O AWS Security Agent permite que clientes lancem testes de penetração automatizados e agentic em sites de sua propriedade. Este post detalha o processo de configuração da ferramenta para escanear uma instância DVWA em execução no EC2. O autor ficou impressionado com a apresentação dos resultados, que incluem Provas de Conceito (PoCs) e verificação, avaliando que o agente pode aprimorar os testes de penetração e reduzir o tempo de execução. No entanto, foram observadas necessidades de melhoria, como a capacidade de exportar os resultados em formato PDF. ️
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
18435 notícias encontradas
A cadeia de exploração "DarkSword", ativa desde pelo menos novembro de 2025, encadeou seis falhas em JavaScriptCore (CVE-2025-31277, CVE-2025-43529), um bypass de dyld PAC (CVE-2026-20700), um escape de sandbox WebContent (CVE-2025-14174), um escape de sandbox de GPU (CVE-2025-43810) e uma escalada de privilégios local (CVE-2025-43520). Este conjunto de vulnerabilidades permitiu o controle total do kernel em versões do iOS 18.4 a 18.7, explorado através de uma página web maliciosa no Safari. Vários atores de ameaça reutilizaram a mesma cadeia central em campanhas distintas na Arábia Saudita, Turquia, Malásia e Ucrânia. Os métodos de entrega variavam desde iscas com temática do Snapchat até sites de watering-hole comprometidos, com a PARS Defense ligada à atividade na Turquia e Malásia. A Apple corrigiu todas as falhas subjacentes em etapas, culminando no iOS 26.3 até 11 de fevereiro. Os usuários devem atualizar imediatamente seus dispositivos para fechar esta cadeia de exploração totalmente corrigida.
A Huntress documentou um aumento de 277% no abuso de ferramentas RMM (Remote Monitoring and Management), com atores de ameaça encadeando ferramentas como Action1 e ScreenConnect. Eles utilizam instaladores MSI, wscript e scripts de infostealer gerados por LLM para fragmentar a telemetria, distribuir a persistência e dificultar a atribuição de ataques. Essas campanhas visam contas financeiras e iscas com tema SSA. Após o acesso inicial, as táticas empregadas incluíram o uso de pin.exe disfarçado de Windows Security para coletar PINs de login e armazená-los em ScreenConnect\Temp\output.txt, além de HideUL.exe da Sordum para ocultar instalações de RMM da lista de Programas e Recursos, e WebBrowserPassView para coletar credenciais. As notificações de C2 (Command and Control) eram roteadas via bots do Telegram. Para defesa, é crucial incluir ferramentas RMM aprovadas em listas de permissões explicitamente, tratar qualquer atividade RMM não reconhecida como suspeita por padrão, monitorar instalações MSI inesperadas de caminhos graváveis pelo usuário e consultar lolrmm.io para visibilidade sobre plataformas frequentemente abusadas.
Aura, uma empresa de proteção contra roubo de identidade, anunciou que um de seus funcionários foi alvo de um ataque de vishing . O atacante acessou 900.000 registros , contendo majoritariamente apenas nomes e endereços de e-mail. Detalhes de contato, como endereços residenciais e números de telefone, também foram acessados para até 20.000 clientes ativos e 15.000 ex-clientes. A Aura confirmou que nenhuma informação sensível, como SSNs ou detalhes financeiros, foi comprometida .
A Eclypsium revelou nove vulnerabilidades em quatro dispositivos KVM-over-IP de baixo custo da GL-iNet, Angeet/Yeeso, Sipeed e JetKVM. Isso inclui uma cadeia de RCE pré-autenticação com CVSS 9.8 no Angeet/Yeeso ES3, além de mecanismos de atualização de firmware não assinados que poderiam permitir a instalação de imagens com backdoors ️.
O FedRAMP dedicou quase cinco anos, 480 horas de revisão e 18 sessões técnicas aprofundadas na tentativa de obter diagramas básicos de fluxo de dados da Microsoft para sua oferta Government Community Cloud High (GCC High). Esta nuvem é utilizada pelos departamentos de Justiça e Energia para proteger informações cuja exposição "poderia ter um efeito adverso severo ou catastrófico" nas operações governamentais. Avaliadores terceirizados da Microsoft, Coalfire e Kratos, informaram privadamente ao FedRAMP que era "difícil a impossível" obter documentação suficiente. Uma equipe de revisão de 2024 identificou problemas fundamentais na correção e varredura de vulnerabilidades apenas no Exchange Online e Teams. Apesar disso, o FedRAMP autorizou o GCC High em 26 de dezembro de 2024, unicamente porque a implantação generalizada nos setores federal e de defesa tornava a rejeição impraticável. Desde então, o DOGE reduziu drasticamente o orçamento anual do FedRAMP para US$ 10 milhões, com uma equipe mínima, transformando efetivamente o programa em um mero carimbo de aprovação. Paralelamente, as agências estão sendo incentivadas a adotar ferramentas de IA baseadas em nuvem que lidam com vastas quantidades de dados governamentais sensíveis.
Um hacker, usando o apelido "THE INTERNET YIFF MACHINE", vazou mais de 8,3 milhões de registros altamente sensíveis da P3 Global Intel, empresa de gestão de denúncias e inteligência. O vazamento inclui dados pessoais extensos sobre os acusados pelos denunciantes, como nomes, e-mails, datas de nascimento, números de telefone, endereços residenciais, placas de veículos, SSNs e históricos criminais. O hacker também revelou que a empresa permite que seus clientes coletem uma vasta quantidade de dados de rastreamento de denunciantes que se consideravam "anônimos".
A Eclypsium capturou duas variantes de malware indocumentadas anteriormente em 6 de março: CondiBot, uma botnet DDoS multi-arquitetura (ARM, MIPS, x86) derivada de Mirai, com 32 attack handlers registrados, capacidade de eliminação de botnets concorrentes e C2 beaconing via porta 20480 (0x5000) para 65.222.202.53; e Monaco, um SSH scanner em Go 1.24.0 e cryptominer de Monero baseado em XMRig, atribuído a um ator provavelmente de língua chinesa hospedado na Alibaba Cloud (8.222.206.6). Monaco realiza brute-forcing em aproximadamente 3.6 bilhões de IPs com mais de 50 credenciais hardcoded e reporta credenciais roubadas via raw TCP. Ambas as variantes exploram a lacuna de visibilidade de EDR/XDR em dispositivos de rede, operando abaixo da camada do sistema operacional. Defensores devem monitorar por /tmp/monaco, operações chmod 777 não autorizadas, processos XMRig inesperados e aplicar as regras YARA do relatório completo da Eclypsium para detectar artefatos do CondiBot, incluindo o identificador de string "QTXBOT".
O navegador está se tornando um ponto de controle crucial na era da IA, especialmente à medida que os usuários interagem com copilots, extensões e agentes baseados na web. Para as organizações de TI, a postura de segurança do navegador pode ganhar importância crescente, equiparando-se à segurança de endpoint, identidade e rede. ️
A JFrog lançou nove funcionalidades para proteger as cadeias de suprimentos de software baseadas em agentes, incluindo um MCP Registry e um Agent Skills Registry. Essas ferramentas se integram ao Cursor IDE e oferecem suporte a Policy-as-Code via OPA. Isso assegura a governança e um uptime de 99,99% para o desenvolvimento orientado por IA em escala empresarial. ️
Muitas empresas estão confundindo acesso à IA com controle da IA, o que cria um risco de dependência de longo prazo à medida que a IA é incorporada às operações centrais. Para os líderes de TI, esta é a questão estratégica fundamental em cada decisão de modelo: quem detém a camada de inteligência, a camada de política e a alavancagem operacional que as acompanha?
A Mistral lançou o Forge para permitir que empresas treinem e customizem modelos de IA com seus dados proprietários, incluindo pré-treinamento e reinforcement learning. O desenvolvimento de modelos está ressurgindo internamente em grandes organizações, onde o controle e a soberania dos dados superam a simplicidade das abordagens baseadas em API.
A IA corporativa carece de uma camada comportamental, o que leva seus agentes a desconsiderar a autoridade informal. Ao utilizar a Análise de Redes Organizacionais (ONA) contínua e métricas de densidade de confiança , os sistemas podem mapear padrões reais de tomada de decisão. Este Grafo de Conhecimento Comportamental garante que as respostas da IA sejam organizacionalmente corretas, indo além dos dados estruturais e transacionais estáticos.
A Workday integrou a IA Sana quatro meses após a aquisição, lançando agentes conversacionais para RH e finanças. O sistema herda permissões de segurança existentes e se conecta a mais de 18 aplicativos de terceiros via Pipedream. A adoção inicial atingiu 90% em 40 dias em uma empresa, permitindo a desativação de 400 licenças ChatGPT.
A instabilidade geopolítica pode desacelerar o crescimento dos gastos globais com TI em 2026 ️. Contudo, investimentos em cibersegurança e IA tendem a permanecer relativamente protegidos em comparação com orçamentos discricionários mais amplos ️.
A OpenAI concordou em adquirir a Astral, empresa por trás de ferramentas Python amplamente utilizadas como uv, ruff e ty. O sinal mais relevante para líderes de TI é que as plataformas de codificação com IA estão se expandindo além da geração de código, atingindo o workflow de desenvolvimento adjacente, onde a velocidade, a qualidade e a confiabilidade são de fato garantidas.
O CEO da PwC nos EUA informou aos funcionários que não há espaço para céticos da IA, transformando a adoção da IA em um mandato para toda a força de trabalho , e não apenas em uma decisão de tooling .
Pixels de rastreamento de terceiros, empregados por plataformas como Meta e TikTok, podem capturar dados sensíveis após cliques em anúncios, gerando lacunas de visibilidade e governança nos fluxos de dados corporativos. ️
A estrutura Zero Trust da Microsoft para IA estende os controles de identidade, dados e rede para agentes de IA, prompts e modelos. Sistemas de IA são agora tratados como sujeitos de segurança de primeira classe com verificação contínua e acesso de menor privilégio, formalizando a segurança da IA em uma disciplina estruturada e auditável. ️
O CEO da Cloudflare afirmou que o tráfego de bots poderá ultrapassar o tráfego humano até 2027, à medida que agentes de IA rastreiam muito mais websites do que pessoas. Para as equipes de TI, isso significa que gerenciamento de tráfego, detecção de bots, caching, prevenção de abuso e planejamento de capacidade estão se tornando questões centrais de infraestrutura, e não mais casos isolados.
