Hack Alerta

Últimas notícias de cibersegurança

CISA inclui CVE-2023-52163 no KEV por exploração ativa em NVR Digiever

A CISA adicionou a CVE-2023-52163 ao seu catálogo Known Exploited Vulnerabilities depois de identificar exploração ativa contra gravadores Digiever DS-2105 Pro. A falha (CVSS 8.8) permite injeção de comandos e RCE pós‑autenticação. Não há detalhes públicos sobre escala de ataques ou patches, por isso equipes devem inventariar dispositivos, isolar redes e buscar orientações oficiais do fabricante.

25/12/2025 06:01 Riscos e Ameaças

NtKiller: ferramenta no dark web promete desativar antivírus e EDRs

Anúncios em fórum clandestino promovem o NtKiller, ferramenta modular que alega encerrar antivírus e contornar EDRs. KrakenLabs e o veículo reportam funcionalidades como persistência early-boot e UAC bypass; porém, as capacidades não foram verificadas por terceiros. Organizações devem reforçar detecções baseadas em comportamento e proteger mecanismos de boot.

24/12/2025 10:02 Riscos e Ameaças

Operation IconCat: documentos com ícones de AV infectam organizações

A Seqrite Labs identificou a campanha Operation IconCat, que usa PDFs e Word disfarçados de materiais de fornecedores de segurança para entregar PYTRIC (Python) e RUSTRIC (Rust). Os implantes têm capacidades de varredura, remoção de backups e controle via bot Telegram. Ataques começaram em novembro e atingiram empresas em Israel; detalhes sobre alcance total não foram divulgados.

24/12/2025 10:01 Cyber ataques

CVE-2025-14847: MongoDB zlib permite vazamento de memória

Uma falha crítica na implementação de compressão zlib do MongoDB (CVE-2025-14847) permite extração de memória heap não inicializada sem autenticação, afetando várias versões (incluindo 8.x–5.x e séries 4.4/4.2/4.0/3.6). A MongoDB recomenda atualização imediata para versões corrigidas ou desabilitar zlib como mitigação temporária.

24/12/2025 08:01 Riscos e Ameaças

Evasive Panda: cadeia de ataque APT usa envenenamento de DNS e MgBot

Relatório da Kaspersky descreve uma campanha APT da Evasive Panda que usou atualizadores falsos, possível envenenamento de DNS e um loader multiestágio para entregar o implante MgBot. O esquema combina DPAPI+RC5, injeção em processos e C2s listados em várias regiões; vítimas foram identificadas na Turquia, China e Índia.

24/12/2025 05:02 Cyber ataques

Vazamento atinge mais de 22 milhões de clientes da Aflac

Aflac notificou autoridades estaduais e começou a enviar cartas a vítimas após confirmar que um vazamento de dados ocorrido em junho afetou mais de 22 milhões de clientes. A reportagem informa o número de impactados e as notificações em andamento, mas não detalha o vetor do ataque nem os tipos específicos de dados expostos.

23/12/2025 18:01 Vazamento de dados

Setor questiona revisão da regra de segurança HIPAA

Organizações do setor de saúde dizem que a proposta de revisão da regra de segurança HIPAA é insuficiente diante do aumento de ataques cibernéticos. A matéria do DarkReading relata críticas da indústria, mas não detalha quais entidades se manifestaram nem o conteúdo técnico da proposta, deixando pontos importantes — como texto final e cronograma — sem resposta.

23/12/2025 18:01 Tendências

SEC processa empresas de cripto por fraude de US$14 milhões

A SEC apresentou uma ação de 29 páginas contra empresas de criptomoedas que, segundo a agência, teriam defraudado investidores em US$14 milhões usando "investment clubs" em grupos de WhatsApp recrutados por anúncios em redes sociais. A matéria cita a petição, mas não identifica réus nem detalha mecanismos de apropriação dos fundos.

23/12/2025 16:01 Mercado