HazyBeacon usa urls de lambda da aws para esconder comando e controle
HazyBeacon usa URLs de Lambda da AWS para esconder comando e controle, explorando infraestrutura legítima para espionagem furtiva.
176 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cloud.
HazyBeacon usa URLs de Lambda da AWS para esconder comando e controle, explorando infraestrutura legítima para espionagem furtiva.
Vulnerabilidade crítica CVE-2026-20253 no Splunk Enterprise permite RCE sem autenticação via serviço PostgreSQL auxiliar. Afeta versão 10+, especialmente em AWS. CVSS 9.8 exige correção imediata.
Grupo Pink utiliza vishing para roubar credenciais de nuvem de empresas. Rastreado como CL-CRI-1147, o grupo usa engenharia social avançada e ferramentas legítimas da Microsoft para exfiltrar dados e extorquir vítimas.
Executivo de bolsa de valores tem conta Outlook comprometida por 5 meses; Symantec revela uso de ferramentas legítimas e exfiltração via OneDrive/Dropbox.
Campanha de typosquatting no npm rouba credenciais de nuvem e segredos de CI/CD, explorando hooks de ciclo de vida e metadados falsificados para comprometer desenvolvedores.
GitHub enfrenta queda global afetando Actions e Pages devido a falhas de autenticação, interrompendo pipelines de CI/CD e causando frustração na comunidade de desenvolvimento.
Hackers abusam de falha em infraestrutura de CDN compartilhada para esconder tráfego malicioso atrás de domínios confiáveis. Técnica Underminr usa SNI spoofing e HTTP/2 para burlar controles de reputação, afetando mais de 88 milhões de domínios potencialmente.
Cisco lança correção para falha crítica no Secure Workload que permite a qualquer usuário obter privilégios de administrador sem autenticação.
Microsoft rejeita relatório de vulnerabilidade crítica no Azure Backup for AKS sem emitir CVE, gerando debate sobre transparência e riscos de correções silenciosas para CISOs.
Equinix amplia plataforma de controle de soberania de dados em ambientes híbridos e multicloud. Tecnologia visa garantir conformidade com LGPD e GDPR, impedindo que dados sensíveis atravessem fronteiras sem autorização.