Hack Alerta
Tag

Tag: incident-response

36 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a incident-response.

Queda no Microsoft 365 Admin Center afeta admins na América do Norte

O Microsoft 365 Admin Center sofreu degradação hoje para administradores na América do Norte (Issue MO1230320), afetando provisão de usuários, políticas de segurança e workflows que dependem do portal. A Microsoft investiga telemetria com possíveis indícios em integrações AAD; workarounds via Graph API e portals legados são sugeridos.

10/02/2026 14:04 Cloud #incident-response

BridgePay confirma ataque ransomware e queda de serviços

BridgePay confirmou que um ataque de ransomware derrubou sistemas críticos e causou interrupções generalizadas em sua plataforma de pagamentos. A cobertura indica impacto nacional nos EUA, mas detalhes sobre o ator, dados exfiltrados e alcance exato ainda não foram divulgados.

07/02/2026 08:02 Cyber ataques #incident-response

Itália diz ter frustrado ataques ligados à Rússia contra sites das Olimpíadas

O governo da Itália informou ter impedido uma série de ataques cibernéticos que, segundo autoridades, teriam ligação com atores russos e tinham como alvos sites dos Jogos de Inverno e escritórios do Ministério das Relações Exteriores, incluindo uma representação em Washington. A matéria não traz evidências técnicas públicas sobre vetores, IOCs ou exfiltração.

05/02/2026 10:02 Cyber ataques #incident-response

CVE-2026-23760: 6.000+ SmarterMail expostos e exploração ativa

CVE-2026-23760, vulnerabilidade crítica em SmarterMail (versões anteriores ao Build 9511), permite bypass de autenticação no endpoint de reset de senha. Scanes indicam 6.000+ instâncias potencialmente vulneráveis e exploração ativa foi observada; recomenda-se atualização imediata e revisão forense de administradores e System Events.

27/01/2026 12:03 Riscos e Ameaças #incident-response

SoundCloud: vazamento atinge 29,8 milhões de contas, diz Have I Been Pwned

BleepingComputer relata, citando Have I Been Pwned, que informações pessoais e de contato de cerca de 29,8 milhões de contas do SoundCloud foram roubadas após comprometimento da plataforma. O excerto não detalha vetores do ataque nem campos específicos expostos. Recomendações imediatas incluem troca de senhas e ativação de MFA; é necessário obter comunicados oficiais e IoCs para investigação.

27/01/2026 10:04 Vazamento de dados #incident-response

Osiris: nova família de ransomware usa driver malicioso e BYOVD

Pesquisadores identificaram a família Osiris, usada contra uma grande empresa de serviços alimentares na Ásia. O ataque combina Mimikatz, Rclone e um driver malicioso próprio (Poortry/Abyssworker) em um BYOVD para desativar defesas e criptografar sistemas, com exclusão de snapshots e interrupção de bancos de dados.

22/01/2026 18:01 Cyber ataques #incident-response

Outras tags relevantes