Hack Alerta

Últimas notícias de cibersegurança

ownCloud pede habilitar MFA após casos de roubo de credenciais

A ownCloud pediu que administradores da edição Community habilitem MFA após relatórios que atribuíram acessos não autorizados a credenciais coletadas por infostealers (RedLine, Lumma, Vidar). A empresa afirma que a plataforma não foi vulnerada; os incidentes resultaram de credenciais roubadas e configurações inseguras.

07/01/2026 14:02 Riscos e Ameaças

Packer pkr_mtsi impulsa campanhas de malvertising massivas

O packer pkr_mtsi tem servido como loader genérico em campanhas de malvertising que trojanizam instaladores de ferramentas populares (PuTTY, Rufus, Teams), entregando famílias como Oyster, Vidar e Vanguard. ReversingLabs documenta evolução em ofuscação, uso de ZwAllocateVirtualMemory e módulos UPX adulterados que complicam análise.

07/01/2026 14:02 Riscos e Ameaças

Ghost Tap: malware Android com NFC rouba dados de pagamento

Campanha Ghost Tap usa APKs distribuídos por Telegram para instalar malware Android com NFC que captura dados de pagamento quando vítimas tocam cartões em dispositivos infectados. Variante registra serviço de sistema para persistência e retransmite dados para servidores controlados por criminosos.

07/01/2026 12:03 Riscos e Ameaças

PoC Chronomaly explora CVE-2025-38352 no kernel Linux

Foi publicada a PoC Chronomaly para CVE‑2025‑38352, uma condição de corrida use‑after‑free em handle_posix_cpu_timers() do kernel Linux (v5.10.x). A falha afeta especialmente kernels 32‑bit (muitos Android legados); o problema já está no catálogo KEV da CISA e há patch upstream.

07/01/2026 12:02 Riscos e Ameaças

GoBruteforcer: botnet em Go brute‑forces serviços expostos

Nova variante do botnet GoBruteforcer, documentada por pesquisa citada, tem atacado servidores Linux expostos realizando brute‑force contra FTP, MySQL, PostgreSQL e phpMyAdmin. A campanha é modular, inclui componentes IRC ofuscados e foi ligada a operações com foco em cripto; o relatório traz IOCs e recomendações de mitigação.

07/01/2026 12:01 Riscos e Ameaças

BlackCat distribui Notepad++ falso e compromete 277.800 servidores

Operação da gangue Black Cat usou sites falsos de Notepad++ e técnicas de SEO para distribuir instaladores maliciosos. Pesquisadores reportam cerca de 277.800 servidores comprometidos em dezembro de 2025; o malware carrega uma DLL que descriptografa e executa um PE em memória e conecta‑se a sbido.com:2869 para exfiltrar dados.

07/01/2026 08:02 Cyber ataques

Top 10 ferramentas VAPT recomendadas para 2026

Resumo executivo das 10 ferramentas VAPT destacadas pelo Cyber Security News em 2026. A lista cobre scanners de rede e web, frameworks de exploração e soluções comerciais, com notas sobre integração e cenários de uso para equipes de segurança.

07/01/2026 06:01 Tendências