Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 22/05/2026 às 08:01
medium 21/05 11:17

Malware Linux ataca telecom do Oriente Médio com backdoor SOCKS5 Proxy

Pesquisadores de cibersegurança revelaram o Showboat, um malware modular para sistemas Linux utilizado desde 2022 em ataques contra uma operadora de telecomunicações no Oriente Médio. Essa ferramenta de pós-exploração permite a criação de shells remotos, transferência de arquivos e a operação como um proxy SOCKS5.

The Hacker News
Ler notícia completa
low 22/05 07:17

Hackers usam persistência de seis camadas em sistemas FreePBX

Hackers do grupo INJ3CTOR3 estão explorando sistemas FreePBX por meio de um mecanismo de persistência de seis camadas, que utiliza um dropper Bash para instalar o webshell inédito JOMANGY com fins lucrativos. Essa campanha maliciosa foca em infraestruturas VoIP e demonstra uma alta capacidade de resiliência técnica.

low 22/05 06:55

CISA emite alerta sobre vulnerabilidades zero-day exploradas no MS Defender

A CISA emitiu um alerta urgente sobre duas vulnerabilidades zero-day exploradas no Microsoft Defender, incluídas no catálogo de Vulnerabilidades Exploradas Conhecidas em 20 de maio de 2026. A falha CVE-2026-45498 permite que atacantes causem uma condição de negação de serviço (DoS), interrompendo o funcionamento do sistema de segurança.

low 22/05 06:07

Malware no Android assina serviços premium sem autorização do usuário

Usuários de Android estão sendo alvo de uma campanha de malware em larga escala que utiliza fraude de faturamento direto pela operadora para inscrever vítimas em serviços premium por SMS sem consentimento. Essa ameaça é particularmente perigosa devido à sua capacidade de identificar o operador móvel das vítimas para automatizar as cobranças indevidas e gerar lucro ilícito para os atacantes.

low 22/05 05:50

Operador da botnet DDoS Kimwolf é preso no Canadá por ataques contratados

O Departamento de Justiça dos Estados Unidos anunciou a prisão de um cidadão canadense de 23 anos por operar a botnet Kimwolf, uma variante do malware AISURU utilizada em ataques de negação de serviço (DDoS). Jacob Butler foi formalmente acusado pelo desenvolvimento e gerenciamento da infraestrutura maliciosa.

The Hacker News
Ler notícia completa
low 22/05 05:29

Falha em API Key do Google mantém acesso a serviços mesmo após exclusão

Chaves de API do Google Cloud podem continuar funcionando por até 23 minutos após a exclusão, criando uma brecha de segurança que permite a manutenção de acesso não autorizado a serviços em nuvem. Pesquisadores da Aikido descobriram que essa latência na revogação das credenciais possibilita que invasores explorem o intervalo para manter privilégios após a remoção da chave.

low 22/05 04:01

Grupo chinês Webworm usa Discord e Microsoft Graph para hackear governos da UE

O grupo de ameaça persistente avançada utilizou proxies SOCKS, como o SoftEther VPN, para atuar como intermediários entre as vítimas e os atacantes. Essas ferramentas de tunelamento foram empregadas para facilitar as ações maliciosas dos invasores.

low 22/05 03:38

Hackers escondem malware em pastas aninhadas no macOS para burlar varreduras

Hackers estão utilizando estruturas de pastas aninhadas semelhantes ao macOS em campanhas de spear-phishing para ocultar malware e contornar a detecção de segurança. O ataque utiliza um arquivo ZIP disfarçado de aviso universitário para realizar a engenharia social e implantar códigos maliciosos avançados.

low 22/05 02:36

Cisco corrige falha crítica (CVSS 10.0) na API do Secure Workload que expõe dados

A Cisco lançou atualizações para corrigir uma falha de segurança de gravidade máxima (CVE-2026-20223) no Secure Workload, que permite a um atacante remoto não autenticado acessar dados sensíveis. A vulnerabilidade, com pontuação CVSS 10.0, é causada por uma validação e autenticação insuficientes ao acessar endpoints da API REST.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter