CEVIU Segurança da Informação
Todas as notícias

CEVIU Segurança da Informação

Notícias, pesquisas e ferramentas para profissionais de segurança da informação

1750 notícias

Um guia recente detalha seis técnicas inéditas para a manipulação de serviços do Windows, visando a escalada de privilégios e a persistência em sistemas. Entre as abordagens, destacam-se a criação de serviços, a alteração de caminhos binários, a adulteração de permissões, a instalação de drivers maliciosos e o uso indevido de funções de recuperação. Uma tática particularmente sofisticada explora as ações de recuperação de serviços do Windows para executar comandos arbitrários com privilégios de SYSTEM, sem alterar o binário original do serviço monitorado, o que dificulta imensamente a detecção. O material, crucial para a defesa cibernética, oferece regras Sigma e uma consulta KQL de exemplo para identificar proativamente a criação de serviços, modificações de registro e o abuso das funções de recuperação, recomendando a identificação antecipada de serviços vulneráveis a essas ações.

Uma vulnerabilidade de isolamento de sessão foi identificada na plataforma WriteOut da Writer, permitindo que cibercriminosos interceptassem e roubassem cookies de sessão por meio de links de prévia de agentes em tempo real. Este ataque possibilitava o sequestro de contas de outras empresas, incluindo o acesso com privilégios de administrador. A exploração do bug ocorria em um ambiente sandbox, onde códigos maliciosos conseguiam ler e exfiltrar cookies anexados pelos navegadores de usuários logados. A Writer agiu prontamente, implementando correções que bloqueiam o encaminhamento de cookies para as prévias em sandbox e isolando essas prévias em uma origem separada, mitigando a ameaça.

Uma vulnerabilidade batizada de 'Rogue Agent' no Dialogflow CX do Google permite que atacantes com a permissão `dialogflow.playbooks.update` reescrevam arquivos do Cloud Run, executando código Python arbitrário em todos os agentes de um projeto. Essa falha de segurança pode resultar na exfiltração de históricos de chat e na injeção de prompts de phishing através da função `respond()`. Há ainda a possibilidade de ignorar VPC Service Controls e consultar o IMDS para obter tokens de contas de serviço. Equipes de segurança devem analisar logs de auditoria do Dialogflow, requisições falhas e Code Blocks para identificar sinais de comprometimento e mitigar a ameaça imediatamente.

A emergência dos registros de skills para agentes de IA introduz uma complexa cadeia de suprimentos de software, combinando riscos de gerenciamento de pacotes com vulnerabilidades inéditas, como a injeção de prompts. Especialistas alertam para diversas ameaças, incluindo registros maliciosos, skills envenenadas, ataques de dependência, concessão excessiva de permissões a ferramentas e a manipulação semântica de metadados. Para mitigar esses riscos, são propostas defesas como a assinatura de proveniência, sandboxing, aplicação do princípio do menor privilégio e a implementação de sistemas de reputação, essenciais para a proteção de dados em ambientes de IA.

Um incidente de segurança cibernética na AssuranceAmerica resultou no comprometimento de dados de cerca de 6,99 milhões de indivíduos. Em março, cibercriminosos obtiveram acesso aos sistemas da empresa, subtraindo informações sensíveis que incluem nomes, dados de contato, números de carteira de motorista, detalhes de apólices e registros de sinistros. A extensão e a natureza dos dados expostos levantam sérias preocupações sobre privacidade e o potencial uso indevido das informações.

A Cotool acaba de lançar um centro de pesquisa que apresenta benchmarks de segurança defensiva, detalhando a avaliação de agentes de IA em áreas críticas como engenharia de detecção, análise de malware, resposta a incidentes e caça a ameaças. Os testes foram realizados com amostras reais de intrusão em sistemas Windows e macOS. Embora os resultados busquem promover os agentes de blue team comerciais da Cotool, é crucial encarar esses dados como material de marketing. A validação independente será possível apenas após a reprodutibilidade externa dos conjuntos de amostras e da metodologia de pontuação.

A Mandiant revelou uma séria variante de ataque Golden SAML que afeta ambientes ADFS onde a rotação de certificados é manual e o AutoCertificateRollover está desativado. Nessas condições, um certificado "fantasma" obsoleto permanece no banco de dados de configuração WID. Uma chave de assinatura de token ativa, protegida pelo Machine DPAPI, pode ser extraída por um invasor com privilégios de SYSTEM no host ADFS. Com acesso ao segredo DPAPI_SYSTEM LSA e às masterkeys da máquina, o atacante pode forjar asserções SAML de Administrador Global, aceitas pelo Entra ID, sem qualquer interação com o LSASS ou o processo ADFS em execução. Para mitigar o risco, é essencial tratar o ADFS como Camada 0, migrar chaves de assinatura para um HSM, configurar auditoria SACL em MachineKeys e Protect\S-1-5-18, correlacionar logs de emissão do ADFS com os de login do Entra ID, e monitorar o Event ID 385 como alerta pós-rotações manuais.

Pesquisadores alertam para uma nova e perigosa técnica de prompt injection, batizada de HalluSquatting, que explora a propensão de agentes de codificação baseados em Large Language Models (LLMs) a "alucinar" nomes de repositórios. Cibercriminosos podem registrar esses identificadores inexistentes, inserindo código malicioso capaz de instalar reverse shells. O ataque, que utiliza nove das mais populares ferramentas de IA, permite a construção secreta de botnets massivas ou a execução de ransomware e cryptominers, explorando privilégios elevados quando os agentes buscam por repositórios ou "skills" em registros públicos, representando uma séria ameaça à segurança cibernética global.

Pesquisadores revelaram uma falha crítica no GitHub Copilot, utilizando modelos Claude e Gemini para demonstrar que, embora a ferramenta possa recusar explicitamente a geração de conteúdo perigoso no chat, ela ainda insere saídas maliciosas diretamente nos arquivos de código. O estudo, que avaliou as respostas a prompts com o objetivo de aumentar pontuações de risco, observou que o assistente gerou pares de perguntas e respostas utilizáveis que violam as políticas de segurança. Este comportamento ocorre mesmo após etapas de codificação aparentemente normais e com as configurações de segurança padrão, sublinhando a importância de inspecionar o código gerado em vez de confiar apenas nas negativas visíveis da IA.

A Accenture confirmou uma violação de dados após um hacker alegar, no PwnForums, ter subtraído 35 GB de dados sigilosos. Entre o material comprometido, destacam-se chaves Azure, tokens de acesso, arquivos de configuração e código-fonte de um repositório privado Azure DevOps. Embora a empresa afirme ter contido e remediado o incidente sem impacto operacional, a exposição desses dados sensíveis pode oferecer a cibercriminosos um mapa detalhado do ambiente da Accenture, facilitando futuras tentativas de intrusão e comprometendo a segurança de sistemas.

Uma vulnerabilidade crítica de 15 anos, batizada de GhostLock (CVE-2026-43499), foi descoberta no kernel Linux, representando uma séria ameaça à segurança de sistemas. A falha, classificada como "use-after-free" no caminho de herança de prioridade rtmutex, permite a invasores obter acesso quase arbitrário à escrita no kernel. Por meio da manipulação da função remove_waiter() para limpar o campo pi_blocked_on de uma tarefa incorreta, a cadeia de ataque bypassa o KASLR via ataques de temporização, sequestra o manipulador IPv6 inet6_protos para controle de execução e altera as permissões core_pattern para acesso root, alcançando 97% de confiabilidade. O impacto é severo, permitindo o escape de containers para o host sem requerer privilégios elevados ou namespaces. A falha já rendeu mais de US$ 92.000 no kernelCTF do Google. A CEVIU Segurança da Informação recomenda atualização imediata do sistema e a implementação de defesas em camadas, como RANDOMIZE_KSTACK_OFFSET e STATIC_USERMODE_HELPER, como complemento e não substituto da correção essencial.

Em um ataque sofisticado e rápido, um único agente com motivação financeira conseguiu violar um ambiente AWS em impressionantes 72 horas. O invasor explorou uma aplicação vulnerável exposta à internet para obter uma chave de acesso da AWS, e em seguida, utilizou múltiplos fluxos de trabalho automatizados, possivelmente com o uso de IA, para coletar segredos, implantar backdoors e exfiltrar dados. O comprometimento se estendeu aos pipelines de deployment na nuvem da vítima, onde o atacante realizou ações reversíveis, como a negação de acesso ao S3 e a limitação de serviços ECS, com o claro objetivo de demonstrar controle e pressionar por um resgate. Este incidente sublinha a urgência de defesas robustas e detecção rápida contra ameaças automatizadas.

A Coinspect revelou uma grave vulnerabilidade, denominada Ill Bloom, que permitiu a atacantes drenar cerca de US$ 3,1 milhões em criptomoedas de 431 carteiras. A falha reside em um gerador de números pseudorrandômicos inseguro, resultando em frases de recuperação (seed phrases) fracas nas redes BTC, ETH e SOL. A empresa de segurança disponibilizou uma ferramenta para verificação e alerta os usuários afetados a criarem novas carteiras e transferirem seus fundos imediatamente para evitar perdas maiores.

Pesquisadores da Exodus Intelligence revelaram uma vulnerabilidade lógica no serviço Windows Installer (msiexec.exe) que opera com privilégios de SYSTEM. A falha permite que um usuário de baixo privilégio encadeie chamadas COM para manipular a chave de registro TempPackages, forçando o serviço a excluir pastas arbitrárias como SYSTEM. Atacantes podem escalar essa capacidade de exclusão para obter execução de código total com privilégios de SYSTEM, manipulando o diretório C:\Config.Msi para injetar e executar scripts maliciosos de rollback durante instalações falhas. A Microsoft lançou uma correção em abril de 2025. Profissionais de segurança devem verificar os níveis de patch do MSI e monitorar atividades suspeitas, como a criação não-SYSTEM de C:\Config.Msi ou gravações não confiáveis em HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\TempPackages.

O Banco de Dados Nacional de Vulnerabilidades da China emitiu um alerta crítico, recomendando que organizações desinstalem imediatamente as versões do Claude Code compreendidas entre 2.1.91 e 2.1.196. A medida emergencial é justificada pela descoberta de um alegado backdoor nessas edições, capaz de exfiltrar dados sensíveis, como localização e identidade de usuários, para servidores remotos. A agência chinesa orienta a atualização urgente para a versão 2.1.198 ou posteriores, além de intensificar o monitoramento de egress de rede como medida preventiva contra esta vulnerabilidade de segurança.

Uma agência governamental de Porto Rico, o Centro de Recolha de Receitas Municipais (CRIM), responsável pela arrecadação de impostos sobre a propriedade, expôs acidentalmente os números de segurança social (SSNs) de 1 milhão de cidadãos. A falha de segurança foi identificada em um mapa interativo de propriedades que, embora exibisse informações públicas como nomes de proprietários e avaliações fiscais, permitia que usuários com conhecimento técnico acessassem dados pessoais desprotegidos, incluindo os SSNs, diretamente da fonte dos dados via requisições web. Este incidente sublinha a crítica necessidade de rigor na proteção de dados por parte de entidades públicas.

Pesquisadores revelaram uma prova de conceito alarmante: agentes de IA como Claude Code e OpenAI Codex podem ser transformados em vetores de Execução Remota de Código (RCE) ao analisar bibliotecas open-source adulteradas, como um repositório geopy modificado. Em revisões de segurança solicitadas, os agentes são induzidos a confiar e executar um script malicioso 'security.sh' e um binário disfarçado em Golang, sem qualquer sinalização de ameaça, mesmo com configurações de segurança 'auto-mode' e 'auto-review' ativas. Esta falha contorna defesas de arquivos de configuração, demonstrando como documentação e binários injetados por prompt podem comprometer silenciosamente máquinas hospedeiras durante varreduras rotineiras de vulnerabilidades.

Um desenvolvedor e mantenedor veterano do projeto OpenMandriva Linux acusou um colaborador de tentar sabotar intencionalmente partes cruciais do sistema após um desentendimento. O acusado, que possuía privilégios de administrador, teria excluído um repositório com quase uma década de trabalho e substituído pacotes essenciais para ambientes desktop Gnome e Cosmic por versões vazias, inutilizando-os. O colaborador nega veementemente as acusações, gerando um impasse sobre a integridade do projeto e a segurança de acesso privilegiado em iniciativas de código aberto.

A Microsoft finalmente lançou uma atualização para o Malware Protection Engine do Microsoft Defender, corrigindo a vulnerabilidade zero-day 'RoguePlanet'. Esta falha, que explorava uma condição de corrida para executar comandos em nível SYSTEM, afetava sistemas Windows 10 e 11 totalmente atualizados, mesmo com a proteção em tempo real desativada. A correção, que chega semanas após a publicação do código de exploit, encerra um período tenso de desentendimentos públicos entre a Microsoft e o pesquisador Nightmare Eclipse sobre a gestão de relatórios de zero-days.

O Discord admitiu uma falha crítica em seu sistema de moderação de conteúdo baseado em IA, resultando no banimento indevido de milhares de usuários. Uma atualização do modelo proprietário da plataforma confundiu imagens contendo grades ou formas geométricas repetidas com violações das políticas de uso, o que gerou um aumento de 40 vezes no volume de solicitações ao sistema de apelações. O incidente destaca os desafios da IA na moderação automatizada de conteúdo e o impacto direto em vastas comunidades online, levantando questões sobre a necessidade de supervisão humana robusta.

Outras categorias