CEVIU Segurança da Informação
Todas as notícias

CEVIU Segurança da Informação

Notícias, pesquisas e ferramentas para profissionais de segurança da informação

1750 notícias

O domínio de anúncios clearnet do ShinyHunters, shinyhunte.rs, saiu do ar em 11 de maio após o registro RNIDS da Sérvia suspendê-lo. O grupo confirmou a derrubada em seu site onion e alertou que o domínio .rs pode ser reutilizado para personificação. O ShinyHunters declarou que operará exclusivamente através de sua infraestrutura de vazamentos baseada em Tor, reduzindo sua presença pública após a campanha de defacement do Canvas LMS que afetou universidades em 11 estados americanos. Nenhuma agência reivindicou publicamente a ação, deixando em aberto se o RNIDS agiu por iniciativa própria ou por referência de autoridades estrangeiras.

A DepthFirst lançou a Open Defense Initiative, oferecendo até US$ 5 milhões em créditos da plataforma para mantenedores de projetos open source amplamente utilizados executarem descoberta autônoma de vulnerabilidades e geração de patches em seus códigos, antecipando-se às capacidades de hacking frontier que chegarão aos modelos open-weight sem censura. A empresa afirma que seu harness, modelos de exploitabilidade pós-treinados e contexto de sistema completo encontraram e corrigiram 12 vulnerabilidades de corrupção de memória no FFmpeg por US$ 1.000 em compute, enquanto o Mythos da Anthropic perdeu essas falhas em várias centenas de scans custando cerca de US$ 10.000. FFmpeg, Envoy e Kata já aderiram à iniciativa. Mantenedores de projetos críticos para downstream podem se inscrever através de um formulário, com comprovação de manutenção exigida antes da liberação dos créditos.

O EntryPoint hijacking sobrescreve o ponto de entrada de DLLs legítimas como kernelbase.dll, fazendo código malicioso executar quando processos criam threads. Essa técnica evita APIs óbvias de criação de thread e prolonga o tempo de permanência no sistema. Ferramentas proof-of-concept como EPI e LdrShuffle modificam estruturas loader do PEB, executam shellcode via thread pools ou helper runners, depois restauram o EntryPoint original para manter processos stable. A detecção depende de varredura contínua das estruturas PEB e LDR, comparando OriginalBase e DllBase, monitorando mudanças nos tipos de memória do EntryPoint e correlacionando atividade suspeita de OpenProcess e ReadProcessMemory com tráfego de saída de processos sensíveis.

Hackers acessaram os sistemas da OpenLoop Health entre 7 e 8 de janeiro e roubaram dados de 716 mil pessoas, incluindo informações de contato e dados médicos, mas não prontuários eletrônicos, números de CPF americano ou dados financeiros. A empresa cortou o acesso, contratou especialistas externos, notificou reguladores e está oferecendo um ano de monitoramento de identidade e crédito. Um ator de ameaça afirma ter exfiltrado 1,6 milhão de registros.

A Foxconn, maior fabricante de eletrônicos do mundo, confirmou que algumas de suas fábricas norte-americanas sofreram um ataque de ransomware. O grupo Nitrogen reivindicou a responsabilidade pelo ataque e declarou ter roubado 8TB de dados contendo mais de 11 milhões de documentos. Os documentos incluem instruções confidenciais, projetos e desenhos de clientes como Apple, Intel, Google, Nvidia e outras empresas.

O RubyGems.org desabilitou o registro de novos usuários após uma onda de spam estilo DDoS que levou contas bot a publicar mais de 500 pacotes maliciosos, que já foram removidos junto com as contas infratoras. Os registros permanecerão fechados por dois a três dias enquanto as regras do Fastly WAF e os limites de criação de contas são reforçados. Instalações e publicações de gems para usuários existentes não foram afetadas.

LLM-as-a-Judge é um framework comum onde um LLM revisa uma entrada, atribui uma pontuação e seleciona o token de maior probabilidade. Este framework frequentemente produz empates porque a granularidade da pontuação é muito grosseira. Os autores introduzem LLM-as-a-Verifier como framework alternativo que alcança maior precisão de decisão e elimina empates ao escalar o número de verificações repetidas, a granularidade dos tokens de pontuação e a decomposição dos critérios de avaliação.

Um honeypot Raspberry Pi simulando um stack privado de IA rodando Ollama, LM Studio, AutoGPT, LangServe e servidor MCP com Qwen3-Coder 30B foi indexado pelo Shodan em três horas e recebeu mais de 113 mil requisições em um mês. Dessas, 23% sondaram endpoints de capacidade de IA como /api/tags, /v1/models, /.cursor/rules e /.well-known/mcp.json, com 175 tentativas ativas de LLM-hijacking na última semana visando roubo de compute, abuso de proxy de API contra Anthropic e extração de credenciais .env. O tooling padronizado LLM-Scanner usado para reconhecimento foi atualizado durante o experimento para detectar honeypots de resposta automática, sinalizando maturação do ecossistema compartilhado entre atacantes LLMjacking. Defensores devem vincular servidores de modelo local ao localhost, controlar acesso remoto com tokens de curta duração OIDC/OAuth2, segmentar infraestrutura de IA com allowlists e TLS, emitir tokens separados por componente MCP/LLM/RAG, instalar EDR em hosts de IA e direcionar logs de prompt-resposta com cotas de consumo para SIEM com retenção resistente a adulteração.

O Google Threat Intelligence Group reportou o primeiro uso criminoso observado de um zero-day desenvolvido por IA - um exploit de bypass 2FA contra uma ferramenta open-source de administração de sistemas que o GTIG interrompeu antes da implementação. O relatório também detalhou atores chineses combinando persona jailbreaks com o plugin Claude "wooyun-legacy" e 85.000 casos históricos de bugs para escalar análise de CVEs, além de malware russo preenchendo payloads com lógica de chamariz gerada por LLM para evadir assinaturas estáticas. Entre as ameaças destacadas estão o PROMPTSPY, um backdoor Android que interpreta UI na tela e executa ações autonomamente, e o TeamPCP pivotando de comprometimentos de supply-chain para gateways de IA usando o stealer SANDCLOCK, com defensores orientados a focar em stacks de tooling de IA, ativos de supply-chain e detecção de falhas lógicas semânticas que ferramentas de análise estática podem perder.

O grupo TeamPCP, mesmo responsável pelas campanhas npm Shai-Hulud e violação do scanner Trivy, publicou uma versão maliciosa (2026.5.09) do plugin Jenkins AST da Checkmarx no Jenkins Marketplace em 9 de maio. Eles utilizaram credenciais roubadas durante o comprometimento da Trivy em março, que a Checkmarx nunca rotacionou. A build maliciosa ficou fora do pipeline de release do plugin, não tinha tag Git nem GitHub release, e quebrava o esquema de versionamento baseado em data do projeto. Usuários devem reverter para a versão 2.0.13-829.vc72453fa_1c16 (17 de dezembro de 2025) ou anterior, rotacionar todos os secrets que tocaram um runner Jenkins executando o plugin, e buscar movimento lateral e persistência. Defensores devem tratar qualquer violação de fornecedor envolvendo credenciais de repositório roubadas como risco contínuo de supply-chain até confirmação da rotação, e incorporar os IOCs publicados pela Checkmarx na telemetria de CI/CD.

O exploit Dirty Frag combina dois bugs do kernel Linux, CVE-2026-43284 e CVE-2026-43500, permitindo que usuários com baixos privilégios obtenham acesso root corrompendo dados do page cache através dos caminhos de rede esp4/esp6 e rxrpc. O código do exploit já é público e foi testado por atacantes. Distribuições principais como Debian, AlmaLinux e Fedora já disponibilizaram correções, mas a proteção ainda depende de aplicação rápida de patches e reinicializações, especialmente em servidores compartilhados e VMs.

S12 explica como EDRs detectam injeção do tipo CreateRemoteThread usando PsSetCreateThreadNotifyRoutine, um callback de kernel que dispara no contexto do criador. Comparar PsGetCurrentProcessId() com o ProcessId da notificação identifica de forma confiável criação de threads entre processos. O driver WDF de prova de conceito registra o callback no DriverEntry, registra pares de PID criador/alvo, e filtra PID 4 (System) para suprimir threads legítimas iniciadas pelo kernel. Defensores que expandirem isso devem adicionar camadas de inspeção do endereço de início da thread, reputação do processo criador, e correlação com callbacks de carregamento de imagem e abertura de handle antes de alertar, já que o sinal bruto sozinho é ruidoso.

Uma nova variante do worm Shai-Hulud infectou 42 pacotes @tanstack/* através de um ataque "Pwn Request" via pull_request_target, combinado com envenenamento de cache do GitHub Actions e extração de tokens OIDC em runtime do processo Runner.Worker. O malware coletou credenciais AWS, GCP, Kubernetes, Vault, GitHub e SSH em todos os hosts de instalação. O worm usa o índice de busca de commits do GitHub como quadro de avisos peer-to-peer, onde hosts infectados encontram tokens roubados de outros através de consultas por strings específicas, e instala um mecanismo dead-man's switch no gh-token-monitor que dispara ações destrutivas se o token for revogado antes da remoção das unidades de persistência. Defensores devem remover a persistência (unidades launchd/systemd, hooks Claude Code SessionStart, VS Code tasks.json com runOn: folderOpen) antes de rotacionar tokens, bloquear egress para api.masscan.cloud e nós seed da sessão, e buscar por arquivos .github/workflows/*.yml.

A BWH Hotels, controladora de 4.000 propriedades incluindo Best Western, WorldHotels e Sure Hotels, revelou que invasores mantiveram acesso não autorizado a uma aplicação web de reservas de hóspedes de 14 de outubro de 2025 até a detecção em 22 de abril de 2026. O ataque expôs nomes, endereços de e-mail, números de telefone, endereços residenciais, números de reserva, datas de estadia e solicitações especiais dos hóspedes. Dados de pagamento não estavam armazenados no sistema afetado e permanecem seguros. A BWH retirou a aplicação do ar, revogou acessos e contratou especialistas externos para resposta ao incidente. Nenhum grupo reivindicou a invasão, e hóspedes afetados devem tratar qualquer contato sobre reservas por e-mail, SMS ou telefone como possível phishing, dado o contexto detalhado que os atacantes agora possuem.

Daniel Stenberg relatou que o modelo Mythos da Anthropic, testado contra o código de 178 mil linhas do curl através do programa Alpha Omega da Linux Foundation, produziu cinco descobertas "confirmadas" que a equipe de segurança do curl reduziu para um único CVE de baixa severidade (previsto para a versão 8.21.0 no final de junho), além de cerca de 20 bugs não relacionados à segurança. Três foram falsos positivos sinalizando comportamento documentado da API, e um foi considerado "apenas um bug". Stenberg observou que scanners de IA anteriores (AISLE, Zeropath e OpenAI Codex Security) geraram 200-300 correções de bugs mescladas ao longo de 8-10 meses, então o resultado mais modesto do Mythos reflete retornos decrescentes em uma base de código heavily testada e auditada, não fraqueza. Ferramentas de IA ainda identificam apenas classes de bugs conhecidas, não novas. Profissionais devem tratar analisadores de código com IA como padrão básico, combiná-los com defesas tradicionais e descartar o framing "perigosamente bom" dos fornecedores até resultados independentes chegarem.

O OpenAI Daybreak introduz um programa defensivo que incorpora segurança no desenvolvimento de software usando GPT‑5.5 e Codex Security para code review seguro, modelagem de ameaças, validação de patches e análise de riscos de dependências. Suporta workflows desde triagem e análise de malware até red teaming através de níveis de acesso graduados, incluindo GPT‑5.5‑Cyber, que oferece verificação mais robusta e controles de conta, sendo implementado com parceiros da indústria e governo.

O CHERIoT-Ibex da Microsoft tornou-se a primeira implementação open-source de qualidade de produção da arquitetura CHERIoT ISA certificada pela CHERI Alliance, estendendo o core RISC-V Ibex de 32 bits da LowRISC com memory safety espacial e temporal baseada em capabilities e compartimentalização refinada impostas por hardware. O core é direcionado para cargas de trabalho embarcadas e IoT, onde cerca de 70% dos CVEs atribuídos pela Microsoft derivam de defeitos de memory safety em C/C++, e alcança suas garantias com paridade de consumo e área em relação aos microcontroladores de baixo custo. Para defensores que desenvolvem firmware integrado, o design limita o raio de explosão para que um comprometimento em um stack de rede exposto não possa se deslocar para componentes privilegiados de inicialização ou telemetria no mesmo chip.

Outras categorias