Quatro pacotes maliciosos no npm roubam chaves SSH, credenciais de nuvem e carteiras de criptomoedas. Um clone do malware Shai-Hulud é detectado, exigindo ações imediatas de desinstalação e rotação de credenciais.
18/05/2026 08:02
Cyber ataques
#ssh
Falha crítica no kernel Linux (CVE-2026-46333) permite roubo de chaves SSH e senhas via race condition. PoC liberado aumenta risco de exploração.
16/05/2026 06:01
Vazamento de dados
#ssh
Novo backdoor PamDOORa explora módulo PAM do Linux para roubar credenciais SSH com capacidades anti-forenses avançadas, exigindo monitoramento rigoroso de integridade de sistema.
08/05/2026 18:02
Cyber ataques
#ssh
Grupo Sandworm utiliza túnel SSH sobre Tor para manter acesso oculto em redes, exigindo monitoramento avançado de tráfego e tarefas agendadas.
28/04/2026 10:02
Riscos e Ameaças
#ssh
OpenSSH 10.3 corrige vulnerabilidade de injeção de shell no ProxyJump e riscos em certificados SSH, exigindo atualização imediata para proteger infraestrutura de acesso remoto.
02/04/2026 12:10
Vazamento de dados
#ssh
Red Hat alerta sobre backdoor no utilitário xz (CVE-2024-3094). Código malicioso permite acesso remoto via SSH em Fedora e Debian, exigindo downgrade urgente.
27/03/2026 08:02
Riscos e Ameaças
#ssh
Uma botnet ligada ao Irã teve sua infraestrutura exposta após um diretório aberto, revelando rede de relés, scripts de implantação SSH e ferramentas de DDoS. A Hunt.io detalha os vetores de ataque e recomendações de mitigação para CISOs.
19/03/2026 06:09
Cyber ataques
#ssh
A botnet SSHStalker explora servidores Linux com SSH aberto na porta 22, usando o protocolo IRC para comandar dispositivos comprometidos. A campanha automatizada visa lançar ataques DDoS, minerar criptomoedas e realizar proxyjacking, apagando logs para evadir detecção. Suspeita-se de origem romena.
18/02/2026 16:03
Cyber ataques
#ssh
Sensores DShield capturaram um worm SSH capaz de comprometer sistemas Linux em cerca de quatro segundos usando credential stuffing contra credenciais fracas (ex.: Raspberry Pi). O malware executa um script de 4,7 KB que estabelece persistência, mata concorrentes e usa IRC para C2, com validação de comandos por RSA embutida.
12/02/2026 14:02
Riscos e Ameaças
#ssh
Pesquisadores documentaram o SSHStalker, um botnet Linux com pipeline de mass‑compromise que teria infectado cerca de 7.000 sistemas. A operação usa scanners e payloads automatizados para comprometer hosts expostos via SSH.
10/02/2026 10:01
Riscos e Ameaças
#ssh