Microsoft libera mitigação para zero-day YellowKey no Windows que afeta BitLocker
Microsoft libera mitigação para zero-day YellowKey no Windows que afeta BitLocker. Falha permite acesso a unidades protegidas sem credenciais.
12 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a encryption.
Microsoft libera mitigação para zero-day YellowKey no Windows que afeta BitLocker. Falha permite acesso a unidades protegidas sem credenciais.
Novo ransomware JanaWare ataca usuários turcos via Adwind RAT personalizado, usando geofencing e ofuscação para evitar detecção. Demandas de resgate baixas visam pequenas empresas e usuários domésticos.
Campanha FakeWallet espalha apps falsos na App Store para roubar criptomoedas, usando injeção de bibliotecas e exfiltração de mnemônicos via C2.
Pesquisadores identificaram a família Osiris, usada contra uma grande empresa de serviços alimentares na Ásia. O ataque combina Mimikatz, Rclone e um driver malicioso próprio (Poortry/Abyssworker) em um BYOVD para desativar defesas e criptografar sistemas, com exclusão de snapshots e interrupção de bancos de dados.
Compilação das recomendações do Cyber Security News com checklist para proteger redes corporativas: controles de perímetro (firewall, VPN, IDPS), controle de acesso (MFA, RBAC), proteção de dados (criptografia, backups), endpoints, monitoramento (logs, SIEM) e políticas. Guia prático, sem novos incidentes ou CVEs.
Fóruns do submundo estão oferecendo um crypter metamórfico com componentes de AI (InternalWhisper x ImpactSolutions) que, segundo o anúncio, gera binários únicos e pode contornar soluções como o Windows Defender. Analistas consideram a oferta preocupante por ampliar o acesso a técnicas avançadas de evasão, mas o relatório documenta sobretudo as capacidades anunciadas, sem provas públicas de uso em campanhas.
A família 01flip é um ransomware escrito em Rust capaz de infectar simultaneamente Windows e Linux. Pesquisas apontam uso de AES‑128‑CBC, RSA‑2048 e técnicas de evasão, com foco inicial na Ásia‑Pacífico.
O Tor substituiu o algoritmo tor1 pelo novo Counter Galois Onion (CGO) para o tráfego de relays, buscando maior segurança da criptografia entre nós de circuito, segundo reportagem do BleepingComputer; operadores devem seguir orientações oficiais do projeto.
Relatos apontam que o protocolo customizado do app Line permite replays de mensagens, impersonation e exposição de conteúdo sensível, criando um vetor de risco para operações de espionagem contra usuários na Ásia; o feed não detalha CVEs ou correções.
Pesquisadores demonstraram que a ferramenta de descoberta de contatos do WhatsApp permitiu a coleta de 3,5 bilhões de números e dados públicos entre dezembro/2024 e abril/2025. O estudo usou libphonegen e um cliente XMPP modificado para sondar 63 bilhões de números, registrando 56,7% de perfis com informações públicas e 2,9 milhões de casos de reuso de chaves.