificaram o ransomware Akira em campanhas que visam hosts de Hyper‑V e VMware ESXi, permitindo aos atacantes cifrar múltiplas máquinas virtuais a partir do hypervisor. O malware usa credenciais comprometidas e explora falhas de configuração, desabilitando backups e removendo snapshots para maximizar impacto.

09/12/2025 14:02 Cyber ataques