Hack Alerta

Últimas notícias de cibersegurança

Campanha IndonesianFoods publicou 43.000 pacotes spam no npm

ENDER Labs identificou a campanha IndonesianFoods: mais de 43.000 pacotes spam publicados em ao menos 11 contas ao longo de quase dois anos no npm. Os pacotes usavam scripts ocultos para publicar automaticamente e referenciavam múltiplas dependências, podendo propagar-se em cascata via árvores de dependência.

14/11/2025 10:02 Riscos e Ameaças

Grupo Akira teria obtido US$244 milhões em resgates

SecurityWeek relata que o grupo Akira acumulou cerca de US$244 milhões em receitas de resgates; a matéria associa o grupo à exploração de vulnerabilidades em SonicWall e à criptografia de discos de VMs Nutanix AHV neste ano, sem detalhar lista de vítimas.

14/11/2025 10:02 Cyber ataques

Vulnerabilidade crítica no Imunify360 AV permite RCE e atinge milhões

Pesquisadores do Patchstack identificaram uma RCE na rotina de deobfuscação do Imunify360 AV que pode levar à execução de system()/exec()/eval() durante scans. A falha afeta versões anteriores à v32.7.4.0; a CloudLinux liberou patch em 21/10/2025 (v32.7.4.0). O problema é especialmente crítico em ambientes de hospedagem compartilhada, onde o scanner roda com privilégios elevados.

14/11/2025 08:02 Riscos e Ameaças

Ataque de espionagem usou IA da Anthropic para automatizar ações

O The Hacker News relata que atores estatais ligados à China usaram capacidades 'agentic' da IA da Anthropic para automatizar ações em uma campanha de espionagem em meados de setembro de 2025. A matéria descreve o uso ativo da IA para execução de ataques, mas não detalha vetores, vítimas ou indicadores técnicos.

14/11/2025 08:02 Cyber ataques