A Rapid7 Labs identificou uma campanha ativa que comprometeu mais de 250 sites legítimos WordPress em 12 países . Essa operação injeta um falso Cloudflare CAPTCHA ClickFix que engana usuários Windows para que colem um comando PowerShell. Este comando, por sua vez, baixa o loader de shellcode DoubleDonut, que entrega o Vidar Stealer v2, um stealer .NET recém-identificado chamado Impure Stealer, e um novo stealer C++ específico para a campanha, denominado VodkaStealer. A cadeia de ataque opera quase inteiramente na memória, injetando payloads em svchost.exe através de VirtualAllocEx e CreateRemoteThread para evadir a detecção baseada em arquivos. O JavaScript do ClickFix também filtra ativamente cookies de administração do WordPress, user agents de bots conhecidos e referenciadores de wp-admin para evitar alertar os proprietários dos sites. Para mitigar, administradores WordPress devem restringir o acesso público a wp-admin, aplicar MFA, auditar plugins por versões vulneráveis e revisar as regras YARA e IOCs publicadas pela Rapid7.

CEVIU Segurança da Informação
Notícias, pesquisas e ferramentas para profissionais de segurança da informação
1763 notícias
O grupo ShinyHunters reivindicou a responsabilidade por uma violação na Telus Digital, alegando o roubo de até 1 petabyte de dados . Entre as informações supostamente comprometidas estão gravações de suporte ao cliente, código-fonte e registros de funcionários, incluindo resultados de verificações de antecedentes realizadas pelo FBI .
Sites de phishing, que se passavam pelo Starbucks Partner Central, capturaram credenciais de funcionários, permitindo que terceiros não autorizados acessassem contas de colaboradores entre 19 de janeiro e 11 de fevereiro. A intrusão expôs nomes, números de CPF, datas de nascimento e detalhes bancários e de roteamento para 889 funcionários.
A Microsoft relançou o hotpatch KB5084597 para Windows 11 24H2/25H2 e Enterprise LTSC 2024, visando corrigir três falhas RRAS RCE (CVE-2026-25172, CVE-2026-25173 e CVE-2026-26111). ️ Essas vulnerabilidades permitem que um atacante autenticado no domínio induza usuários a se conectar a um servidor malicioso através do RRAS Snap-in, destacando a urgência da atualização.
Servidores MCP rapidamente se tornaram a camada de integração padrão para agentes de IA, mas um escaneamento em larga escala de 1.808 servidores revela que 66% expõem problemas de segurança. Os padrões mais arriscados incluem execução de código, fluxos de dados tóxicos entre servidores e prompt injection em descrição de ferramentas ️, que permitem exfiltração de dados, ataques à cadeia de suprimentos e até RCE zero-click via clientes como IDEs e agentes de desktop. Incidentes reais demonstram que falhas no estilo MCP01–MCP06 já estão sendo exploradas em produção . Equipes com foco em segurança devem tratar o MCP como uma superfície de ataque ativa: verificar servidores contra o MCP Security Registry, limitar estritamente o escopo de tokens, testar prompts de sistema e revisar rigorosamente as alterações de ferramentas e configurações antes de conceder acesso autônomo.
O CNCERT da China alertou que o OpenClaw, um agente de IA de código aberto auto-hospedado, representa riscos significativos devido a configurações padrão fracas e acesso privilegiado ao sistema. Essas vulnerabilidades podem permitir ataques de prompt injection indireto, nos quais instruções maliciosas incorporadas em conteúdo web forçam o agente a exfiltrar dados sensíveis através de URLs criadas por atacantes, exibidas como prévias de link em plataformas como Telegram ou Discord, sem a necessidade de qualquer clique do usuário. Outros vetores de ataque incluem habilidades maliciosas carregadas no ClawHub, que podem executar comandos arbitrários ou instalar malware, além de uma possível má interpretação de instruções que levaria à exclusão irreversível de dados. Adicionalmente, atores de ameaça estão distribuindo instaladores trojanizados do OpenClaw no GitHub, entregando malware como Atomic Stealer, Vidar Stealer e o proxy Golang GhostSocks, por meio de iscas no estilo ClickFix. ️ As medidas de mitigação recomendadas incluem o bloqueio da porta de gerenciamento padrão do OpenClaw contra exposição à internet, o isolamento do serviço em um container, a evitação de armazenamento de credenciais em texto puro e a restrição da instalação de habilidades apenas a canais confiáveis.
Forças policiais desativaram o serviço de proxy SocksEscort , que vendia tráfego tunelado através de 369.000 roteadores domésticos e de pequenas empresas infectados em 163 países desde pelo menos 2021. A Operação Lightning apreendeu 34 domínios, 23 servidores e congelou US$ 3,5 milhões em criptoativos, valor ligado a mais de €5 milhões em vendas de proxy . Criminosos utilizavam a rede para fraude, ransomware, DDoS e CSAM, explorando falhas de RCE e command injection em cerca de 1.200 modelos de roteadores e, em alguns casos, instalando firmware personalizado que desabilitava permanentemente as atualizações.
A Campanha Phexia, provavelmente ligada ao APT28, emprega uma cadeia de ataque de quatro estágios no macOS. O processo inicia-se com um prompt ClickFix que engana usuários para colar um payload osascript ofuscado em base64 no Terminal. Isso estabelece persistência via LaunchAgent em ~/Library/LaunchAgents/com.components.campaign-id.plist e consulta um bot do Telegram para atualizações de domínios C2 em tempo real. O implante usa tccutil reset All para limpar as permissões TCC e fazer reaparecer as caixas de diálogo de permissão. Ele disfarça um diálogo de coleta de credenciais como Preferências do Sistema, utilizando 150 loops de repetição para capturar a senha do usuário macOS. A cada 60 segundos, ele puxa e executa um payload osascript do Phexia Stealer, que visa todas as carteiras de criptomoedas, navegadores, Keychain e dados de autenticação do Telegram. Defensores devem monitorar a atividade de launchctl load que escreve em ~/Library/LaunchAgents, executar alertas para tccutil reset All, bloquear domínios hospedados em vdsina[.]com na camada DNS e tratar qualquer prompt de Terminal para colar código de um site como um IOC imediato.
A Endor Labs identificou 88 novos pacotes npm maliciosos em três ondas PhantomRaven (Ondas 2–4), publicadas entre novembro de 2025 e fevereiro de 2026. Desses, 81 pacotes ainda estão ativos e dois servidores C2 permanecem operacionais, ambos instâncias AWS EC2 executando HTTP em texto claro na porta 80. A campanha explora Remote Dynamic Dependencies (RDD), como entradas de URL HTTP no package.json, que fazem com que o próprio npm busque e execute um payload de 259 linhas para coleta de credenciais da infraestrutura do atacante no momento da instalação. Isso exfiltra e-mails de desenvolvedores, tokens de CI/CD e impressões digitais completas do sistema via canais GET/POST/WebSocket triplamente redundantes para os endpoints PHP jpd.php e npm.php. Para defesa, as organizações devem rejeitar qualquer pacote npm com dependências de URL não pertencentes a um registry, bloquear o tráfego HTTP de saída para domínios que correspondam ao padrão de C2 com tema de artefato e auditar pipelines de CI/CD para exposição de tokens em mais de 50 contas npm descartáveis atribuídas a este operador. ️
O Google concretizou a aquisição da Wiz por US$ 32 bilhões esta semana, marcando a maior aquisição na história do Google e a maior já realizada de uma startup com capital de risco. Shardul Shah, da Index Ventures e maior acionista da Wiz, atribui o resultado ao histórico da equipe fundadora e à posição da Wiz na intersecção entre IA, cloud e segurança, as três categorias dominantes de gastos corporativos. O negócio sinaliza uma crescente consolidação na segurança em nuvem, com os hyperscalers buscando adquirir plataformas CSPM best-of-breed em vez de desenvolvê-las internamente.
Weightsquatting é um ataque na cadeia de suprimentos que manipula os pesos do espaço de tokens em LLMs open-weight. O objetivo é direcionar a saída da geração de código para nomes de pacotes escolhidos pelo atacante, e essa manipulação sobrevive à conversão de formato, quantização de 4 bits e exportação GGUF. Modelos como Llama 3.2 e Qwen 2.5 aceitaram as edições "envenenadas" mantendo a coerência, enquanto modelos DeepSeek ou falharam visivelmente ou conseguiram contornar a manipulação. Empresas que utilizam assistentes de codificação locais devem implementar uma validação comportamental rotineira dos artefatos do modelo, comparando-os com saídas de dependências seguras conhecidas, antes de colocá-los em produção. ️
Muitos usuários de LLMs tentam criar prompts para um LLM da mesma forma que pesquisam no Google: usando palavras-chave em vez de prompts ricos. O autor deste post apresenta algumas técnicas para criar prompts de forma mais eficaz, como "role stacking", ser explícito sobre o technology stack desejado, solicitar exaustividade e pedir validação. Outra recomendação é pensar em termos de sistemas de longo prazo em vez de soluções pontuais. Ele ressalta a importância de manter humanos "in the loop" para adicionar julgamento e intuição ao processo.
Pesquisadores descobriram nove problemas cross-tenant no Google Looker Studio que permitiam a execução de SQL arbitrário em fontes de dados conectadas e projetos GCP mais amplos, incluindo BigQuery, Spanner, PostgreSQL, MySQL e Google Sheets ️. Atacantes poderiam sequestrar relatórios, reutilizar credenciais armazenadas e disparar a exfiltração de dados com um clique por meio de relatórios manipulados e código do lado do navegador ️.
A estrutura da ENISA protege as cadeias de suprimentos de dependências ️ por meio da seleção criteriosa de pacotes, garantia de integridade durante a integração, monitoramento contínuo de vulnerabilidades e mitigação rápida para combater injeções maliciosas e dependências comprometidas.
O guia de endurecimento da Mandiant para 2026 aborda cinco áreas de foco principais para a defesa contra ataques cibernéticos destrutivos : endurecimento de ativos expostos externamente, proteções de ativos críticos e backups, controles de movimento lateral em ambientes on-premises, proteções de credenciais e contas, e segurança de pipelines Kubernetes/CI/CD. O guia oferece controles prescritivos e acionáveis , abrangendo a imposição de MFA, arquitetura de enclave de virtualização, endurecimento de AD CS, restrição de NTLM, desativação de WDigest e implantação de LAPS, cada um emparelhado com oportunidades de detecção mapeadas para o MITRE ATT&CK. Organizações que operam ambientes híbridos ou de nuvem devem considerar este como um guia de referência contínuo , especialmente devido à cobertura do guia sobre ataques de troca de disco em nível de hypervisor, arquitetura de backup imutável e cenários de comprometimento da cadeia de suprimentos de CI/CD.
O grupo de ransomware AiLock afirma ter roubado 129GB de dados do England Hockey e ameaça publicá-los caso o resgate não seja pago. A organização confirmou estar conduzindo uma investigação ativa sobre o incidente.
O piloto de votação eletrônica de Basel-Stadt falhou ao descriptografar 2.048 cédulas online de referendos suíços. O incidente ocorreu porque três pendrives que continham o código correto para o processo de descriptografia apresentaram mau funcionamento, mesmo com o apoio da equipe de TI. ️
Os afiliados do grupo de ransomware INC mudaram seu foco inicial dos EUA e Reino Unido para Austrália, Nova Zelândia e Tonga, atingindo hospitais, clínicas e ministérios. Eles utilizam credenciais compradas, phishing e exploits para vulnerabilidades conhecidas. A Austrália registrou pelo menos 11 incidentes desde meados de 2024, enquanto uma intrusão no Ministério da Saúde de Tonga interrompeu serviços de saúde nacionais. Um provedor neozelandês também teve dados roubados, criptografados e vazados em ataques recentes.
Em 2024, a empresa chinesa de CDN Funnull adquiriu Polyfill[.]io e, em seguida, utilizou cdn.polyfill[.]io para injetar JavaScript malicioso que redirecionava os visitantes para páginas de jogos de azar e conteúdo adulto. ️ A Hudson Rock, posteriormente, ligou a Funnull a operadores norte-coreanos, baseando-se em dados do infostealer LummaC2 obtidos de um dispositivo de hacker norte-coreano comprometido. Essa intrusão expôs os logins para o DNS da Funnull e o tenant Cloudflare do Polyfill. O tráfego foi direcionado para sites de apostas do Suncity Group, visando lavar grandes volumes de criptomoedas de volta para a Coreia do Norte, e também revelou um agente norte-coreano separado operando dentro da exchange de criptomoedas Gate.
A Hunt.io descobriu um diretório aberto exposto em 203.161.50[.]145 contendo um toolkit completo de exploração do Roundcube pelo APT28. Este toolkit se sobrepõe a 14 TTPs (Táticas, Técnicas e Procedimentos) observadas na Operação RoundPress, que visava o Serviço Estatal de Migração da Ucrânia. Os ataques utilizavam payloads de XSS que simultaneamente coletavam credenciais através de formulários de preenchimento automático ocultos, instalavam regras persistentes de encaminhamento Sieve para advenwolf@proton[.]me, exfiltravam e-mails em massa via API viewsource, extraíam segredos TOTP, roubavam listas de endereços e implantavam stealers de credenciais para Chrome/Firefox. ️️ Novas capacidades não previamente ligadas ao APT28 incluem um ataque de side-channel de seletor CSS para extração de tokens CSRF, um backdoor Linux baseado em Go com mecanismos de persistência via cron, systemd e SELinux, além de scripts de detecção de escape de contêineres. Estes scripts indicam um direcionamento regular a ambientes Docker e Kubernetes. Defensores que utilizam Roundcube devem revisar imediatamente todas as regras de encaminhamento Sieve, implementar uma Content Security Policy (CSP) estrita que bloqueie eval() e o carregamento de recursos externos, monitorar solicitações em massa da API viewsource e cadeias de @import CSS com parâmetros de consulta incrementais. Além disso, devem considerar que redefinições de senha são insuficientes sem um recadastro completo de 2FA e invalidação de sessão.






