Hack Alerta

Últimas notícias de cibersegurança

Top 10 ferramentas de análise dinâmica de malware (2026)

Lista das dez principais ferramentas de análise dinâmica de malware em 2026, destacando ANY.RUN, Cuckoo, Joe Sandbox, Hybrid Analysis e Remnux. Texto aborda limitações (evasão por VM), critérios de escolha (triagem vs. forense) e recomendações para integração em SOCs e pipelines de resposta a incidentes.

07/01/2026 05:03 Tendências

Falha no cliente Forcepoint One DLP permite execução arbitrária

Pesquisador demonstrou bypass em runtime Python incluído no Forcepoint One DLP (CVE-2025-14026): é possível restaurar ctypes via módulo patchado, habilitar chamadas a DLLs e execução arbitrária. A Forcepoint confirmou remoção do runtime vulnerável a partir da versão 23.11 (DLP v10.2) e o CERT/CC recomenda atualização imediata. Equipes de segurança devem priorizar patches, reforçar EDR e revisar políticas de DLP.

07/01/2026 05:02 Riscos e Ameaças

OpenAI libera GPT-5.2 ‘Codex‑Max’ em rollout limitado

OpenAI iniciou um rollout restrito do modelo "GPT-5.2‑Codex‑Max", disponível a parte dos assinantes, segundo reportagem do BleepingComputer. A publicação confirma o nome e o teste, mas não divulga especificações, cronograma amplo nem implicações técnicas ou contratuais.

06/01/2026 22:00 Tendências

Ataques chineses ao setor de energia de Taiwan aumentam 10x em 2025

O National Security Bureau (NSB) de Taiwan relatou que ataques atribuídos à China contra o setor de energia aumentaram dez vezes em 2025 em comparação ao ano anterior, segundo reportagem do BleepingComputer. A nota não detalha vetores, vítimas ou indicadores técnicos; falta confirmação adicional e dados precisos sobre impacto operacional.

06/01/2026 20:00 Cyber ataques

Falha em roteadores D-Link DSL é explorada ativamente

Pesquisadores reportam exploração ativa de uma vulnerabilidade de injeção de comando em múltiplos roteadores gateway DSL da D‑Link que estão fora de suporte. O trecho disponível não lista modelos, CVE ou mitigadores oficiais; recomenda‑se buscar a matéria completa e comunicados da D‑Link/CERT.

06/01/2026 18:02 Cyber ataques

Honeypot atrai caçadores do Lapsus$ com falso dataset

Pesquisadores usaram um honeypot com um dataset realista, porém majoritariamente falso, para atrair operadores associados ao Lapsus$ (referidos como Scattered Lapsus$ Hunters/ShinyHunters). O trecho disponível não detalha metodologia, IOCs ou autoria da operação.

06/01/2026 18:02 Tendências

Microsoft desiste de limitar e-mails em massa no Exchange Online

A Microsoft cancelou a proposta de limitar a 2.000 destinatários externos por dia envios em massa no Exchange Online. A matéria reporta o recuo, mas não traz justificativas formais nem detalhes operacionais. Administradores devem acompanhar comunicados oficiais e reforçar monitoramento de comportamento de envio.

06/01/2026 18:01 Cloud

JLR: volumes de atacado caem 43% após ciberataque

Jaguar Land Rover atribuiu a um ciberataque de setembro de 2025 a queda de 43% nos volumes de vendas no atacado no terceiro trimestre, segundo reportagem do BleepingComputer. A empresa relacionou o incidente à interrupção operacional, mas não detalhou vetor, exfiltração de dados ou medidas corretivas específicas.

06/01/2026 16:01 Mercado

Ferramenta open-source remove Copilot e Recall do Windows 11

RemoveWindowsAI é um utilitário open-source que permite remover ou desativar Copilot, Recall e outras integrações de IA no Windows 11. O projeto, com commits ativos em 6 de janeiro de 2026, oferece modos de backup/revert e um fallback TrustedInstaller para contornar proteções do sistema; exige testes antes de uso em produção.

06/01/2026 12:01 Tendências