Hack Alerta
Categoria

Notícias sobre: Riscos e Ameaças

Acompanhe as publicações mais recentes relacionadas a Riscos e Ameaças.

Phishing via Microsoft Entra: convites de tenant usados para TOAD (telefone)

Campanhas de phishing têm explorado os convites de guest users do Microsoft Entra (enviados de invites@microsoft[.]com) para induzir vítimas a ligar para números controlados por criminosos — técnica TOAD. Atacantes criam tenants falsos e usam o campo Message para inserir conteúdo extenso de phishing que contorna filtros de e‑mail. As fontes não informam contagens de vítimas.

17/11/2025 12:02 Vazamento de dados

TaskHound: ferramenta detecta tarefas agendadas Windows com credenciais elevadas

TaskHound é uma ferramenta open-source que automatiza a descoberta de tarefas agendadas no Windows executando sob contas privilegiadas ou com credenciais armazenadas. O projeto escaneia máquinas via SMB, analisa XML de tarefas e integra resultados ao BloodHound, oferecendo relatórios acionáveis para red teams e blue teams; inclui modos offline e implementação BOF para reduzir exposição em avaliações sensíveis.

17/11/2025 12:02 Vazamento de dados

Spyware AppCloud vem pré-instalado e não pode ser removido em Galaxy A e M

Relatórios baseados em investigação do grupo SMEX apontam que aparelhos Galaxy A e M vendidos na região MENA trazem o componente AppCloud (IronSource) pré-instalado e de difícil remoção; o software coleta localização, padrões de uso e informação do dispositivo e, segundo relatos, reativa-se após updates ou reset de fábrica. A Samsung ainda não ofereceu resposta técnica detalhada.

17/11/2025 06:02 Vazamento de dados

SilentButDeadly: ferramenta bloqueia comunicação de EDR via WFP

Pesquisador Ryan Framiñán publicou o SilentButDeadly, ferramenta open-source que usa Windows Filtering Platform (WFP) para bloquear bidirecionalmente a conectividade em nuvem de agentes EDR/AV (SentinelOne, Defender, Defender ATP). A ação evita uploads de telemetria e recepção de comandos remotos, requer privilégios de administrador e gera artefatos detectáveis na WFP e em serviços.

16/11/2025 05:02 Vazamento de dados

Tags em destaque