CEVIU News

CEVIU News - CEVIU Segurança da Informação - 2 de setembro de 2026

10 notícias2 de setembro de 2026CEVIU Segurança da Informação
Compartilhar:

🚨 CEVIU Segurança da Informação

O AliExpress está sendo investigado por uma prática controversa de fingerprinting digital, na qual scripts da plataforma supostamente geram sinais inaudíveis do tipo dente de serra via WebAudio. Essa técnica permitiria a coleta de dados de frequência, além de informações detalhadas como tamanho da tela, memória, plugins instalados, capacidades do WebGL e padrões de atividade do mouse. A denúncia aponta para uma potencial violação da privacidade dos usuários ao rastrear seus dispositivos de forma intrusiva.

Uma falha crítica no JFrog Artifactory, identificada como CVE-2026-82329, está sendo ativamente explorada por cibercriminosos. A vulnerabilidade permite que atacantes gerem tokens de administrador, comprometendo seriamente as instâncias afetadas. A exploração começou poucos dias após a divulgação da vulnerabilidade, sublinhando a urgência para que as organizações atualizem suas implementações e apliquem as correções necessárias, minimizando riscos de acesso não autorizado e controle total sobre os repositórios de artefatos.

A Aesto Healthcare confirmou um incidente grave de segurança, onde um acesso não autorizado à sua infraestrutura na AWS comprometeu dados de 9.540.683 indivíduos. A intrusão, que ocorreu entre 2 e 18 de dezembro de 2025, expôs uma vasta gama de informações sensíveis, incluindo prontuários médicos, dados de seguro, financeiros e identificações governamentais. A empresa detectou os arquivos afetados em maio, notificou os clientes em junho e está oferecendo 24 meses de monitoramento de crédito via Experian IdentityWorks como medida de mitigação.

O PaperCut Software revelou e corrigiu duas novas vulnerabilidades críticas em seus produtos de gerenciamento de impressão, PaperCut NG e MF. Uma das falhas é um bypass de autenticação que, quando combinado com outra vulnerabilidade, pode levar à execução remota de código (RCE). A empresa de inteligência de ameaças Defused alertou que atacantes já estão explorando ativamente o bypass de autenticação para realizar roubo de dados, reforçando a urgência da aplicação das atualizações.

Os Datadog Security Labs identificaram uma campanha de password spraying que teve como alvo contas root da AWS em mais de 150 organizações. Embora não haja registros de acessos bem-sucedidos até o momento, a motivação dos atacantes ainda é desconhecida. Especialistas especulam que os invasores podem ter utilizado listas de e-mails comprometidos, já que o login de contas root da AWS requer um endereço de e-mail associado. A ameaça destaca a importância de rigorosas políticas de segurança, como autenticação multifator e senhas robustas, para proteger acessos privilegiados em ambientes de nuvem.

Pesquisas recentes revelaram que modelos de IA sem censura, como variantes 'abliteradas' de Gemma e Qwen, podem gerar um número alarmante de falsos positivos na caça a vulnerabilidades. Em testes no FreeBSD, uma compilação 'Heretic' identificou 138 de 144 candidatos como válidos, contra apenas 26 de 40 da versão base. Esse excesso de relatórios levou à falha na identificação de vulnerabilidades críticas como a CVE-2026-4747, direcionando recursos para ameaças inexistentes e comprometendo a eficácia da detecção de falhas reais. A distorção no processo de análise de segurança por IA exige cautela na implementação dessas ferramentas.

A Forescout demonstrou a capacidade de uma IA em adaptar um exploit de RCE, migrando-o de um PLC WAGO 750-852 para um 750-831, ambos vulneráveis via CVE-2021-31886. Contudo, o processo exigiu intervenção humana constante, incluindo correção de falhas e fornecimento de contexto técnico. A fase final da exploração demandou 8 horas e 32 minutos, com um custo de US$ 535,74 em tokens de API. Embora a IA tenha gerado payloads ICMP e UDP funcionais rapidamente após a execução do código, a tentativa de criar um implante C2 resultou na inutilização do PLC, evidenciando as limitações atuais da autonomia da IA em cenários de ataque complexos.

Cibercriminosos estão intensificando campanhas de phishing de voz, utilizando o Microsoft Teams para enganar usuários. A tática envolve o registro de inquilinos externos .onmicrosoft[.]com com nomes falsos de suporte técnico para iniciar chats e chamadas, com o objetivo de induzir as vítimas a executar ferramentas de gerenciamento remoto. Uma vez estabelecido o acesso, os atacantes implementam payloads variados, incluindo um RAT PowerShell que desativa o AMSI e uma cadeia de execução Python que explora a coerção PetitPotam contra controladores de domínio na porta 445. Para combater essa ameaça, é crucial que as organizações restrinjam o acesso externo do Teams por padrão, bloqueiem hashes de payloads conhecidos e monitorem proativamente por padrões de chat-para-chamada originados de VPNs comerciais. A segurança da infraestrutura de comunicação corporativa é fundamental para mitigar esses ataques sofisticados.

Uma pesquisa recente do Center for Democracy & Technology (CDT) com 2.000 adultos no Reino Unido revela uma forte oposição pública a poderes de vigilância que comprometam a segurança digital. 53% dos entrevistados consideram que os riscos à segurança decorrentes do acesso a comunicações criptografadas superam os potenciais benefícios para a aplicação da lei. A preocupação é palpável: 84% temem que tais acessos secretos possam gerar vulnerabilidades, aumentar fraudes, vazamentos de dados e crimes cibernéticos. Os resultados vêm à tona em um momento de debate intenso, com a Apple desafiando legalmente as notificações de Capacidade Técnica do Reino Unido, que buscam acesso criptografado ao iCloud, destacando a complexidade do equilíbrio entre segurança nacional e privacidade digital.

Pesquisas patrocinadas pelo termo 'Codex' estão sendo usadas para redirecionar usuários de macOS a páginas fraudulentas do Google Sites. Essas páginas contêm iframes maliciosos que, por sua vez, levam a instaladores que copiam e executam comandos de Terminal. A cadeia de infecção decodifica URLs, busca *shell loaders* e implanta *payloads* Mach-O a partir de arquivos temporários. Este vetor de ataque, que inclui a limpeza de atributos de quarentena e sobreposição com o malware AMOS, foca na exploração da confiança do usuário para executar código malicioso.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser