Hack Alerta
Tag

Tag: email

44 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a email.

APT28 arma bug no Microsoft Office em dias, dizem pesquisadores

Relato do DarkReading mostra que o grupo APT28 rapidamente transformou um bug no Microsoft Office em uma cadeia de ataque iniciada por documentos RTF malformados. A matéria descreve o uso de RTFs para iniciar infecções em múltiplas etapas, mas não traz CVE, IoCs ou status de correção da Microsoft, deixando lacunas operacionais para defesa.

03/02/2026 20:01 Riscos e Ameaças #email

Campanha de phishing rouba logins do Dropbox com iscas em PDF

Relato da Dark Reading descreve uma campanha de phishing 'malware‑free' que usa iscas em PDF denominadas "request orders" para capturar credenciais do Dropbox em caixas corporativas. A matéria não fornece números de vítimas nem IOCs, mas destaca o risco de acesso indevido a repositórios na nuvem.

02/02/2026 20:01 Riscos e Ameaças #email

Exploração ativa em SmarterMail detectada dias após patch

Atividade de exploração foi observada contra uma falha de autenticação no SmarterTools SmarterMail pouco após a publicação de um patch (Build 9511). A vulnerabilidade (identificada por watchTowr Labs como WT-2026-0001) não tinha CVE na cobertura consultada; organização com SmarterMail devem aplicar o patch, revisar logs e auditar credenciais.

22/01/2026 08:03 Cyber ataques #email

CVE-2025-52691: mais de 8.000 SmarterMail expostos a RCE com PoC pública

Scans de 12–13/01/2026 mostram 8.001 instâncias SmarterMail expostas vulneráveis a CVE-2025-52691 (upload arbitrário → RCE, CVSS 10.0). PoCs públicos aumentam risco para servidores não corrigidos; SmarterTools recomenda atualização para Build 9413+. Administradores devem inventariar, isolar instâncias públicas e procurar sinais de webshells.

13/01/2026 14:02 Riscos e Ameaças #email

Outras tags relevantes