Hack Alerta

Últimas notícias de cibersegurança

Scripts legados do Python criam risco de domain-takeover no PyPI

Pesquisadores da ReversingLabs detectaram código vulnerável em arquivos bootstrap do zc.buildout que pode permitir domain takeover e comprometer a cadeia de suprimentos no PyPI; as fontes não reportam exploração ativa nem quantificam pacotes afetados, mas recomendam remoção de referências externas e adoção de verificações de integridade.

28/11/2025 14:01 Riscos e Ameaças

French Football Federation confirma vazamento de dados após ataque

A French Football Federation (FFF) confirmou que criminosos obtiveram acesso administrativo a seu software centralizado por meio de uma conta comprometida e exfiltraram dados pessoais de membros e licenciados, incluindo nomes, data/local de nascimento, endereços, telefones e números de licença; a FFF notificou ANSSI e CNIL e impôs reset de senhas.

28/11/2025 14:01 Vazamento de dados

Empresas adotam RPAM para acesso privilegiado remoto

Com ambientes de TI distribuídos e terceiros exigindo acesso remoto, organizações estão migrando de PAM on‑premises para RPAM, que centraliza o acesso privilegiado remoto e promete reduzir a dependência do perímetro; o texto destaca benefícios e pontos de controle necessários.

28/11/2025 10:01 Tendências

Handala faz doxxing de profissionais de high‑tech e aeroespacial israelenses

O grupo Handala publicou no dark web um conjunto de dados com nomes e perfis de profissionais israelenses dos setores de alta tecnologia e aeroespacial, associado a descrições hostis e recompensa por informações adicionais. A Trustwave identificou uso extensivo de scraping de LinkedIn e inconsistências que indicam mistura de dados verificados e fabricados, criando riscos reputacionais e de segurança pessoal.

28/11/2025 08:01 Riscos e Ameaças

Microsoft bloqueará scripts externos em logins do Entra ID

A Microsoft anunciou que bloqueará a execução de scripts externos na página de login do Entra ID (login.microsoftonline.com), com aplicação global prevista para meados/final de outubro de 2026; a medida visa mitigar ataques XSS e recomenda que administradores testem fluxos de login previamente.

28/11/2025 06:01 Cloud

Polônia prende suspeito russo por invasões a redes locais

A polícia polonesa prendeu em 16/11/2025 um cidadão russo suspeito de invasões a redes de organizações locais, incluindo uma loja online; o suspeito teria entrado ilegalmente em 2022 e recebido status de refugiado em 2023; prisão preventiva foi decretada por três meses enquanto a investigação continua.

28/11/2025 06:01 Cyber ataques