CEVIU Logo
CEVIU News

CEVIU News - CEVIU Segurança da Informação - 17 de agosto de 2026

12 notícias17 de agosto de 2026CEVIU Segurança da Informação
Compartilhar:

🚨 CEVIU Segurança da Informação

A RingCentral, gigante em soluções de colaboração e comunicação baseadas em nuvem, confirmou um vazamento de dados que comprometeu os sistemas da empresa. A intrusão ocorreu por meio de uma "campanha sofisticada de engenharia social", como divulgado pela própria companhia. As informações expostas, conforme verificado pelo Have I Been Pwned, abrangem nomes, e-mails, endereços físicos e números de telefone de aproximadamente 1,6 milhão de usuários, levantando sérias preocupações sobre a segurança de dados corporativos e a eficácia de defesas contra táticas de engenharia social.

Pesquisadores da Jamf detectaram um novo infostealer, o AmnesiaStealer, que representa uma séria ameaça aos usuários de macOS. Distribuído através de ataques ClickFix, o malware inicialmente obtém a senha do sistema, permitindo a extração de dados sensíveis do keychain. Além disso, o AmnesiaStealer se destaca por sua capacidade de controle remoto sobre sessões de navegador, possibilitando a duplicação de perfis em browsers baseados em Chromium, ampliando o risco de comprometimento de dados e contas.

Uma vulnerabilidade crítica de Prototype Pollution (CVE-2026-33696) foi descoberta no n8n, expondo todos os tipos de implementação à execução remota de código (RCE) por atacantes autenticados. A exploração ocorre através da manipulação do esquema de 'Custom Fields' do nó GSuiteAdmin, permitindo a poluição do Object.prototype. Com isso, invasores podem encadear um exploit usando um nó Git para injetar um comando GIT_SSH_COMMAND malicioso ou até mesmo derrubar a instância, comprometendo o query builder do banco de dados. Administradores devem atualizar imediatamente suas instalações self-hosted, worker e em nuvem para as versões corrigidas, protegendo-se contra entradas maliciosas no nome do esquema.

A Cloudflare está transformando seus padrões de engenharia com o Cloudflare Codex, um repositório de diretrizes no formato RFC, acessível por humanos e agentes de IA. Para otimizar a interação dos modelos com os RFCs, um agente de IA especializado foi desenvolvido para extrair e estruturar instruções críticas ('SHOULD' e 'MUST') em formato JSON, enriquecendo-as com metadados para facilitar a busca e aplicação. Essa iniciativa já resultou na criação de agentes de IA para revisão de código, especificação e gestão de incidentes, todos operando com base no Codex, garantindo uma aplicação consistente e escalável das diretrizes de segurança e qualidade.

A AWS introduziu o IAM Role Manager, uma ferramenta que visa simplificar a configuração inicial para novos usuários e equipes ao implantar serviços. Com a funcionalidade ativada, roles do IAM com permissões essenciais são criadas e anexadas automaticamente durante a criação de novas cargas de trabalho, eliminando a necessidade de configuração manual. Embora o gerenciador facilite a agilidade, a AWS recomenda que os usuários revisem e ajustem as permissões posteriormente para evitar o excesso de provisionamento e garantir o princípio do menor privilégio.

A empresa de segurança Vulnetic demonstrou a capacidade de sua IA autônoma, "Sable", em comprometer um domínio Active Directory, evitando alertas de alta severidade em sistemas SIEM como o Wazuh. Utilizando táticas living-off-the-land e guiada por um Large Language Model (LLM), a IA mapeou a rede com ferramentas como o BloodHound, executou um ataque DCSync e implantou um beacon HTTPS em memória. O "Sable" cadenciou suas ações e reconheceu um canary de prompt injection, resultando em apenas seis alertas de baixa severidade durante uma intrusão de quatro horas. A Vulnetic alerta, no entanto, que os resultados foram obtidos em testes de laboratório controlados.

A Cloudflare acaba de implementar detecção em nível de protocolo para o tráfego Model Context Protocol (MCP) no Gateway, inspecionando o cabeçalho MCP-Protocol-Version em requisições TLS. Esta novidade permite que equipes de segurança utilizem o seletor experimental.is_mcp em conjunto com a tag mcp_portal para canalizar todo o tráfego de agentes por portais autorizados, bloqueando conexões diretas conhecidas como "shadow MCP". As atualizações incluem ainda um painel de tráfego dedicado, suporte a clientes OAuth pré-registrados e o Agents SDK v0.20.0, assegurando compatibilidade entre handshakes legados e a especificação stateless MCP 2026-07-28.

Um ator de ameaça autodenominado "TheHatman" está supostamente comercializando cerca de 3,6 milhões de diretórios internos de funcionários do Azure e Entra, atingindo grandes corporações como McDonald's, Vodafone e Kyndryl. As informações expostas incluem contas de serviço sensíveis e listagens de Administradores Globais, sugerindo uma origem em roubo de credenciais via infostealers, conforme apontado por pesquisadores da Hudson Rock. Embora os vetores de intrusão exatos ainda não tenham sido confirmados, é crucial que as organizações auditem proativamente suas identidades no Azure em busca de acessos comprometidos e aguardem verificações independentes.

Pesquisadores da Dream detectaram o primeiro ataque cibernético “quase autônomo” publicamente conhecido, utilizando os frameworks Hermes e OpenClaw. A operação resultou na exfiltração de mais de 2.500 registros de funcionários do governo taiwanês. Suspeita-se que agentes de ameaça chineses implantaram o malware, que operava com “Ciclos de Aprendizagem” autodirigidos, adaptando-se a falhas anteriores e expandindo-se para cadeias de suprimentos de TI, agências nucleares e empresas de energia. Contudo, apesar do alto grau de automação, a campanha exigiu intervenção humana significativa para ser bem-sucedida, destacando a complexidade da interação entre IA e operação humana em ciberataques avançados.

A nova versão 1.93 do navegador Brave implementa, por padrão, proteções "farbling" para combater o rastreamento cross-site. A medida visa ofuscar sinais de hardware altamente identificáveis dos recursos WebGL e WebGPU. Para desestabilizar o fingerprinting de GPU, o Brave agora substitui strings de fornecedor e renderizador por valores genéricos, esvazia descritores de adaptador WebGPU e randomiza a lista de extensões WebGL com base no contexto da sessão e do site. Essa abordagem redireciona o navegador para a detecção de recursos baseada em capacidade, efetivamente impedindo que rastreadores gerem impressões digitais de dispositivos altamente precisas, sem comprometer a renderização gráfica legítima na web.

A Apple emitiu notificações críticas de ameaça de spyware mercenário para usuários em 110 países, indicando que estes indivíduos podem ser alvos de ataques sofisticados. A empresa orienta os atingidos a ativar o Modo Bloqueio para reforçar a segurança e a verificar a autenticidade dos alertas exclusivamente em account.apple.com. Para assistência adicional, a Apple sugere procurar recursos especializados como a Linha Direta de Segurança Digital da Access Now, sublinhando a gravidade das ameaças e a necessidade de proteção proativa.

A OpenAI introduziu uma nova funcionalidade no ChatGPT para macOS, o 'Computer History', que gera preocupações significativas de segurança. Utilizando a API de acessibilidade, a ferramenta registra cada clique, tecla digitada e troca de aplicativo. Os dados capturados são armazenados em arquivos Markdown de texto simples, sem qualquer criptografia, tornando-os vulneráveis e acessíveis por qualquer aplicativo que opere sob a mesma conta de usuário. Esta abordagem levanta questões críticas sobre a privacidade e a integridade das informações dos usuários de Mac.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser