Hack Alerta

Últimas notícias de cibersegurança

Zero‑day no caminho ACME permite contornar WAF da Cloudflare

Pesquisadores da FearsOff documentaram um bypass do WAF da Cloudflare via o caminho /.well-known/acme-challenge/, que permitia requisições alcançarem o origin mesmo com regras de bloqueio. A Cloudflare aplicou correção em 27/10/2025 e afirma não ter encontrado evidências de exploração ativa; operadores devem revisar exposição do origin e logs ACME.

19/01/2026 14:02 Cloud

Operação Poseidon: spear‑phishing usa Google Ads para entregar EndRAT

Pesquisadores relataram a Operation Poseidon, campanha de spear‑phishing que abusa de links de anúncios do Google para redirecionar vítimas a servidores comprometidos. Arquivos LNK e scripts AutoIt carregam variantes do EndRAT em memória; infraestrutura inclui sites WordPress invadidos e técnicas como web beacons e conteúdo invisível para evadir filtros. Relatório associa o padrão ao grupo Konni APT.

19/01/2026 14:01 Riscos e Ameaças

SolyxImmortal: novo infostealer exfiltra dados via Discord

Pesquisadores descrevem o infostealer 'SolyxImmortal', que usa APIs e bibliotecas legítimas para exfiltrar dados via webhooks do Discord. Relatos públicos não trazem indicadores completos nem evidência de campanha em massa, mas destacam o risco de uso de infra legítima para contornar detecção.

19/01/2026 12:03 Riscos e Ameaças

TP‑Link corrige falha que expunha câmeras VIGI a invasões

Pesquisa revelou uma falha em câmeras VIGI da TP‑Link com mais de 2.500 dispositivos expostos à internet; a fabricante liberou correção. Relatos públicos não trazem CVE, versão afetada ou evidência de exploração em massa — somente a contagem de dispositivos detectados e a disponibilidade do patch.

19/01/2026 12:01 Riscos e Ameaças

Polícia da Ucrânia e BKA desmantelam grupo russo responsável por ransomware

A Polícia Cibernética da Ucrânia, em cooperação com o BKA da Alemanha e parceiros europeus, identificou e buscou membros de um grupo russo‑afiliado acusado de realizar ataques de ransomware entre 2022 e 2025. Dois operadores técnicos foram localizados na Ucrânia; apreensões incluíram dispositivos e criptomoedas. Autoridades indicam ligações possíveis com a operação Conti e acionaram Interpol para o suposto organizador.

19/01/2026 10:01 Cyber ataques

Pesquisadores assumem domínio de rede de push maliciosa

Pesquisadores da Infoblox exploraram uma delegação de nameserver mal configurada para reclamar um domínio usado por uma rede de push maliciosa. Ao redirecionar o tráfego, capturaram dezenas de milhões de logs que detalham notificações, lures e comportamento de cliques em milhares de navegadores.

19/01/2026 08:02 Riscos e Ameaças

PDFSIDER: backdoor usado para evadir AV e EDR

PDFSIDER é um backdoor entregue via executável trojanizado do PDF24 Creator e que usa DLL sideloading, execução em memória e comunicação cifrada por DNS para evitar detecção por AV e EDR. Pesquisadores reportam uso por múltiplos grupos de ransomware e um intento contra uma empresa Fortune 100.

19/01/2026 08:01 Riscos e Ameaças

Falhas em Redmi Buds expõem chamadas e podem travar firmware

Pesquisadores reportam duas falhas no firmware dos Redmi Buds (3 Pro a 6 Pro): CVE-2025-13834 (leitura de memória não inicializada expondo dados de chamadas) e CVE-2025-13328 (DoS por flooding do canal RFCOMM). Exploração não exige emparelhamento e opera por rádio (~20 m). Xiaomi ainda não se manifestou; recomendação imediata: desativar Bluetooth quando não usado.

19/01/2026 06:03 Riscos e Ameaças

CrashFix: extensão maliciosa derruba navegadores e engana usuários

Relatório da Huntress descreve a campanha CrashFix: uma extensão falsa (NexShield) que deliberadamente trava navegadores, exibe avisos falsos e induz vítimas a colar comandos maliciosos do clipboard. Variantes priorizam máquinas de domínio e entregam um RAT Python (ModeloRAT). Recomenda-se remoção imediata, política de allowlist de extensões e investigação com IOCs da Huntress.

19/01/2026 06:02 Cyber ataques