Hack Alerta

Últimas notícias de cibersegurança

GootLoader usa 500–1.000 ZIPs concatenados para evitar detecção

Pesquisadores da Expel relataram que o loader JavaScript GootLoader passou a empacotar payloads em um ZIP malformado gerado pela concatenação de 500 a 1.000 arquivos ZIP, técnica usada como antianálise para contornar scanners e sandboxes. O relatório descreve a técnica, possíveis impactos na detecção e recomendações para analistas, sem detalhar alcance ou amostras públicas.

16/01/2026 16:01 Riscos e Ameaças

Polícia faz buscas contra suspeitos do Black Basta e procura líder

Autoridades realizaram buscas em residências de suspeitos ligados ao grupo de ransomware Black Basta e procuram um suposto líder na Rússia. O grupo, ativo desde 2022, teria extorquido centenas de empresas, hospitais e instituições públicas — incluindo ABB e Ascension — com prejuízos estimados em centenas de milhões de dólares.

16/01/2026 14:02 Cyber ataques

Cloudflare compra Astro para acelerar framework open-source

Cloudflare anunciou a aquisição da equipe do framework open‑source Astro e lançou a beta pública do Astro 6. A empresa afirma que o projeto seguirá com licença MIT, continuará agnóstico a plataformas e ganhará integrações locais com recursos do Cloudflare como Durable Objects, D1 e KV, além de suporte a CSP e atualização para Zod 4.

16/01/2026 14:01 Cloud

Social engineering 2026: IA amplia engenharia social

Segundo Kevin Townsend (SecurityWeek), no início de 2026 a engenharia social recebeu 'asas' da IA: automação e artefatos sintéticos aumentam escala e sofisticação dos ataques. A matéria é analítica e não traz métricas ou campanhas específicas, mas recomenda vigilância ampliada.

16/01/2026 10:02 Tendências

Vazamento: 750 mil afetados em watchdog canadense

Uma violação expôs dados pessoais de cerca de 750 mil registros ligados a empresas associadas ao órgão regulador CIRO, segundo SecurityWeek. A reportagem cita impacto a member firms e empregados registrados, mas não detalha vetor nem tipos específicos de dados expostos.

16/01/2026 10:01 Vazamento de dados

Cisco corrige zero‑day AsyncOS explorado desde novembro

Cyber Security News relata que CVE‑2025‑20393, uma vulnerabilidade RCE em Cisco AsyncOS para Secure Email Gateway e Secure Email and Web Manager, foi explorada ativamente desde novembro de 2025. A falha tem CVSS 10.0; a Cisco liberou patches e recomenda atualização imediata. A exploração está atribuída a UAT‑9686 e envolve backdoors e ferramentas de persistência.

16/01/2026 08:03 Riscos e Ameaças

Sua pegada digital pode revelar seu endereço e riscos

Reportagem do The Hacker News alerta que nomes, endereços, telefones, empregos antigos e usernames permanecem online e podem ser usados para engenharia social e para localizar vítimas fisicamente. O texto descreve o problema e aponta medidas básicas de mitigação, mas não traz estimativas de alcance nem casos documentados.

16/01/2026 08:02 Tendências

Windows 11 23H2: atualização impede desligamento em PCs

Microsoft confirmou que a atualização de janeiro provoca falha no processo de desligamento em dispositivos com Windows 11 23H2 quando o System Guard Secure Launch está ativado. O alcance e mitigadores oficiais não foram divulgados na reportagem original; equipes devem monitorar boletins e testar em ambiente controlado.

16/01/2026 06:01 Riscos e Ameaças

Jen Easterly é nomeada CEO da RSA Conference (RSAC)

SecurityWeek noticiou a nomeação de Jen Easterly, ex‑diretora da CISA, como CEO da RSA Conference. O anúncio indica que ela liderará a conferência e programas do RSAC, mas não detalha cronograma, termos ou declarações oficiais.

16/01/2026 05:01 Mercado