Hack Alerta

Últimas notícias de cibersegurança

Departamento de Illinois expõe dados de 700.000 residentes

O Departamento de Serviços Humanos de Illinois (IDHS) deixou dados pessoais de mais de 700 mil residentes disponíveis na internet pública por até quatro anos, diz reportagem do The Record. A matéria não detalha quais campos foram expostos nem a causa raiz da publicação; faltam informações sobre notificações aos afetados e ações corretivas do IDHS.

07/01/2026 18:01 Vazamento de dados

ownCloud pede habilitar MFA após casos de roubo de credenciais

A ownCloud pediu que administradores da edição Community habilitem MFA após relatórios que atribuíram acessos não autorizados a credenciais coletadas por infostealers (RedLine, Lumma, Vidar). A empresa afirma que a plataforma não foi vulnerada; os incidentes resultaram de credenciais roubadas e configurações inseguras.

07/01/2026 14:02 Riscos e Ameaças

Packer pkr_mtsi impulsa campanhas de malvertising massivas

O packer pkr_mtsi tem servido como loader genérico em campanhas de malvertising que trojanizam instaladores de ferramentas populares (PuTTY, Rufus, Teams), entregando famílias como Oyster, Vidar e Vanguard. ReversingLabs documenta evolução em ofuscação, uso de ZwAllocateVirtualMemory e módulos UPX adulterados que complicam análise.

07/01/2026 14:02 Riscos e Ameaças

Ghost Tap: malware Android com NFC rouba dados de pagamento

Campanha Ghost Tap usa APKs distribuídos por Telegram para instalar malware Android com NFC que captura dados de pagamento quando vítimas tocam cartões em dispositivos infectados. Variante registra serviço de sistema para persistência e retransmite dados para servidores controlados por criminosos.

07/01/2026 12:03 Riscos e Ameaças

PoC Chronomaly explora CVE-2025-38352 no kernel Linux

Foi publicada a PoC Chronomaly para CVE‑2025‑38352, uma condição de corrida use‑after‑free em handle_posix_cpu_timers() do kernel Linux (v5.10.x). A falha afeta especialmente kernels 32‑bit (muitos Android legados); o problema já está no catálogo KEV da CISA e há patch upstream.

07/01/2026 12:02 Riscos e Ameaças