Hack Alerta

Últimas notícias de cibersegurança

Disputa por crédito de CVE entre empresas de segurança

FuzzingLabs acusou a startup Gecko Security de registrar dois CVEs com base em suas descobertas sem crédito; Gecko negou irregularidades, chamando o episódio de mal‑entendido no processo de divulgação. A matéria não traz evidências independentes nem identifica os CVEs em questão.

14/10/2025 12:59 Tendências

Cybereason é adquirida pelo MSSP LevelBlue

O MSSP LevelBlue adquiriu a Cybereason, em sua terceira compra no ano (após Trustwave e unidades de Aon). A reportagem não divulga valores nem detalhes de integração, mas destaca a estratégia contínua de consolidação do provedor de serviços gerenciados.

14/10/2025 12:59 Mercado

Microsoft: Windows 10 atinge fim de suporte

A Microsoft avisou que o Windows 10 atingiu o fim de suporte e não receberá mais correções para vulnerabilidades recém‑descobertas. O comunicado alerta clientes sobre a mudança, sem quantificar instalações afetadas nem detalhar opções de suporte estendido no texto citado.

14/10/2025 12:58 Riscos e Ameaças

Pixnapping: ataque side‑channel que extrai códigos 2FA em <30s

Pixnapping é uma técnica side‑channel demonstrada na ACM CCS 2025 que explora o compositor gráfico do Android para reconstruir pixels da tela e extrair códigos 2FA em menos de 30 segundos. Testes abarcaram Google Pixel 6–9 e Samsung Galaxy S25 (Android 13–16). Google atribuiu CVE‑2025‑48561 e liberou correções para Pixel; Samsung avaliou o risco como de menor severidade.

14/10/2025 12:58 Riscos e Ameaças

Pesquisa revela TA585 entregando MonsterV2 via campanhas de phishing

Relatório reproduzido pelo The Hacker News documenta que o grupo identificado como TA585 tem distribuído o malware comercial MonsterV2 via campanhas de phishing. O Proofpoint descreve a atividade como sofisticada, com uso de web injections e verificações de filtragem; fontes não quantificam vítimas nem detalham IoCs.

14/10/2025 08:54 Cyber ataques

Setor financeiro deve se preparar para computadores quânticos

Dark Reading alerta que, apesar de obstáculos técnicos, um computador quântico capaz de quebrar criptografia de chave pública pode surgir em "uma década ou duas". A matéria orienta especialmente o setor financeiro a incluir cenários quânticos em avaliações de risco, sem detalhar mitigação técnica.

13/10/2025 19:11 Tendências