Hack Alerta

Últimas notícias de cibersegurança

BeyondTrust: zero‑day crítico (CVE‑2026‑1731) permite RCE; aplique patches já

A BeyondTrust divulgou CVE‑2026‑1731, uma falha de comando (CWE‑78) pré‑autenticada que permite execução remota em Remote Support e Privileged Remote Access. SaaS foi automaticamente patchado em 2/2/2026; instalações self‑hosted devem aplicar BT26‑02‑RS ou BT26‑02‑PRA imediatamente. Versões afetadas e rotas de atualização foram detalhadas pelo fornecedor.

07/02/2026 06:01 Riscos e Ameaças

nmapUnleashed acelera varreduras Nmap com dashboard e threads

nmapUnleashed é um wrapper CLI para Nmap lançado por Sharkeonix que adiciona multithreading, dashboard interativo e saídas consolidadas. A ferramenta facilita varreduras paralelas e monitoramento em tempo real, mas a matéria não traz métricas independentes de desempenho nem testes em produção.

07/02/2026 05:01 Tendências

Transparent Tribe ataca startups indianas com Crimson RAT via ISO

Pesquisadores identificaram campanha do grupo Transparent Tribe (APT36) que entrega o RAT Crimson a startups indianas via imagens ISO. O ataque usa iscas com informações pessoais, atalhos que simulam uma planilha e scripts PowerShell para instalar o malware e ocultar execuções. Indicadores técnicos e portas de C2 foram publicados, mas não há números públicos de vítimas.

06/02/2026 18:01 Cyber ataques

FvncBot: trojan Android usa serviços de acessibilidade para fraudes

Pesquisadores da Intel 471 identificaram o FvncBot, trojan bancário para Android observado em 25/11/2025 que se disfarça como app de segurança (mBank). O malware exige um componente “Play”, abusa dos serviços de acessibilidade, registra teclas, captura tela e usa VNC e WebSockets para controle remoto. Não há métricas públicas sobre vítimas nem IoCs divulgados.

06/02/2026 16:01 Riscos e Ameaças