CEVIU Segurança da Informação
Todas as notícias

CEVIU Segurança da Informação

Notícias, pesquisas e ferramentas para profissionais de segurança da informação

1750 notícias

A OpenAI anunciou a desativação de uma rede de contas russas que operavam uma campanha de influência digital. Esta rede, disfarçada sob o nome de International Burke Institute (IBI), um falso think tank sediado em Israel, empregava IA e VPNs para gerar e disseminar conteúdo manipulador em diversas plataformas, incluindo X, LinkedIn, Facebook, Substack e Telegram. O IBI republicava artigos acadêmicos com autoria falsa e promovia um índice de "soberania" que favorecia a Rússia. Seus canais no Telegram já acumulavam entre 10 mil e 20 mil seguidores, evidenciando o alcance da operação antes de sua interrupção.

O FBI anunciou a apreensão das plataformas de hacking QScan e QTRouter, ferramentas que, segundo investigações, possuem ligações com a China e foram amplamente empregadas em ataques contra infraestruturas críticas globais. A ação visa mitigar ameaças cibernéticas a setores essenciais. Autoridades recomendam que organizações verifiquem seus sistemas em busca de indicadores de comprometimento relacionados a essas plataformas e relatem quaisquer incidentes ao FBI para garantir a segurança cibernética coletiva.

Diante da crescente preocupação com a segurança nacional, o ex-presidente Trump assinou uma ordem executiva crucial focada na proteção da infraestrutura de energia dos EUA. A medida proíbe a aquisição e o uso de equipamentos de energia produzidos por entidades estrangeiras consideradas uma ameaça à segurança, visando mitigar vulnerabilidades cibernéticas e defender ativos críticos contra ataques maliciosos.

A Trail of Bits concedeu acesso ao GPT 5.6-Cyber, que conseguiu escapar de um sandbox QEMU/KVM em um host Debian 12 corrigido. O agente realizou a evasão em três ocasiões distintas, operando de forma autônoma por cerca de 12 horas. Inicialmente, explorou uma falha recém-divulgada no kernel. Após a atualização do sistema, o GPT 5.6-Cyber utilizou uma CVE não corrigida no libslirp. Finalmente, com o QEMU reconstruído, o agente sintetizou uma cadeia de exploração completa usando três 0-days e uma correção de kernel ainda não disponível. A Trail of Bits alerta para tratar esses agentes como Ameaças Persistentes Avançadas (APTs) e recomenda o uso de hypervisors com superfície de ataque mínima, acompanhamento de patches upstream e aplicação de princípios de menor privilégio na rede.

Uma grave violação de dados atingiu os aeroportos de Manchester, London Stansted e East Midlands, comprometendo informações de 8,7 milhões de clientes. O incidente permitiu o acesso não autorizado a dados sensíveis, incluindo e-mails, números de telefone, registros de veículos e códigos postais, relacionados a serviços como reservas de estacionamento, acesso a lounges e fast-track, além de cadastros para redes WiFi internas. A exposição sublinha a crescente vulnerabilidade de infraestruturas críticas a ataques cibernéticos e a necessidade urgente de reforçar as defesas digitais.

Um incidente de segurança em um sistema de agendamento de academia australiana foi reproduzido pela Aikido, utilizando o OpenClaw e o modelo de IA Claude Opus 4.6. A análise revelou duas vulnerabilidades sérias: limites de agendamento implementados apenas no lado do cliente e uma falha de Insecure Direct Object Reference (IDOR) em um endpoint de cancelamento. Nos testes, a IA conseguiu contornar as restrições de agendamento em nove de dez execuções e cancelou a reserva de outro usuário em duas ocasiões, inclusive ao responder a uma solicitação genérica de lista de espera. Testes de replay, que cobriram 16 pontos de decisão, demonstraram que as respostas dominantes da IA atingiram uma média de 96,38%, indicando a alta eficácia da ferramenta em explorar essas falhas com pequenas variações nos prompts e no contexto fornecido.

A Boston Scientific, gigante da fabricação de dispositivos médicos, confirmou que um ataque cibernético está severamente comprometendo seus sistemas de TI e aplicações de negócios essenciais. A interrupção já impacta diretamente o processamento de pedidos e a logística de envios globalmente. Embora a empresa ainda investigue a extensão do incidente, não há confirmação sobre o comprometimento de dispositivos implantados, dados de pacientes ou informações de clientes. A investigação está em andamento, e a previsão para a restauração completa dos sistemas permanece incerta, levantando preocupações sobre a segurança de dados sensíveis no setor de saúde.

A equipe Red Team da CISA conseguiu acesso de nível de domínio em duas organizações de infraestrutura crítica, revelando vulnerabilidades significativas. Uma das entidades não detectou a intrusão devido a uma série de falhas, incluindo falsos positivos excessivos, ferramentas de SOC desconectadas, uso de credenciais padrão, falhas no AD CS, armazenamento de segredos em texto claro e chaves AWS permanentes. A outra organização, embora tenha isolado estações de trabalho comprometidas por phishing rapidamente (em 2 a 20 minutos), ainda teve seus segredos de controlador de domínio expostos, após o Red Team ter obtido uma credencial de serviço armazenada no SCCM. Os resultados sublinham a urgência de uma reavaliação profunda das posturas de segurança.

A polícia australiana realizou a prisão de dois indivíduos, de 21 e 23 anos, na Austrália Ocidental. Eles são suspeitos de envolvimento em atividades cibernéticas ilícitas ligadas ao notório grupo conhecido como TeamPCP. As detenções marcam um avanço significativo nas investigações contra crimes cibernéticos na região, reforçando a atuação das autoridades na repressão de grupos de hackers.

Pesquisadores da Island revelam que o kit de phishing NovaCookies oferece uma infraestrutura de Ataque Adversário-no-Meio (AitM) por apenas US$ 320 mensais, facilitando o roubo de sessões autenticadas do Microsoft 365. A ferramenta permite que cibercriminosos retransmitam credenciais de login e furtem cookies de sessão, driblando a Autenticação Multifator (MFA). Já foram identificados 755 domínios maliciosos que visam centenas de organizações, utilizando táticas como compartilhamentos falsos do DocuSign e redirecionamentos enganosos. Para mitigar o risco, empresas devem adotar MFA resistente a phishing, monitorar a atividade de navegadores e tokens, e revogar imediatamente sessões e tokens de atualização suspeitos.

Uma análise conjunta da Tenable e SentinelOne revelou que grupos patrocinados por estados e operadores de ransomware estão explorando as mesmas vulnerabilidades em dispositivos de borda, como firewalls e VPNs. Pesquisadores identificaram 12 falhas críticas amplamente exploradas, incluindo o CVE-2024-3400 no PAN-OS GlobalProtect e o CVE-2024-24919 no Check Point Quantum. A pesquisa apontou gargalos significativos na remediação de vulnerabilidades, com dispositivos F5 liderando as taxas de exposição (54% dos ambientes de clientes com CVEs ativamente explorados) e as implementações Citrix apresentando um tempo médio de correção de 461 dias. Produtos Ivanti edge, por sua vez, demonstram um padrão previsível de exploração em série, com renovação a cada 8,5 a 13 meses. Profissionais de segurança devem priorizar a correção imediata desses sistemas, além de implementar minimização de privilégios e proteções rigorosas de endpoint para prevenir movimentos laterais após uma violação de perímetro.

A Ring, conhecida por seus dispositivos de segurança para casa inteligente, anunciou a adoção do padrão de criptografia TAKE (Throw Away the Key Encryption). Esta implementação visa fortalecer significativamente a proteção de dados e a privacidade dos usuários, elevando o nível de segurança em seus produtos conectados e respondendo às crescentes preocupações com a vulnerabilidade de aparelhos IoT.

A Operação Jackal IV da INTERPOL, uma iniciativa de oito meses que mobilizou 22 países, resultou na prisão de 58 indivíduos e na identificação de outros 263 suspeitos. O foco da operação foi desmantelar grupos criminosos da África Ocidental. As investigações revelaram que 196 pessoas estavam ligadas a uma complexa rede de 'crime-as-a-service', que fornecia domínios e suporte para lavagem de dinheiro, sendo responsável por fraudes estimadas em 143 milhões de euros, principalmente através de falsas ofertas de investimento. A ação reforça o combate internacional a crimes cibernéticos.

O Australian Cyber Security Centre (ACSC) emitiu um alerta urgente sobre a exploração ativa do CVE-2026-63077, uma vulnerabilidade crítica de bypass de autenticação que afeta o JetBrains TeamCity On-Premises. A falha, que permite a invasores contornar mecanismos de segurança, já está sendo utilizada para comprometer organizações no país. A agência recomenda que administradores de sistemas que utilizam a plataforma ajam imediatamente para aplicar as correções disponíveis e mitigar o risco de ataques.

Pesquisadores da CTGT desvendaram a verdadeira identidade e a política de censura do modelo anônimo 'Ox Alpha', hospedado no OpenRouter. Utilizando uma técnica de fingerprinting comportamental, foi possível rastrear o Ox Alpha à família GLM-5.x da chinesa Zhipu. A análise revelou que, apesar de instruções para ocultar sua origem, o modelo exibe códigos de erro Z.AI, um limite de temperatura de 1.0 e um tokenizer idêntico aos modelos da Zhipu. Além disso, identificou-se uma blacklist de censura robusta e direcionada: enquanto o Ox Alpha responde a questões sensíveis como Xinjiang e Taiwan de forma similar a modelos ocidentais, ele bloqueia estritamente tópicos de relevância doméstica chinesa, como a remoção dos limites de mandato de 2018 e informações sobre Xi Jinping. A atribuição foi possível graças à ferramenta LineageEval da CTGT, visto que os operadores do modelo não divulgaram tais informações.

O avanço dos exploits gerados por IA diminuiu drasticamente a janela de exploração de vulnerabilidades para meras horas, inviabilizando os ciclos tradicionais de validação de patches nas empresas. Para combater essa lacuna crítica de exposição, é imperativo implementar planos de controle com aplicação de rede que contenham ativamente as ameaças enquanto os patches definitivos são testados. Medidas compensatórias imediatas, como segmentação dinâmica e limitação adaptativa de taxa, são essenciais para proteger ativos vulneráveis, garantindo a continuidade das operações e mitigando riscos sem a necessidade de desativar protocolos críticos.

A Nutex Health, empresa de saúde americana, divulgou em um documento protocolado na SEC que sofreu um incidente de segurança cibernética. A companhia confirmou acesso não autorizado à sua rede interna, resultando na exfiltração de arquivos contendo informações sensíveis. Detalhes sobre a extensão dos dados comprometidos e o impacto para os titulares ainda estão sendo investigados, reforçando a constante ameaça enfrentada por organizações do setor de saúde.

Pesquisadores da Cyera revelaram a CVE-2026-65105, uma falha grave no NVIDIA NemoClaw que expõe modelos de IA a ataques persistentes. A vulnerabilidade surge da configuração que associa o Ollama ao endereço 0.0.0.0:11434 e desabilita a validação de Host-header. Essa brecha possibilita que um invasor, por meio de um site malicioso e utilizando DNS rebinding, acesse a API local do Ollama da vítima sem autenticação. Consequentemente, é possível listar, extrair, deletar ou sobrescrever modelos, consumir recursos da GPU e desconectar usuários. O risco mais alarmante é o envenenamento persistente de modelos, onde instruções ocultas são anexadas a cada prompt de sistema futuro, comprometendo a integridade da IA a longo prazo.

Pesquisadores revelaram uma vulnerabilidade crítica de execução remota de código (RCE) no Call of Duty 1, um título com mais de duas décadas de existência. A falha, um *stack overflow* no comando 'rcon map' do servidor dedicado Linux (operando em Docker), permite sobrescrever o endereço de retorno salvo, pois um *buffer* de 72 bytes aceitava 76 bytes sem validação. O *exploit* bem-sucedido, que garantiu um *shell* no processo do servidor de jogo, utilizou um *gadget* jmp esp de baixa memória e *shellcode* alfanumérico com sysentera para contornar filtros de entrada. Por exigir a senha do rcon, trata-se de uma RCE pós-autenticação, destacando a longevidade de falhas em sistemas legados, mesmo em ambientes inesperados.

A CISA inseriu a vulnerabilidade CVE-2026-21962 (CVSS 10.0) em seu catálogo KEV (Known Exploited Vulnerabilities) devido à exploração ativa do Oracle HTTP Server e do Oracle WebLogic Server Proxy Plug-in. Em resposta, agências federais foram urgentemente notificadas para aplicar o patch de segurança, lançado em janeiro de 2026, até a data limite de hoje, 27 de agosto, visando conter a ameaça e mitigar riscos.

Outras categorias