Hack Alerta

Últimas notícias de cibersegurança

APT iraniana Infy ressurgiu com nova atividade, diz SafeBreach

Pesquisadores da SafeBreach detectaram nova atividade atribuída ao grupo APT Infy (Prince of Persia), quase cinco anos após observações anteriores contra alvos na Suécia, Países Baixos e Turquia. A empresa afirma que a escala das operações é maior que o esperado; contudo, o item RSS consultado não traz IOCs, detalhes técnicos ou referências a vítimas brasileiras. Analistas e times de resposta devem acompanhar relatórios oficiais para obter indica

21/12/2025 05:01 Riscos e Ameaças

GitHub integra Claude Opus 4.5 ao Copilot

GitHub passou a oferecer o modelo Claude Opus 4.5 (Anthropic) no Copilot. A opção aparece no model picker do Copilot Chat em múltiplas IDEs e exige ativação administrativa em contas Business/Enterprise; assinantes individuais podem habilitar localmente.

20/12/2025 14:00 Tendências

Microsoft libera Baseline Security Mode para Microsoft 365

Microsoft começou a liberar o Baseline Security Mode no M365 Admin Center: painel opt-in que consolida 18–20 políticas para Office, SharePoint, Exchange, Teams e Entra, com simulação e aplicação gradual. Rollout global previsto para jan/2026; GCC/DoD/GCCH até mar/2026.

20/12/2025 12:01 Cloud

CISA publica IOCs para BRICKSTORM, backdoor que mira ambientes VMware

CISA, NSA e o Centro Canadense publicaram IOCs e regras Sigma/YARA para BRICKSTORM, um backdoor ELF atribuído a atores estatais da RPC que mira VMware vSphere. O advisório documenta 11 variantes e descreve técnicas como TLS aninhado, DoH e proxies SOCKS; um incidente relatado incluiu comprometimento de controladores de domínio e extração de chaves.

20/12/2025 08:02 Riscos e Ameaças

Ex-ciberprofissionais se declaram culpados por ataques com ransomware

Dois ex-profissionais de segurança — um ex-supervisor de resposta a incidentes e um ex-negociador de resgates — declararam-se culpados por conspiração para extorsão, segundo processo federal. O grupo usou o ransomware ALPHV (BlackCat) e teria obtido mais de US$1 milhão em um caso envolvendo uma empresa de dispositivos médicos na Flórida. As empresas demitiram os funcionários e cooperam com as autoridades.

20/12/2025 08:01 Cyber ataques

Campanha usa SVG e documentos Office para infectar Windows

Pesquisadores revelaram uma campanha de phishing que usa SVGs maliciosos e documentos Office (explorando CVE‑2017‑11882) para entregar um loader que distribui RATs e stealers. A cadeia em quatro estágios envolve JS ofuscado, esteganografia em PNGs, uma assembly trojanizada derivada do TaskScheduler e injeção por process hollowing. Técnicas incluem execução em memória e um bypass de UAC; não há, por ora, indicação pública de vítimas no Brasil.

20/12/2025 05:01 Cyber ataques

Nigéria prende desenvolvedor do phishing Raccoon0365

Autoridades na Nigéria prenderam três indivíduos ligados ao desenvolvimento da plataforma de phishing Raccoon0365, usada em ataques direcionados contra contas Microsoft 365, segundo BleepingComputer. A matéria indica prisões, mas não divulga números de vítimas, evidências técnicas ou desdobramentos legais detalhados. Times de segurança devem reforçar MFA e monitoramento.

19/12/2025 18:02 Cyber ataques

Campanhas atingem VPNs Cisco e serviços de email

Reportagem da DarkReading descreve duas campanhas distintas que miraram infraestrutura de acesso remoto e serviços de email associados à Cisco: uma campanha "de cinco alarmes" e outra do tipo "spray-and-pray". A matéria não traz indicadores técnicos nem confirmação oficial da Cisco; equipes de segurança devem endurecer controles, habilitar MFA e monitorar logs enquanto aguardam comunicados técnicos.

19/12/2025 18:01 Riscos e Ameaças