Hack Alerta

Últimas notícias de cibersegurança

VoidLink altera playbook de rootkits com compilação de kernel e IA

VoidLink é um framework de rootkit para Linux descoberto por Check Point Research que usa compilação de kernel lado‑servidor, carregamento em memória e evasão adaptativa, incluindo detecção de produtos como CrowdStrike e SentinelOne. Relatórios da Sysdig descrevem técnicas de anti‑análise e indícios de uso de IA no desenvolvimento; fontes públicas não informam escala de comprometimentos.

20/01/2026 08:01 Riscos e Ameaças

OpenAI lança ChatGPT Go ($8) com anúncios — riscos à privacidade

OpenAI lançou o ChatGPT Go por US$8/mês, com suporte a anúncios no plano Go e no gratuito. A mudança preocupa equipes de segurança: conversas e padrões de uso podem ser usados para segmentação, criando risco de exfiltração de dados corporativos via contas pessoais. Recomenda‑se bloquear Go em ambientes corporativos até esclarecimentos.

20/01/2026 05:03 Tendências

Campanha imita Malwarebytes e distribui infostealer

Pesquisa da VirusTotal documentou uma campanha (11–15 Jan 2026) que distribui ZIPs falsos se passando pelo Malwarebytes. O ataque usa DLL sideloading via CoreMessaging.dll (behash 4acaac53c8340a8c236c91e68244e6cb) para dropar infostealers que visam credenciais e carteiras de criptomoedas.

19/01/2026 18:02 Riscos e Ameaças

Leaks expõem infraestrutura por trás do BlackBasta

Vazamentos de 2025 expuseram mensagens e bases de dados que conectam o grupo BlackBasta ao provedor bulletproof Media Land (operando como Yalishanda). Documentos mostram ~200 servidores, vínculos operacionais e suportes técnicos; OFAC e parceiros aplicaram sanções em novembro de 2025 contra a empresa e indivíduos mencionados.

19/01/2026 18:01 Riscos e Ameaças

WSL2 vira abrigo silencioso para invasores; SpecterOps detalha tática

Pesquisadores da SpecterOps demonstram como o WSL2 pode ser usado como ambiente de persistência e pivô, permitindo que ferramentas maliciosas operem dentro do convidado Linux enquanto a telemetria Windows registra apenas execuções superficiais (wsl.exe). O alerta enfatiza a necessidade de instrumentação profunda do WSL2, regras de correlação e revisão de EDR para reduzir dwell time e perda de visibilidade.

19/01/2026 16:01 Riscos e Ameaças

Homem admite vazar dados do Supremo no Instagram

Reportagem informa que um homem do Tennessee se declarou culpado por invadir o sistema de e‑filing da Suprema Corte dos EUA e por acessar contas na AmeriCorps e no Department of Veterans Affairs; ele admitiu vazar dados no Instagram. A cobertura pública não detalha escopo ou volume de informações exfiltradas.

19/01/2026 14:02 Vazamento de dados