A Fortinet emitiu um alerta urgente sobre a CVE-2026-104286, uma vulnerabilidade de alta severidade (CVSS 9.8) que afeta o FortiMail. Esta falha de path traversal e NULL byte permite que atacantes executem código arbitrário e gravem arquivos via requisições HTTP não autenticadas na interface de gerenciamento. As versões 7.2.0 a 8.0.1 estão sob ataque zero-day, com a CISA impondo um prazo até 4 de outubro para mitigação. A empresa recomenda desabilitar o IBE ou restringir o acesso à interface de gerenciamento, enquanto aguarda as correções nas builds 7.4.9, 7.6.7 e 8.0.2. Indicadores de comprometimento incluem a presença de arquivos suspeitos e uma conta "archive234" direcionada a um IP malicioso.
Uma vulnerabilidade crítica, identificada como CVE-2026-73570, está sendo explorada ativamente em instalações do Zimbra Collaboration Suite. A falha permite que um e-mail maliciosamente elaborado execute comandos arbitrários no sistema operacional sem necessidade de autenticação, desde que o serviço 'zimbra-snmp' e as notificações SNMP estejam ativados. A Microsoft já documentou a instalação de web shells, reverse shells e o uso de ferramentas de acesso remoto e escalonamento de privilégios. A Shadowserver confirmou 274 instâncias comprometidas, evidenciando a urgência da correção para evitar o roubo massivo de e-mails e credenciais.
O Signal anunciou a conclusão do rollout de backups de chat criptografados de ponta a ponta para iOS e desktop com a versão 8.30, padronizando o formato de segurança em todas as plataformas. Apesar do avanço em proteção de dados, a medida já acendeu um alerta para a segurança digital: relatos indicam que cibercriminosos começaram a mirar as chaves de recuperação, evidenciando a contínua batalha na gestão de vulnerabilidades e a necessidade de usuários manterem vigilância redobrada para proteger suas informações confidenciais.
Uma vulnerabilidade crítica de bypass de autenticação no Cisco SD-WAN vManage, identificada como CVE-2026-76504, permite que uma única requisição POST não autenticada crie uma sessão de administrador. A falha, divulgada pela Cisco como um zero-day já explorado, explora uma inconsistência entre a verificação de URI do módulo de login da Cisco e a correspondência de caminho decodificado do WildFly, abrindo brechas para uso de nomes de usuário internos codificados. Com cerca de 1.500 instâncias de vManage expostas na internet, conforme a VulnCheck, é imperativo que os defensores sigam as orientações da Cisco, buscando por caminhos codificados como "j_security_check" e nomes de usuário "viptela-reserved-" nos logs para detecção e mitigação. A pronta ação é crucial para proteger ambientes empresariais.
A Uber abordou um desafio crítico em sua infraestrutura de segurança, relacionado à identidade de agentes de IA. A empresa enfrentou a limitação de seu modelo de identidade original, que não contemplava agentes atuando em nome de usuários, e a falha na propagação correta da proveniência entre agentes em um fluxo de trabalho. Em resposta, a Uber desenvolveu um sistema onde os fluxos de trabalho iniciam com uma solicitação de ID de carga de trabalho do SPIRE. Este ID é então validado por um Serviço de Token de Segurança (STS) personalizado, que verifica as permissões do agente e emite um JWT com as informações pertinentes. Para facilitar a integração, a Uber criou um cliente padronizado 'Agente-para-Agente', garantindo segurança e automação por padrão na gestão de identidades de IA.
Para fortalecer a cibersegurança, é imperativo que os defensores tenham acesso irrestrito aos modelos de IA mais avançados, sejam eles de código aberto ou proprietários. A estratégia deve focar em limitar o acesso de atacantes, e não dos defensores. Laboratórios devem implementar programas KYC eficientes, aprimorar a detecção e o bloqueio de ameaças, e divulgar métricas de tempo de resposta. Incentivar as vítimas de ciberataques impulsionados por IA a compartilhar detalhes sobre os incidentes e agressores é crucial para construir uma defesa coletiva robusta.
A Bitget foi alvo de um sofisticado ataque em 31 de agosto, 25 dias antes de um roubo de US$ 387,5 milhões. O ataque explorou uma vulnerabilidade zero-day em um produto de segurança de terceiros para obter acesso inicial, com os invasores posteriormente instalando um web shell e um servidor C2. Em seguida, focaram no servidor de processamento de carteiras, utilizando uma ferramenta personalizada para forjar parâmetros de controle de risco e esvaziar as carteiras em menos de três horas. A Bitget, que responsabilizou a Coreia do Norte, não divulgou os fornecedores dos produtos vulneráveis. O incidente reforça a necessidade crítica de monitorar equipamentos de segurança como hosts de produção e implementar verificações rigorosas de risco para transações fora do host da carteira.
O Google anunciou o lançamento do Gemini 4 Argon, seu modelo de IA de fronteira, direcionado a defensores cibernéticos. Disponível inicialmente via programa Fairwind, a ferramenta é projetada para identificar, validar e corrigir vulnerabilidades. Em testes, o Argon demonstrou capacidade de detectar falhas críticas, como uma que expunha dados de pacientes em sistemas de saúde, e alcançou 68% de precisão no CWE-bench v1, cobrindo mais de 20 linguagens de programação. A empresa enfatiza que, antes de um lançamento mais amplo, rigorosos testes de segurança estão sendo conduzidos para prevenir prompt injection, uso indevido e ações de agentes inseguras, reforçando o compromisso com a proteção de dados e a integridade dos sistemas.
O Google aponta que a Inteligência Artificial (IA) está redefinindo o cenário da descoberta de vulnerabilidades, com um aumento expressivo nas revelações mensais, que dobraram em 2026 e superaram a marca de 10.000 em meados do ano. Notavelmente, falhas de alto risco dispararam em 167%, enquanto a média de vulnerabilidades ativamente exploradas passou de 10,5 para 18 por mês. Vulnerabilidades identificadas por IA demonstram uma maior propensão à execução remota de código (50% contra 26% das descobertas humanas) e geralmente se classificam como risco médio ou baixo. A celeridade na exploração de 'n-days' é alarmante, como evidenciado pelo caso da BeyondTrust, explorada em apenas quatro dias. Desde 2025, foram registradas 2.076 CVEs relacionadas à IA, embora ainda não haja confirmação de zero-days direcionados a infraestruturas de IA.
A MetaMask confirmou um incidente de segurança impactando sua infraestrutura, levando à retirada proativa de validadores de Ethereum em suas operações de staking não-custodial. Em colaboração com clientes e parceiros, a empresa está agindo para mitigar riscos. A Lido, um dos parceiros, corroborou a saída dos validadores afetados, com a expectativa de que o processo seja concluído até 7 de outubro. Este movimento visa proteger os ativos, mas pode acarretar em perdas de recompensas e penalidades por inatividade para os envolvidos.
A OpenAI frustrou uma operação de 'model distillation' que se estendeu de 1º a 28 de julho. A campanha, que atingiu picos nos dias 24 e 25 de julho, envolveu cerca de 16.000 requisições e mais de 4.000 usuários, afetando indiretamente outros 15.000. Os atacantes replicavam raciocínios criptografados e manipulavam prompts entre conversas. A investigação da OpenAI ligou um cluster primário de atividade a funcionários da Moonshot AI, resultando na restrição de contas e no fechamento de vulnerabilidades. A empresa também implementou verificações de saída e compartilhou indicadores de comprometimento com parceiros estratégicos para fortalecer a defesa cibernética.
A Polícia de Transportes Britânica (BTP) revelou ter investido cerca de 320 mil libras esterlinas (aproximadamente R$ 2,2 milhões) em um projeto de reconhecimento facial que não gerou nenhuma correspondência durante um período de seis meses. O experimento, realizado em estações ferroviárias de Londres, escaneou mais de 500 mil rostos de passageiros. A falha levanta sérias questões sobre a eficácia e o custo-benefício da IA em aplicações de segurança pública, especialmente em vigilância em massa, e reacende o debate sobre privacidade e direitos civis.
O Antino, um novo backdoor para Windows baseado em Rust, foi identificado em uma campanha de espionagem ligada à China, comprometendo cerca de 350 sistemas na Ásia. Rastreado pela Cisco Talos como UAT-11587, o malware executa sua comunicação de comando e controle (C2) de forma inovadora, utilizando chamadas de API do Microsoft Graph através de contas Outlook e OneDrive controladas pelos atacantes. Este método dificulta a detecção e ressalta a sofisticação crescente de ameaças persistentes avançadas (APTs).