Hack Alerta
Categoria

Notícias sobre: Riscos e Ameaças

Acompanhe as publicações mais recentes relacionadas a Riscos e Ameaças.

Aurologic: ISP alemão funciona como núcleo de infraestrutura maliciosa

Relatos recentes indicam que o provedor alemão aurologic GmbH, com operação principal no Tornado Datacenter em Langen, tem funcionado como upstream recorrente para diversos provedores associados a atividades maliciosas. Clientes a jusante incluem metaspinner, Femo IT, Global-Data System, Railnet e Aeza; cerca de 50% dos prefixes anunciados pela Aeza passam via aurologic.

07/11/2025 22:00 Vazamento de dados

Malware 'Landfall' mirou usuários de Samsung Galaxy

Relatos do Dark Reading identificam uma campanha de malware chamada "Landfall" direcionada a usuários de Samsung Galaxy, com capacidades de vigilância remota — gravação de áudio, rastreamento de localização, captura de fotos e coleta de contatos —, mas sem detalhes técnicos ou contagens de vítimas divulgadas.

07/11/2025 20:00 Vazamento de dados

Extensão 'ransomvibing' detectada no marketplace do VS Code

Uma extensão publicada para Visual Studio Code, divulgada pelo DarkReading, foi identificada como maliciosa: ela realizava criptografia e exfiltração de dados e manteve evidências de ter sido gerada por IA. O relatório não detalha domínios ou contagens de instalação; recomendações incluem remoção, rotação de credenciais e auditoria de builds e ambientes.

07/11/2025 18:01 Vazamento de dados

Microsoft: Windows 10 atinge fim de suporte

A Microsoft avisou que o Windows 10 atingiu o fim de suporte e não receberá mais correções para vulnerabilidades recém‑descobertas. O comunicado alerta clientes sobre a mudança, sem quantificar instalações afetadas nem detalhar opções de suporte estendido no texto citado.

14/10/2025 12:58 Vazamento de dados

Pixnapping: ataque side‑channel que extrai códigos 2FA em <30s

Pixnapping é uma técnica side‑channel demonstrada na ACM CCS 2025 que explora o compositor gráfico do Android para reconstruir pixels da tela e extrair códigos 2FA em menos de 30 segundos. Testes abarcaram Google Pixel 6–9 e Samsung Galaxy S25 (Android 13–16). Google atribuiu CVE‑2025‑48561 e liberou correções para Pixel; Samsung avaliou o risco como de menor severidade.

14/10/2025 12:58 Vazamento de dados

Tags em destaque