Falha de elevação de privilégio no IDrive para Windows permite acesso SYSTEM
Falha crítica no IDrive para Windows (CVE-2026-1995) permite elevação de privilégio para SYSTEM. Versões 7.0.0.63 e anteriores afetadas. Patch ainda em desenvolvimento.
38 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a backup.
Falha crítica no IDrive para Windows (CVE-2026-1995) permite elevação de privilégio para SYSTEM. Versões 7.0.0.63 e anteriores afetadas. Patch ainda em desenvolvimento.
Google GTIG revela que ransomware mudou foco para roubo de dados (77%), com REDBIKE liderando incidentes e pagamentos caindo historicamente.
Entenda as diferenças entre ransomware e wiper, ataques que sequestram ou destroem dados. O Brasil é um dos locais mais afetados por campanhas maliciosas.
Veeam corrige quatro falhas críticas de RCE em Backup & Replication que expõem servidores de backup a ataques remotos, exigindo atualização imediata.
CVE‑2026‑1357 (CVSS 9.8) afeta WPvivid Backup & Migration até a versão 0.9.123 e permite upload arbitrário → RCE se o recurso "receive a backup" estiver ativo. A correção está na 0.9.124; administradores devem atualizar, desabilitar o recurso quando não usado e auditar o web root.
Relatórios públicos descrevem uma campanha automatizada que localiza instâncias MongoDB expostas, apaga dados e insere notas de resgate. Cerca de 3.100 instâncias sem controle foram confirmadas; ~45,6% exibem notas de resgate e pagamentos concentraram‑se em uma carteira Bitcoin.
WhatsApp negou categoricamente uma ação coletiva apresentada em 23/01/2026 que acusa a Meta de acessar mensagens E2EE. A empresa reafirmou uso do protocolo Signal, afirmou que mensagens são criptografadas no dispositivo e planeja buscar sanções contra os advogados autores. A ação envolve demandantes de cinco países, incluindo o Brasil, mas não foi acompanhada de provas técnicas públicas.
Compilação das recomendações do Cyber Security News com checklist para proteger redes corporativas: controles de perímetro (firewall, VPN, IDPS), controle de acesso (MFA, RBAC), proteção de dados (criptografia, backups), endpoints, monitoramento (logs, SIEM) e políticas. Guia prático, sem novos incidentes ou CVEs.
Pesquisadores vinculam o ransomware Fog a uma série de incidentes contra instituições de ensino e recreação nos EUA. O acesso inicial ocorreu via credenciais VPN comprometidas; técnicas incluíram pass‑the‑hash, uso de PsExec e destruição de cópias de sombra (vssadmin). Não foi observada exfiltração significativa, indicando foco em pagamentos rápidos.
LockBit 5.0 introduz algoritmos modernos (ChaCha20‑Poly1305, X25519, BLAKE2b) e técnicas anti‑análise que complicam a recuperação e a detecção. O malware também encerra serviços de backup e processa arquivos em blocos, aumentando o impacto operacional de incidentes.