Hack Alerta

Últimas notícias de cibersegurança

Spotify desativa contas após scraping de 86 milhões de faixas

Um repositório público recebeu 86 milhões de faixas supostamente raspadas (scraped) do Spotify, segundo reportagem do The Record. A empresa desativou contas usadas no processo e removeu uploads, mas não há detalhes técnicos sobre o vetor de extração nem confirmação de exposição de dados pessoais. O incidente tem impacto potencial para artistas, gravadoras e operações da plataforma; ainda faltam informações sobre método, autoria e escopo exato do

22/12/2025 20:00 Riscos e Ameaças

DDoS derruba serviços da La Poste antes do Natal

A La Poste confirmou que problemas de acesso a sites e aplicativos móveis foram causados por um ataque DDoS nos dias anteriores ao Natal. A empresa mitigou parte do tráfego malicioso, mas ainda não divulgou métricas de dimensão, origem ou impacto em operações internas.

22/12/2025 18:02 Cyber ataques

MacSync: nova variante escapa do Gatekeeper em apps notarizados

Pesquisadores identificaram uma variante do info‑stealer MacSync que é distribuída como aplicativo Swift assinado e notarizado, conseguindo contornar verificações do Gatekeeper do macOS. A entrega como binário notarizado aumenta a dificuldade de detecção por controles superficiais; ainda falta informação sobre vetores de distribuição e escalação da campanha.

22/12/2025 18:01 Riscos e Ameaças

Microsoft corrige UAF no Brokering File System (CVE‑2025‑29970)

Microsoft lançou patches para CVE‑2025‑29970, um use‑after‑free em bfs.sys (Brokering File System) que possibilita escalonamento local de privilégios em sistemas Windows com sandboxes (AppContainer/AppSilo). A exploração exige acesso com token AppSilo e ciclos intensos de IOCTL; a correção separa a desalocação em função dedicada.

22/12/2025 14:02 Riscos e Ameaças

PoC pública explora race‑condition no timer POSIX do kernel Linux

Foi divulgada uma PoC para CVE‑2025‑38352, uma condição de corrida em handle_posix_cpu_timers() do kernel Linux que possibilita use‑after‑free e escalonamento local de privilégios. A falha afeta builds como Linux LTS 6.12.33 e kernels 32‑bit (incluindo Android 32‑bit); patches upstream já foram liberados e administradores devem aplicar atualizações imediatamente.

22/12/2025 14:02 Riscos e Ameaças

BlindEagle usa SVG e PowerShell para atacar agências do governo colombiano

Pesquisadores descreveram uma campanha do grupo BlindEagle que usa um anexo SVG e um portal fraudulento para entregar uma cadeia multiestágio (JavaScript → PowerShell → downloader Caminho → DCRAT). A técnica de carregamento em memória e o uso de serviços legítimos para distribuição dificultam detecção; persistência foi alcançada por tarefas agendadas e chaves no registro.

22/12/2025 14:01 Cyber ataques