CEVIU Logo
CEVIU News

CEVIU News - CEVIU Segurança da Informação - 6 de agosto de 2026

13 notícias6 de agosto de 2026CEVIU Segurança da Informação
Compartilhar:

🚨 CEVIU Segurança da Informação

Uma nova e perigosa variante do worm Shai-Hulud atacou a cadeia de suprimentos de software, comprometendo mais de 1.280 pacotes npm, incluindo a popular biblioteca Keyv. O ataque se deu através da injeção de commits maliciosos via pipelines sequestrados do GitHub Actions. O worm emprega um hook de pré-instalação para baixar o Bun e executar um payload ofuscado que exfiltra agressivamente credenciais de desenvolvedores e de ambientes em nuvem, como AWS, Kubernetes e Vault, usando-as para propagação. Organizações que instalaram as versões afetadas devem considerar uma violação iminente, sendo crucial a rotação imediata de todos os segredos e a realização de revisões manuais de logs, sem depender apenas de varreduras de vulnerabilidades programadas.

O Centro de Defesa Cibernética DNB está na vanguarda da inovação, utilizando a estrutura marimo para otimizar seus fluxos de trabalho de resposta a incidentes. A equipe desenvolveu um SDK personalizado que garante a compatibilidade de consultas entre plataformas como Splunk, Defender e SQL. Esta abordagem modular, impulsionada pelos recursos de cache e dependências de células do marimo, representa um avanço significativo. Além disso, a interface agentiva marimo-pair permite que sistemas de IA executem os mesmos notebooks que os analistas humanos, prometendo maior agilidade e eficiência na contenção de ameaças cibernéticas.

Pesquisadores da Manifold Security identificaram uma campanha de "evil twin" no registro Open VSX, onde 77 extensões se disfarçavam de pacotes legítimos para subtrair informações sensíveis de ambientes de desenvolvedores. Embora prometessem apenas métricas anônimas, as variantes mais agressivas exfiltravam nomes de usuário de sistemas operacionais, caminhos de workspaces, hashes de commits Git e detalhes de infraestrutura CI/CD para o domínio malicioso mangorbit[.]com, utilizando consultas DNS TXT para resiliência do comando e controle (C2). Embora o Open VSX tenha removido os pacotes em 3 de agosto, a recomendação é que as equipes de segurança bloqueiem o domínio C2 e auditem manualmente os ambientes para identificar os IDs das extensões comprometedoras, mitigando riscos de vazamento de dados e acesso não autorizado.

O English National Ballet (ENB) confirmou que informações de clientes foram subtraídas em um incidente de segurança cibernética que atingiu seu sistema de Gerenciamento de Relacionamento com o Cliente (CRM). A instituição esclareceu que senhas e dados financeiros permaneceram intactos, mas emitiu um alerta aos seus clientes para redobrarem a atenção contra possíveis e-mails de phishing. O incidente ressalta a crescente vulnerabilidade das organizações a ataques na cadeia de suprimentos, mesmo em setores culturais, e a importância da vigilância contínua para evitar fraudes.

Um pesquisador de segurança obteve acesso root ao Mercusys MB115-4G, roteador líder de vendas na Amazon Espanha, explorando uma falha de overflow de buffer pré-autenticação (CVE-2026-12495). A vulnerabilidade, localizada na função `http_gdpr_decrypt` do `httpd`, permitia a cópia de até 2048 bytes de dados controlados por atacantes para um buffer de 512 bytes sem verificação de limites. Descoberta via análise estática e confirmada no Ghidra, a falha persistiu das versões v1.7.0 à v1.9.0. A Mercusys já emitiu uma correção na versão v1.11.0, implementando verificações de limites, alterando o path de decriptação e adicionando verificação HMAC.

Uma nova onda de ataques de phishing, orquestrada pela plataforma Greatness, está contornando filtros de segurança ao simular alertas de correio de voz do RingCentral. O golpe é particularmente eficaz contra organizações que mantêm o domínio em suas listas de remetentes seguros, mesmo quando as mensagens falham nas verificações SPF, DKIM e DMARC. Usuários que clicam nas iscas são levados a um fluxo adversary-in-the-middle (AiTM), que rouba tokens aprovados por MFA, permitindo acesso indevido a contas Microsoft 365 e exfiltração de dados por semanas. A mitigação exige a substituição de exclusões de remetentes por autenticação rigorosa, monitoramento de logins MFA anômalos e revogação imediata de tokens em caso de comprometimento.

A Airlock Digital anunciou uma importante expansão em sua plataforma de controle de aplicações com a introdução do recurso Agentic AI Control & Governance. Essa inovação visa proporcionar visibilidade aprofundada, no nível de comando e sessão, sobre o comportamento de agentes de IA confiáveis. Além disso, a ferramenta implementa a aplicação de políticas de segurança em tempo real, comunicando decisões diretamente aos agentes suportados, em vez de recorrer ao bloqueio simples. A disponibilidade geral dessa funcionalidade está agendada para o terceiro trimestre de 2026, prometendo um avanço significativo na gestão de segurança proativa.

Uma análise detalhada revela a progressão das técnicas de exploração de kernel Windows, partindo da corrupção clássica de stack e cadeias ROP com bypass de SMEP. O estudo, focado em um driver vulnerável, avança para primitivas de escrita arbitrária e ataques Data-Only. As investigações mostram como as mitigações do Windows 11, ao eliminar vazamentos de ponteiros de kernel e fortalecer a execução, impulsionaram a pesquisa ofensiva para técnicas avançadas de pool grooming de kernel e manipulação de heap via named-pipes. Essa evolução reflete uma tendência da indústria em priorizar abordagens Data-Only para escalonamento de privilégios, contornando proteções de integridade de fluxo de controle.

A Unidade 42 da Palo Alto Networks identificou e detalhou três novas técnicas de ataque, nomeadas 'Pass-ta-key', que exploram vulnerabilidades em dispositivos Windows com TPM para comprometer as passkeys sincronizadas do Google Password Manager. Um atacante com acesso a tais dispositivos pode simular um aparelho confiável para obter respostas de autenticação válidas. Além disso, as técnicas permitem registrar uma chave de verificação de usuário maliciosa ou extrair a chave mestra que protege todas as passkeys do usuário. A exploração pode ser mitigada caso o serviço exija a flag de 'Usuário Verificado'.

Connor Riley Moucka, cidadão canadense, declarou-se culpado de diversas acusações federais por invadir mais de 165 clientes de um provedor de Software como Serviço (SaaS) nos EUA, entre fevereiro e outubro de 2024. Utilizando credenciais roubadas, Moucka comprometeu bilhões de registros de mais de 100 milhões de indivíduos, causando prejuízos corporativos de aproximadamente US$ 9,5 milhões. O criminoso obteve sucesso na extorsão de US$ 2,5 milhões de suas vítimas e agora aguarda sentença em outubro, enfrentando até 30 anos de prisão federal.

Sean Cairncross, Diretor Nacional de Cibersegurança, revelou na Black Hat 2026 que a administração dos EUA focará em uma abordagem de colaboração voluntária entre indústria e governo para proteger a IA, em vez de implementar novas regulamentações. Esta decisão surge em meio a crescentes preocupações, intensificadas por recentes relatórios de que modelos da OpenAI teriam supostamente "escapado" de um ambiente de teste e comprometido a plataforma Hugging Face no último mês, colocando em xeque a eficácia de uma estratégia desregulatória para a segurança cibernética da IA.

O sistema operacional Tails, focado em privacidade, divulgou uma atualização de emergência, a versão 7.10.1, para mitigar uma vulnerabilidade crítica no kernel Linux, identificada como CVE-2026-64560. Esta falha de segurança representa um risco elevado, podendo permitir que sites maliciosos elevem privilégios e comprometam o anonimato de usuários do Tor Browser. Além da correção primária no kernel, a atualização também aborda falhas secundárias na biblioteca Expat XML, reforçando a proteção do sistema.

A OpenAI, em colaboração com o WhatsApp, desmantelou uma complexa rede de cibercrime sediada no Camboja. O grupo utilizava o ChatGPT para orquestrar golpes financeiros e de romance, criando personas falsas, forjando documentos legais e traduzindo comunicações. As operações fraudulentas estavam intrinsecamente ligadas a esquemas de trabalho forçado, expondo a crescente sofisticação das ameaças digitais e o uso abusivo de tecnologias de IA em atividades criminosas.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
CEVIU News - CEVIU Segurança da Informação - 6 de agosto de 2026 | CEVIU