Hack Alerta

Últimas notícias de cibersegurança

Exploração em Ivanti Connect Secure instala MetaRAT

Pesquisadores da LAC Watch identificaram uma campanha que explora CVE-2024-21893 e CVE-2024-21887 no Ivanti Connect Secure para instalar variantes PlugX — incluindo MetaRAT — usando DLL side-loading, camadas de cifragem (XOR e AES-256-ECB) e compressão LZNT1. Há sinais de movimentação lateral com credenciais AD e indicadores como ERR31093 e serviços/arquivos suspeitos.

09/12/2025 09:02 Cyber ataques

Índia avalia obrigatoriedade de GPS sempre ligado em smartphones

Operadores de telecom na Índia propuseram que fabricantes mantenham o A‑GPS permanentemente ativo. Apple, Google e Samsung, via ICEA, atacam a proposta como "regulatory overreach", citando riscos à privacidade e à segurança de perfis sensíveis. O governo indiano revisa a sugestão; faltam detalhes sobre acesso aos dados e salvaguardas técnicas.

09/12/2025 00:00 Riscos e Ameaças

App malicioso na Google Play com 50K downloads instala trojan Anatsa

Pesquisadores da Zscaler ThreatLabz identificaram um aplicativo na Google Play ("Document Reader – File Manager", por ISTOQMAH) com mais de 50 mil downloads que atua como dropper do trojan bancário Anatsa. O malware solicita permissões de acessibilidade e privilégios para sobrepor telas de aplicativos bancários e capturar credenciais; ThreatLabz publicou IOCs e hashes para detecção.

08/12/2025 15:00 Riscos e Ameaças

Persistência explorando consistência eventual no IAM da AWS

Pesquisa da OFFENSAI demonstra técnica de persistência que explora a consistência eventual do AWS IAM: chaves e políticas podem permanecer efetivas por ~3–4 segundos após remoção, permitindo recriação de credenciais e reversão de contenção. AWS aplicou correções parciais e atualizou documentação; não há relatos públicos de exploração em massa.

08/12/2025 14:02 Cloud