CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

18838 notícias encontradas

A gigante sueca de telecomunicações Ericsson divulgou ter sofrido uma violação de dados que afetou mais de 16 mil indivíduos , cujas informações estavam sob a custódia de um provedor de serviços terceirizado. Os dados comprometidos incluem nomes, endereços, SSNs, números de carteira de motorista, números de identificação emitidos pelo governo, informações financeiras, informações médicas e datas de nascimento. Nenhum grupo de cibercriminosos reivindicou a violação até o momento , o que sugere que o terceiro pode ter pago o resgate ou que os cibercriminosos não conseguiram vincular os dados à Ericsson ️.

O FBI emitiu um alerta público informando que criminosos estão se passando por funcionários de planejamento municipais e estaduais em campanhas de phishing direcionadas. Eles utilizam dados públicos de licenças para criar e-mails convincentes com endereços de propriedade reais, números de processo e nomes oficiais, com o objetivo de solicitar pagamentos fraudulentos via transferência bancária, aplicativos P2P ou criptomoeda.

Um site fraudulento do CleanMyMac está utilizando uma técnica de engenharia social no estilo ClickFix para enganar usuários de macOS. A tática consiste em induzi-los a colar um comando malicioso no Terminal, o que instala silenciosamente o SHub Stealer, contornando o Gatekeeper por completo. Uma vez ativo, o stealer coleta credenciais do Keychain do macOS através de um prompt de autenticação de sistema falso e tem como alvo as carteiras Exodus, Atomic Wallet, Ledger Live e Trezor Suite para extração de seed-phrases. A persistência do SHub Stealer é garantida por um LaunchAgent disfarçado de atualizador de software do Google, que é executado a cada minuto. Um detalhe técnico relevante é que layouts de teclado em russo ativam a autoexclusão imediata do malware, um indicador comum de que a origem cibercriminosa está ligada à Rússia. ️

O Taskflow Agent, open source do GitHub Security Lab, utiliza um pipeline LLM de múltiplos estágios, modelagem de ameaças, sugestão de problemas e auditoria completa, para detectar desvios de autenticação de alto impacto, IDORs e falhas lógicas com uma baixa taxa de alucinação. Ele já identificou mais de 80 vulnerabilidades em mais de 40 repositórios até o momento. Dos 1.003 problemas sugeridos, apenas 21% atenderam aos critérios para relatórios impactantes, com as falhas de lógica de negócios apresentando a maior taxa de true-positive (25%), e os problemas de IDOR superando os casos combinados de XSS e CSRF. Entre as descobertas confirmadas notáveis estão uma escalada de privilégios no Outline (CVE-2025-64487), exposição de PII no WooCommerce (CVE-2025-15033) e Spree (CVE-2026-25758), e um desvio de autenticação universal na camada DDP de microsserviços do Rocket.Chat (CVE-2026-28514) causado por um await ausente em uma Promise de bcrypt.

O kit de exploit de iPhone de 23 componentes, apelidado de "Coruna", que visa do iOS 13 ao 17.2.1, foi rastreado por ex-funcionários e pesquisadores da iVerify até a divisão Trenchant da L3Harris. Este kit foi originalmente construído para clientes de inteligência do grupo Five Eyes. ️‍️ Peter Williams, ex-GM da Trenchant, sentenciado a sete anos no mês passado, vendeu oito ferramentas da empresa ao broker russo de zero-day Operation Zero por US$ 1,3 milhão. Este evento provê um caminho provável pelo qual o Coruna chegou ao grupo de espionagem russo UNC6353 e, mais tarde, a cibercriminosos chineses. Além disso, dois exploits do Coruna (Photon e Gallium) foram associados à Operation Triangulation, uma sofisticada campanha de iOS revelada pela Kaspersky em 2023.

A extensão de Chrome em destaque ShotBird (ID: gengfhhkjekmlejbhmmopegofnoifnjp) foi comprometida após uma transferência de propriedade entre dezembro de 2025 e março de 2026, transformando-se em um canal de malware controlado remotamente. Esta extensão enviava dados para api.getextensionanalytics.top, removia os cabeçalhos CSP/X-Frame-Options via rules.json declarativas, injetava iscas de atualização falsas do Chrome e exfiltrava dados de formulário, incluindo senhas, dados de cartão/CVV, IBAN e campos de SSN. O caminho de entrega do arquivo instalou googleupdate.exe (SHA256: E8D2ED43...), um bootstrapper WiX Burn que empacotava um ChromeSetup.exe legítimo assinado pelo Google, juntamente com um stager psfx.msi que decodificava para irm orangewater00.com|iex. O PowerShell Script Block Logging (Event ID 4104) reconstruiu uma segunda etapa a partir de 115 fragmentos, revelando a supressão de ETW via PSEtwLogProvider, enumeração do Windows Credential Manager, direcionamento de dados de Login e Web Data do Chromium, e rotinas de exfiltração. Padrões de infraestrutura e endpoints se sobrepõem a uma campanha paralela envolvendo a extensão QuickLens, documentada pela Annex Security.

A Doyensec mapeou a superfície completa de ataque do OAuth 2.0/registro dinâmico de clientes em implantações MCP . Isso abrange envenenamento de ferramentas (tool poisoning), "rug pulls", envenenamento de esquemas (schema poisoning), prompt injection via respostas de ferramentas, command injection (CVE-2025-53100, CVE-2025-53818), manipulação de metadados de SSO (CVE-2025-4144, CVE-2025-4143), DNS rebinding contra servidores WebSocket localhost não autenticados e abuso de endpoints de descoberta OIDC. O modelo de autorização empresarial Identity Assertion JWT Authorization Grant (JAG) proposto introduz quatro riscos não resolvidos : ausência de um caminho de revogação de tokens para agentes com comportamento inadequado, escalonamento de escopo impulsionado por LLMs sem consentimento do usuário, emissão indefinida de credenciais de cliente que permite colisão de namespace de escopo e injeção de identificadores de recurso, e replay de ID-JAG que amplifica o raio de explosão (blast radius) entre múltiplos tokens de acesso MCP. Equipes de segurança que auditam implantações MCP devem tratar cada etapa da cadeia de autorização como um ponto de injeção e priorizar ancoragens de confiança baseadas em mTLS/certificados, namespacing de recursos rigoroso, invalidação centralizada de acesso e barreiras de consentimento explícitas por ação para chamadas de ferramentas de alto risco.

As trusts unidirecionais de florestas Active Directory são amplamente consideradas como impondo um modelo de acesso estrito e unidirecional. No entanto, senhas de trust armazenadas silenciosamente comprometem essa fronteira. Ao extrair o segredo do objeto de domínio confiável (TDO) da floresta confiante, atacantes com direitos de Domain Admin podem derivar chaves Kerberos para a TRUST_ACCOUNT na floresta confiável e fazer login como um usuário de domínio válido. A nova ferramenta tdo_dump.py automatiza a extração remota e a derivação de chaves via chamadas de replicação DRS, possibilitando LDAP recon, criação de contas de computador e Kerberoasting através do que deveria ser uma barreira de segurança unidirecional. Para equipes de segurança, designs de 'floresta de administração' unidirecionais não garantem mais a direcionalidade. O hardening deve assumir que o comprometimento de uma floresta dependente pode dar um ponto de apoio de volta para a floresta de gerenciamento.

Agentes de IA são sistemas altamente flexíveis e adaptáveis que podem afetar o mundo externo através de efeitos colaterais. Para proteger eficazmente esses workflows, é crucial adicionar uma 'caixa' determinística ao redor do agente. Em um ambiente de nuvem, esses agentes podem operar em um AgentCore Runtime, que emprega um AgentCore Gateway para restringir o acesso do agente fora dessa 'caixa'. Além disso, uma AgentCore Policy pode ser usada para conceder ao agente autorização para utilizar ferramentas específicas de maneira controlada.

O Google está expandindo o Gemini por todo o Workspace, adicionando novas funcionalidades ao Docs, Sheets, Slides e Drive, enquanto intensifica a integração de IA em softwares de trabalho diário. O objetivo da atualização é tornar tarefas essenciais de escritório, como analisar arquivos, gerar conteúdo e extrair insights de documentos, mais assistidas e menos manuais. Para as equipes de TI, isso sinaliza que os copilotos de IA estão se tornando uma infraestrutura integrada às ferramentas que os colaboradores já utilizam.

A SSOJet lançou uma nova plataforma SSO nativa em IA, projetada para se integrar aos provedores de identidade existentes, em vez de substituí-los. O produto se conecta a mais de 25 provedores de identidade, visando empresas com stacks de identidade fragmentados após fusões ou expansão de SaaS.

Cohesity, ServiceNow e Datadog estão desenvolvendo ferramentas de recuperação projetadas para identificar e reverter danos causados por ações de IA inadequadas ou comprometidas. Essa é uma mudança significativa para a TI corporativa: o planejamento de resiliência para sistemas de IA começa a ser tão crucial quanto a própria automação, especialmente à medida que mais decisões operacionais são delegadas a agentes.

O fundador da Mandiant, Kevin Mandia, lançou a Armadin, uma startup de cibersegurança nativa em IA focada em agentes de segurança autônomos, que já recebeu uma rodada massiva de financiamento inicial. Para os líderes de TI, o indicativo vai além do entusiasmo dos investidores: o mercado aposta que a defesa cibernética autônoma se consolidará como uma camada de controle essencial, impulsionada pela aceleração dos ataques movidos por IA e dos fluxos de trabalho de resposta. ️

A aquisição de uma participação significativa da Elliott Investment Management na Hewlett Packard Enterprise (HPE) pode desencadear a estratégia comum de investidores ativistas: cortes de custos justificados como "valor para o acionista" que, na prática, eliminam a pesquisa de longo prazo . Essa abordagem é facilitada pela forma como os relatórios financeiros consolidam pesquisa e desenvolvimento em uma única linha de "P&D" . Isso permite que as empresas reduzam a pesquisa exploratória mais profunda, enquanto mantêm o desenvolvimento de produtos de curto prazo e a geração de receita imediata .

À medida que agentes de IA começam a fazer login, coletar dados e disparar fluxos de trabalho em sistemas corporativos, os modelos de identidade legados mostram-se desatualizados. A implicação prática para líderes de TI é que a adoção de agentes está se tornando rapidamente um problema de IAM: identidades de curta duração, autoridade delegada, auditabilidade e controles mais rigorosos sobre o que atores não-humanos estão autorizados a fazer.

Dois CIOs podem compartilhar o mesmo título, mas ter funções completamente distintas. Em grandes empresas, os CIOs focam em governança, arquitetura, cibersegurança e ecossistemas de fornecedores, enquanto em empresas de médio porte ou de alto crescimento, são frequentemente operadores que impulsionam a modernização e a transformação de negócios . A conclusão é que as responsabilidades de um CIO são muito mais moldadas pelo contexto da empresa do que pelo título em si .

O principal obstáculo à transformação por IA não reside na qualidade dos modelos ou nos dados, mas sim na "última milha" da integração da IA em fluxos de trabalho, processos e sistemas de decisão reais dentro das organizações . Muitas empresas ficam presas em projetos-piloto e adoção de tooling, mas os ganhos de produtividade são interrompidos porque processos, incentivos, governança e estruturas de conhecimento não foram redesenhados para incorporar plenamente a IA .

A Zoom apresentou novas capacidades com o objetivo de transformar sua plataforma em uma camada de orquestração de workflow para o trabalho corporativo . Isso inclui a coordenação de reuniões, mensagens e sistemas de CX. Essa mudança indica como as plataformas de colaboração estão evoluindo de ferramentas de comunicação para hubs operacionais que automatizam processos de negócios ️.