Hack Alerta
Categoria

Notícias sobre: Cyber ataques

Acompanhe as publicações mais recentes relacionadas a Cyber ataques.

EUA indiciam ucraniana por apoio a hacktivistas pró‑Rússia

Promotores dos EUA indiciaram Victoria Dubranova por suposto apoio aos grupos hacktivistas pró‑Rússia CARR e NoName. As denúncias atribuem participação em campanhas que atingiram infraestruturas críticas — incluindo sistemas de água, eleitorais e instalações nucleares — e indicam pena superior a 25 anos se houver condenação. Fontes não divulgaram provas técnicas ou número de vítimas.

10/12/2025 11:02 Vazamento de dados

Ataque usa ChatGPT e Grok para distribuir AMOS Stealer no macOS

Campanha descoberta por Huntress usa conversas públicas em ChatGPT e Grok para instruir usuários de macOS a colar comandos no Terminal que decodificam um script e instalam o AMOS Stealer. O ataque evita Gatekeeper, emprega dscl e sudo -S para escalonamento e persiste via LaunchDaemons. Equipes devem monitorar dscl/osascript e bloquear execuções codificadas.

10/12/2025 10:01 Vazamento de dados

Makop amplia tática: RDP, BYOVD e drivers assinados para evitar AV

Analistas da Acronis descrevem evolução do Makop: operadores combinam brute‑force em RDP, exploração de drivers assinados (BYOVD) e ferramentas de bypass (GuLoader) para obter privilégios de kernel, desativar EDR/AV e extorquir vítimas. O relatório lista CVEs usados e recomenda mitigação urgente de RDP e atualizações de drivers.

09/12/2025 15:03 Vazamento de dados

Ransomware Akira mira Hyper-V e VMware ESXi

Pesquisadores identificaram o ransomware Akira em campanhas que visam hosts de Hyper‑V e VMware ESXi, permitindo aos atacantes cifrar múltiplas máquinas virtuais a partir do hypervisor. O malware usa credenciais comprometidas e explora falhas de configuração, desabilitando backups e removendo snapshots para maximizar impacto.

09/12/2025 14:02 Vazamento de dados

IAB Storm-0249 abusa de EDR e utilitários do Windows para cargas furtivas

Pesquisadores identificaram o uso de ferramentas nativas do Windows e do próprio EDR por um initial access broker identificado como Storm-0249 para carregar malware e estabelecer persistência antes de operações de ransomware. A técnica explora a confiança em utilitários legítimos e exige revisão de allowlisting, regras comportamentais no EDR e segmentação de rede.

09/12/2025 13:04 Vazamento de dados

Tags em destaque