DangleGeddon: inteligência artificial pode transformar registros DNS esquecidos em arma global
Pesquisadores alertam que a IA pode automatizar a exploração de registros DNS pendentes, criando uma ameaça global para governos e empresas.
267 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a ataque.
Pesquisadores alertam que a IA pode automatizar a exploração de registros DNS pendentes, criando uma ameaça global para governos e empresas.
Health-ISAC alerta para aumento de ataques do grupo ShinyHunters no setor de saúde. Ameaça visa dados de pacientes e sistemas críticos. Recomendações para CISOs e conformidade LGPD.
CubePilot sofre ataque de sequestro de DNS que interrompe operações e expõe riscos na cadeia de suprimentos de software para drones e IoT.
Grupo iraniano Nimbus Manticore lança nova porta dos fundos NightLedger e usa túneis WebSocket para ataques no Oriente Médio e África.
Análise detalhada do serviço de phishing Kratos desmantelado, suas técnicas AiTM para roubo de credenciais do Microsoft 365 e recomendações de mitigação para equipes de segurança.
Uma nova campanha de malvertising utiliza anúncios do Bing para promover um instalador falso do aplicativo Claude, entregando o malware SectopRAT. A técnica explora a confiança em domínios legítimos e a popularidade da IA, exigindo atenção redobrada dos profissionais de segurança.
CERT da Ucrânia descobre malware LunchPoke usando plugins do Notepad++ para instalar persistência.
Kit de phishing Kali365 explora códigos de dispositivo do Microsoft 365 para sequestrar contas, permitindo acesso persistente sem roubo de senhas.
Quarta vulnerabilidade do SharePoint explorada na onda de ataques do mês passado. CVE-2026-50522 permite roubo de chaves de máquina e acesso persistente, exigindo patch imediato.
CISA alerta sobre vulnerabilidade de injeção SQL no WordPress Core ativamente explorada. CVE-2026-63030 adicionado ao KEV, exigindo patch imediato e monitoramento de exploração.