Hack Alerta

Últimas notícias de cibersegurança

Kaspersky publica estatísticas do Security Bulletin 2025

O Kaspersky Security Bulletin 2025 (período nov/2024–out/2025) aponta que 48% dos usuários Windows e 29% dos macOS tiveram contato com ameaças; password stealers cresceram 1,6x e spyware 1,5x. O relatório usa telemetria do Kaspersky Security Network e não inclui estatísticas móveis.

02/12/2025 08:02 Tendências

Vazamento expõe dados pessoais de 33,7 milhões da Coupang

Um vazamento de dados comprometeu 33,7 milhões de registros da Coupang, incluindo nomes, endereços, e-mails e telefones, em um incidente que durou cerca de cinco meses. As informações públicas não detalham o vetor de intrusão, escopo geográfico nem se dados sensíveis adicionais foram exfiltrados. Equipes de segurança devem priorizar investigação forense, mitigação de fraudes e notificações regulatórias.

02/12/2025 08:01 Vazamento de dados

ShadyPanda: campanha de 7 anos infectou 4,3 milhões de navegadores

Pesquisadores relatam que o grupo ShadyPanda manteve uma campanha de sete anos que comprometeu 4,3 milhões de usuários por meio de extensões legítimas de Chrome e Edge — usando atualizações silenciosas para converter ferramentas confiáveis em backdoors e spyware; WeTab e Clean Master estão entre as extensões citadas.

02/12/2025 06:03 Cyber ataques

Google corrige zero‑days do Android em atualização crítica

Google liberou correções para múltiplas falhas no Android, incluindo ao menos dois zero‑days explorados em ataques reais (CVE‑2025‑48633 e CVE‑2025‑48572). O boletim também destaca CVE‑2025‑48631 como problema crítico capaz de causar DoS remoto; dispositivos com Android 13–16 devem aplicar os patches imediatamente.

02/12/2025 06:02 Riscos e Ameaças

Google corrige 0-days no Android explorados em ataques

Boletim de dezembro de 2025 corrige mais de 30 vulnerabilidades no Android, com duas falhas (CVE-2025-48633 e CVE-2025-48572) em exploração ativa e CVE-2025-48631 como a mais grave (DoS). Afetam Android 13–16; patches e updates AOSP são distribuídos pelo Google; usuários devem aplicar imediatamente.

02/12/2025 05:02 Riscos e Ameaças

Extensão maliciosa do VS Code (Material Icon Theme falsa) vira backdoor

Pesquisadores da Nextron Systems identificaram uma extensão falsa do Material Icon Theme para VS Code (versão identificada como 5.29.1) que incluía implantes em Rust e um loader (extension.js) responsáveis por transformar a extensão em um backdoor capaz de recuperar estágios adicionais via dados em uma carteira Solana e, como fallback, via evento oculto no Google Calendar.

01/12/2025 20:02 Riscos e Ameaças