Hack Alerta

Últimas notícias de cibersegurança

Cisco switches entram em reboot em loop por bug no cliente DNS

Relatos do BleepingComputer indicam que vários modelos de switches Cisco estão entrando em reboot em loop após registrar erros fatais do cliente DNS. A matéria não detalha modelos ou versões afetadas; não há advisory público da Cisco no conteúdo acessível. Equipes de rede devem coletar logs, isolar equipamentos e abrir chamado ao TAC.

08/01/2026 18:01 Riscos e Ameaças

CrowdStrike compra SGNL por US$740 milhões em dinheiro

CrowdStrike vai adquirir a SGNL por US$740 milhões em dinheiro para integrar capacidades de "continuous identity" ao Falcon. A compra visa conectar sinais de endpoint e análise de sessão em tempo real; termos técnicos e roadmap de integração não foram detalhados na matéria.

08/01/2026 14:03 Mercado

UAT-7290 mira infraestrutura crítica na Ásia e Europa

Relatório da Cisco Talos descreve a operação do grupo UAT-7290 contra operadoras de telecomunicações no Sul da Ásia, usando um conjunto modular para Linux (RushDrop, DriveSwitch, SilentRaid). Atores ampliaram alcance ao Sudeste da Europa; recomendações incluem hardening de borda, monitoramento DNS e análise de persistência.

08/01/2026 14:02 Riscos e Ameaças

AuraStealer: infostealer com obfuscação avançada e modelo MaaS

Gendigital detalha AuraStealer: infostealer entregue via cracks e campanhas em redes sociais, vendido por assinatura (US$295–585/mês). Usa geofencing, detecção de VM, obfuscação de fluxo e outros mecanismos anti‑análise; rouba dados de navegadores, carteiras e tokens. Indicadores e mitigação são possíveis via EDR e políticas de execução.

08/01/2026 10:04 Riscos e Ameaças

Falhas no motor Snort 3 da Cisco permitem crash e vazamento

Duas falhas em Snort 3 (CVE‑2026‑20026 e CVE‑2026‑20027) permitem negação de serviço e vazamento de dados na engine de detecção da Cisco. Affects Secure FTD 7.0.0+ e Meraki; Cisco lançou Snort 3.9.6.0 e hotfixes. Recomenda‑se aplicar atualizações e monitorar reinicializações anômalas.

08/01/2026 10:02 Riscos e Ameaças

ConsentFix: ataque OAuth engana fluxos do Microsoft Entra

Pesquisadores documentaram o ConsentFix: ataque OAuth que usa fluxos legítimos do Microsoft Entra para extrair códigos de autorização expostos em páginas de erro e permitir que invasores resgatem tokens, contornando Conditional Access. A detecção depende de correlação entre sign‑ins interativos e não interativos na janela de validade do código (~10 minutos).

08/01/2026 10:02 Cloud