Hack Alerta

Últimas notícias de cibersegurança

Atualizações do Windows quebram conexões RemoteApp em AVD

A Microsoft confirmou que atualizações recentes do Windows provocam falhas em sessões RemoteApp em Azure Virtual Desktop para Windows 11 24H2/25H2 e Windows Server 2025. BleepingComputer relata a quebra de conexões; não há ainda KBs ou workarounds públicos detalhados no resumo disponível.

18/12/2025 08:02 Cloud

Phantom Stealer 3.5 rouba credenciais via instaladores falsos

Pesquisadores do K7 Security Labs descrevem a versão 3.5 do Phantom Stealer distribuída via instaladores falsos (ex.: suposto Adobe), com cadeia PowerShell → .NET em memória → BLACKHAWK.dll injetando em Aspnetcompiler.exe. O malware coleta credenciais, cookies, dados de cartão e carteiras, usa técnicas de evasão (lista de 112 usernames, Heavens Gate) e exfiltra via SMTP/FTP/Telegram/Discord.

18/12/2025 08:01 Riscos e Ameaças

Let’s Encrypt lança 'Generation Y' e certificados de 45 dias

Let’s Encrypt anunciou a hierarquia "Generation Y", com novas raízes e intermediárias cross‑assinadas, e avança para certificados de curta duração (teste de 45 dias via perfil tlsserver), além de descontinuar progressivamente o suporte a TLS Client Auth em perfis default. A transição usa perfis ACME para mitigar impactos.

18/12/2025 05:02 Tendências

Zeroday Cloud paga US$320.000 por 11 zero‑days em componentes de nuvem

Evento Zeroday Cloud, em Londres, pagou US$320.000 a pesquisadores por 11 vulnerabilidades zero‑day que permitem execução remota de código em componentes de infraestrutura de nuvem. A cobertura confirma o prêmio e o número de falhas, mas não lista produtos, versões nem indica exploração ativa; recomendações para CISOs incluem priorizar inventário, patching e monitoramento.

17/12/2025 22:01 Cloud

Kimsuky usa QR codes para distribuir RAT Android 'DOCSWAP'

Pesquisadores da Enki documentaram uma campanha do grupo Kimsuky que entrega uma variante do RAT "DOCSWAP" para Android via sites de phishing com QR codes. A amostra SecDelivery.apk usa uma biblioteca nativa (libnative-lib.so) para descriptografar um payload armazenado em security.dat e registra um serviço malicioso para persistência. Não há dados públicos sobre o número de vítimas.

17/12/2025 18:00 Riscos e Ameaças

SonicWall avisa sobre zero‑day no SMA1000 utilizado em ataques

A SonicWall alertou sobre uma vulnerabilidade no SMA1000 Appliance Management Console que foi encadeada em ataques para escalonamento de privilégios. A reportagem indica pedido de patch pela fabricante, mas não divulga CVE nem IOCs no trecho disponível; administradores devem aplicar atualizações e aumentar monitoramento.

17/12/2025 16:02 Riscos e Ameaças

Cisco alerta para zero‑day ativo no AsyncOS

A Cisco alertou sobre um zero‑day de máxima gravidade no AsyncOS, explorado ativamente contra appliances Secure Email Gateway (SEG) e Secure Email and Web Manager (SEWM). A reportagem confirma exploração ativa, mas não divulga CVE, vetores detalhados, IOCs ou orientações completas; administradores devem aumentar monitoramento e aguardar advisory oficial da fabricante.

17/12/2025 16:01 Riscos e Ameaças