Hack Alerta

Últimas notícias de cibersegurança

Xanthorox: IA sem guardrails que gera código malicioso, segundo Trend Micro

Pesquisadores da Trend Micro identificaram a plataforma Xanthorox — um serviço de IA sem guardrails que gera código malicioso a partir de prompts. A análise aponta uso de um jailbreak via system prompt, dependência aparente do Gemini Pro e versões comerciais (Agentex) que entregam executáveis prontos, embora o sistema não tenha acesso à internet para reconhecimento.

17/11/2025 20:01 Riscos e Ameaças

Operações de pig-butchering escalam usando assistentes de IA

Relatos recentes descrevem como operações de pig-butchering passaram a integrar assistentes de IA para criar identidades falsas, automatizar conversas e simular plataformas de investimento; a combinação de automação e equipes humanas em 'compounds' amplia alcance e eficiência dos golpes, gerando perdas bilionárias no cenário global.

17/11/2025 16:00 Riscos e Ameaças

CVE-2025-64446: CISA alerta sobre exploração ativa em FortiWeb WAF

CISA alertou sobre CVE-2025-64446, uma falha de relative path traversal no FortiWeb da Fortinet que permite execução de comandos administrativos sem autenticação. A vulnerabilidade foi adicionada ao KEV em 14/11/2025 e afeta firmwares até 7.4.7 e 7.6.5; Fortinet recomenda atualização para 7.4.8 ou 7.6.6 e isolamento onde não for possível aplicar patch.

17/11/2025 12:02 Cloud

Phishing via Microsoft Entra: convites de tenant usados para TOAD (telefone)

Campanhas de phishing têm explorado os convites de guest users do Microsoft Entra (enviados de invites@microsoft[.]com) para induzir vítimas a ligar para números controlados por criminosos — técnica TOAD. Atacantes criam tenants falsos e usam o campo Message para inserir conteúdo extenso de phishing que contorna filtros de e‑mail. As fontes não informam contagens de vítimas.

17/11/2025 12:02 Riscos e Ameaças

TaskHound: ferramenta detecta tarefas agendadas Windows com credenciais elevadas

TaskHound é uma ferramenta open-source que automatiza a descoberta de tarefas agendadas no Windows executando sob contas privilegiadas ou com credenciais armazenadas. O projeto escaneia máquinas via SMB, analisa XML de tarefas e integra resultados ao BloodHound, oferecendo relatórios acionáveis para red teams e blue teams; inclui modos offline e implementação BOF para reduzir exposição em avaliações sensíveis.

17/11/2025 12:02 Riscos e Ameaças