Hack Alerta
Tag

Tag: infraestrutura

204 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a infraestrutura.

Campanha compromete servidores NGINX e redireciona tráfego

Relato do BleepingComputer indica campanha que compromete servidores NGINX para capturar e redirecionar tráfego a backends controlados por atacantes. A matéria confirma a ação, mas não detalha vetor, escala ou IOCs; equipes de segurança devem revisar configurações, logs e isolar instâncias suspeitas.

04/02/2026 22:01 Cyber ataques #infraestrutura

Botnet Aisuru/Kimwolf lança DDoS recorde de 31,4 Tbps

O botnet Aisuru/Kimwolf lançou em dezembro de 2025 um ataque DDoS que atingiu pico de 31,4 Tbps e cerca de 200 milhões de requisições por segundo, segundo relatório técnico citado. A magnitude coloca o ataque entre os maiores observados publicamente, mas a matéria não detalha alvos, mitigação aplicada ou IoCs.

29/01/2026 12:02 Cyber ataques #infraestrutura

Cloudflare identifica misconfiguração por trás de vazamento de rotas BGP

Cloudflare detalhou um vazamento de rotas BGP que durou cerca de 25 minutos, afetou tráfego IPv6 e causou aproximadamente 12 Gbps de tráfego descartado. A empresa atribui o evento a uma misconfiguração; o relatório público resume impacto, mas não traz dumps técnicos nem a cronologia completa das ações de mitigação.

26/01/2026 16:02 Cloud #infraestrutura

Rede de museus de Dresden sofre ataque cibernético; acervo protegido

A rede Dresden State Art Collections reportou um ataque cibernético que afetou grande parte de sua infraestrutura digital. Segundo a instituição, as instalações permaneceram abertas e as obras foram protegidas durante as ações de resposta, mas detalhes técnicos e impacto sobre dados ainda não foram divulgados.

23/01/2026 12:03 Cyber ataques #infraestrutura

Ônibus elétricos chineses expõem risco cibernético e preocupam Austrália

Relatos do DarkReading apontam que ônibus elétricos chineses em operação na Austrália e na Europa têm vulnerabilidades que podem ser exploradas por criminosos e incluiriam um "kill switch" virtual que poderia ser acionado por atores estatais. O feed não detalha fabricantes, modelos, evidências técnicas ou número de unidades afetadas, exigindo maior transparência de fornecedores e investigação por autoridades.

22/01/2026 20:01 Riscos e Ameaças #infraestrutura

JA3 revive como sinal para mapear infraestrutura de atacantes

Análises recentes mostram que a impressão digital JA3 do ClientHello TLS é um indicador persistente para mapear ferramentas e infraestrutura de atacantes. Quando enriquecida com SNI, URIs e telemetria de host, JA3 permite detecção prévia de campanhas e pivot rápido para amostras e C2; isoladamente, porém, gera falsos positivos.

22/01/2026 14:01 Tendências #infraestrutura

Vulnerabilidade no BIND 9 permite queda de servidores DNS

Foi divulgada uma vulnerabilidade de alta severidade no BIND 9 (CVE-2025-13878) que permite a queda do processo "named" ao processar registros BRID/HHIT malformados. As versões 9.18.40–9.18.43, 9.20.13–9.20.17 e 9.21.12–9.21.16 foram listadas como vulneráveis; o ISC recomenda atualizar para as releases corrigidas imediatamente. Não há exploits públicos documentados até a divulgação.

22/01/2026 08:01 Riscos e Ameaças #infraestrutura

Outras tags relevantes