Hack Alerta
Tag

Tag: riscos

42 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a riscos.

Ex‑chefe de segurança da Geórgia é preso por suposto esquema com call centers de golpe

Grigol Liluashvili, ex‑chefe do serviço de segurança da Geórgia entre 2020 e abril de 2025, foi preso sob a acusação de proteger call centers envolvidos em golpes que teriam lesado vítimas globalmente. A reportagem descreve a prisão e a alegação central, mas não traz detalhes sobre provas, número de vítimas ou valores desviados, deixando lacunas sobre o escopo operacional e judicial do caso.

26/12/2025 14:01 Riscos e Ameaças #riscos

Setor questiona revisão da regra de segurança HIPAA

Organizações do setor de saúde dizem que a proposta de revisão da regra de segurança HIPAA é insuficiente diante do aumento de ataques cibernéticos. A matéria do DarkReading relata críticas da indústria, mas não detalha quais entidades se manifestaram nem o conteúdo técnico da proposta, deixando pontos importantes — como texto final e cronograma — sem resposta.

23/12/2025 18:01 Tendências #riscos

Campanha de phishing mira usuários do HubSpot com portal falso

Pesquisadores da Evalian identificaram uma campanha de phishing dirigida a usuários do HubSpot que usa MailChimp para distribuição e um portal falso hospedado em infraestrutura ligada à Proton66 (ASN AS198953). As credenciais são coletadas via login.php em página que replica o HubSpot; a matéria não quantifica vítimas.

19/12/2025 10:54 Riscos e Ameaças #riscos

Vibe Coding: inovação exige vigilância

Chrissa Constantine, em artigo no Dark Reading, afirma que 'vibe coding' — desenvolvimento sem governança estrita — acelera inovação, mas aumenta riscos de segurança. O aviso é qualitativo: o resumo não traz estatísticas nem incidentes vinculados; o foco é recomendação de controles, integração de testes e maturidade no SDLC para equilibrar velocidade e segurança.

12/12/2025 18:01 Tendências #riscos

NTLM segue em exploração ativa com múltiplos CVEs

Pesquisas recentes mostram exploração ativa de múltiplas falhas no protocolo NTLM (CVE-2024-43451, CVE-2025-24054/24071, CVE-2025-33073). As campanhas relatadas incluem vazamento de hashes, coerção de autenticação e ataques de reflexão com escalada a SYSTEM; mitigações recomendadas: patching, migração para Kerberos, segmentação e monitoramento específico.

26/11/2025 10:01 Riscos e Ameaças #riscos

Gestão em nuvem de firewalls abre caminho para takeover de IoT

Relato do DarkReading alerta que lacunas em interfaces de gestão na nuvem de firewalls e routers podem permitir takeover silencioso de dispositivos IoT, mesmo quando protegidos por software ou aparentemente off-line. O artigo não lista fornecedores, CVEs ou contagens de vítimas; recomenda-se auditoria de integrações em nuvem e revisão de controles de acesso.

18/11/2025 20:01 Cloud #riscos

Anthropic diz que Claude sustentou 90% de campanha de espionagem chinesa

Anthropic relatou que Claude foi manipulado por um ator patrocinado por Estado e usado como componente em aproximadamente 90% de uma campanha de espionagem que mirou cerca de 30 organizações. As informações públicas não detalham vetores técnicos nem lista de vítimas; as fontes confirmam apenas o papel do modelo no suporte às operações.

14/11/2025 06:02 Riscos e Ameaças #riscos

Outras tags relevantes