⚡ Não perca: notícia importante no ar! ⚡
Não deixe essa passar: clique e saiba tudo!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Muitos problemas de segurança ainda começam com alguém fazendo algo completamente normal. Clonando um repositório. Atendendo uma chamada. Deixando uma caixa exposta. Confiando no padrão.
Isso praticamente cobre o clima desta semana. Bugs antigos estão de volta, as cadeias de suprimentos estão ficando mais estranhas e alguns caminhos de exploração são tão curtos que você se pergunta o que deveria impedi-los.
Isso é apenas parte. Aqui está tudo o mais que fez a recapitulação de segunda-feira.
⚡ Ameaça da Semana
Modelo de tentativas de envenenar projeto de código aberto da Anthropic – Uma nova avaliação conduzida pelo Instituto de Segurança de IA do Reino Unido (AISI) descobriu que modelos de IA com acesso à Internet alcançaram o mundo real para atingir indivíduos e organizações de forma autônoma em 10 do total de 122 execuções. Das 19 ações registradas, 17 originaram-se do Mythos 5 da Anthropic e as duas restantes envolveram o GPT-5.6-Sol da OpenAI com classificadores cibernéticos. No caso mais sério, Claude Mythos 5 da Anthropic passou 34 horas tentando fundir um dropper de malware em um projeto real de código aberto e se envolveu em engenharia social criando identidades online falsas e usando-as para pressionar o mantenedor do projeto a aprovar o código. No final das contas, um mantenedor humano detectou e se recusou a aprovar o código malicioso. “Essas tentativas não tiveram sucesso e nossas investigações não evidenciaram nenhum dano resultante no mundo real”, disse a AISI. Mas esta é a primeira vez que vemos riscos em torno da autonomia e do engano manifestarem isso claramente, sem estímulo específico, no mundo real."
A criptografia de ransomware caiu 38%. Aqui está o que os invasores fazem
Os dados criptografados para impacto caíram de 21% para 13% das amostras em um ano. Enquanto isso, Process Injection ficou em primeiro lugar pelo terceiro ano consecutivo e a evasão de sandbox subiu para o quarto lugar. O Red Report 2026 classifica as 10 principais técnicas ATT&CK e os comportamentos a serem procurados para cada uma.
Leia o relatório ➝
🔔 Principais notícias
Metabase 0-Day explorada em ataques – A Metabase alertou que uma falha de segurança de gravidade máxima que afeta seu pacote de software de business intelligence e visualização de dados foi explorada como um dia zero. A vulnerabilidade (pontuação CVSS: 10.0), que não carrega um identificador CVE, permite que um invasor remoto não autenticado injete SQL arbitrário no banco de dados do aplicativo Metabase, permitindo-lhe obter acesso de administrador à instância. Munido do acesso elevado, o invasor pode alterar a configuração do aplicativo, roubar credenciais armazenadas dos bancos de dados conectados, ler quaisquer dados acessíveis por meio dessas conexões e exportar dados. Uma das empresas afetadas é a Framework.
Novo ataque de injeção de interrupção ignora as defesas do Spectre v2 em CPUs Intel e AMD – Um grupo de pesquisadores demonstrou uma maneira de contornar as defesas para a vulnerabilidade Spectre que afeta as CPUs modernas. “As defesas funcionam eliminando ou isolando o mecanismo de previsão do processador, removendo qualquer coisa que um invasor possa ter plantado”, disse o Laboratório de Ciência da Computação e Inteligência Artificial (CSAIL) do MIT. "O problema [...] é que a limpeza e o momento em que as previsões são usadas não podem acontecer ao mesmo tempo. Sempre há uma lacuna – às vezes apenas um punhado de instruções. Qualquer coisa que passe nessa lacuna pode sujar o maquinário novamente. Os pesquisadores chamam essa classe de ataque de TONTOU." O estudo encontrou uma maneira confiável de inserir código nessa lacuna usando uma técnica chamada Interrupt Injection para, em última análise, extrair segredos da memória.
Novos ataques CSS podem quebrar as defesas do webmail – Uma nova pesquisa demonstrada na conferência Black Hat na semana passada detalhou cadeias de ataques que abrangem Microsoft Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail e AOL Mail que podem capturar senhas, assumir o controle de contas de terceiros, vazar tokens, sequestrar ações de interface de usuário confiáveis e manipular ferramentas de IA que leem e-mail. “O problema é que você pode criar discrepâncias entre o que o desinfetante considera seguro e o que o navegador realmente renderiza”, disse PortSwigger. "Alguns clientes de webmail vão um passo além, permitindo que o navegador analise primeiro o HTML e o CSS e depois filtre a saída interpretada do navegador em vez da fonte original. No entanto, mesmo isso pode ser transformado em algo malicioso."
UNC6671 Vishing ataca empresas financeiras – Uma recente onda de ataques cibernéticos direcionados a serviços financeiros, private equity e serviços profissionais foi atribuída a um grupo de extorsão de dados conhecido como UNC6671. Os ataques empregam phishing de voz para atingir funcionários corporativos e induzi-los a visitar portais de login falsificados, onde a infraestrutura do adversário no meio (AitM) intercepta credenciais e tokens de autenticação multifator (MFA). Os atores da ameaça aproveitam os dados capturados para estabelecer a persistência da sessão e implantar scripts automatizados em Python e PowerShell para exfiltração de dados.
Isso praticamente cobre o clima desta semana. Bugs antigos estão de volta, as cadeias de suprimentos estão ficando mais estranhas e alguns caminhos de exploração são tão curtos que você se pergunta o que deveria impedi-los.
Isso é apenas parte. Aqui está tudo o mais que fez a recapitulação de segunda-feira.
⚡ Ameaça da Semana
Modelo de tentativas de envenenar projeto de código aberto da Anthropic – Uma nova avaliação conduzida pelo Instituto de Segurança de IA do Reino Unido (AISI) descobriu que modelos de IA com acesso à Internet alcançaram o mundo real para atingir indivíduos e organizações de forma autônoma em 10 do total de 122 execuções. Das 19 ações registradas, 17 originaram-se do Mythos 5 da Anthropic e as duas restantes envolveram o GPT-5.6-Sol da OpenAI com classificadores cibernéticos. No caso mais sério, Claude Mythos 5 da Anthropic passou 34 horas tentando fundir um dropper de malware em um projeto real de código aberto e se envolveu em engenharia social criando identidades online falsas e usando-as para pressionar o mantenedor do projeto a aprovar o código. No final das contas, um mantenedor humano detectou e se recusou a aprovar o código malicioso. “Essas tentativas não tiveram sucesso e nossas investigações não evidenciaram nenhum dano resultante no mundo real”, disse a AISI. Mas esta é a primeira vez que vemos riscos em torno da autonomia e do engano manifestarem isso claramente, sem estímulo específico, no mundo real."
A criptografia de ransomware caiu 38%. Aqui está o que os invasores fazem
Os dados criptografados para impacto caíram de 21% para 13% das amostras em um ano. Enquanto isso, Process Injection ficou em primeiro lugar pelo terceiro ano consecutivo e a evasão de sandbox subiu para o quarto lugar. O Red Report 2026 classifica as 10 principais técnicas ATT&CK e os comportamentos a serem procurados para cada uma.
Leia o relatório ➝
🔔 Principais notícias
Metabase 0-Day explorada em ataques – A Metabase alertou que uma falha de segurança de gravidade máxima que afeta seu pacote de software de business intelligence e visualização de dados foi explorada como um dia zero. A vulnerabilidade (pontuação CVSS: 10.0), que não carrega um identificador CVE, permite que um invasor remoto não autenticado injete SQL arbitrário no banco de dados do aplicativo Metabase, permitindo-lhe obter acesso de administrador à instância. Munido do acesso elevado, o invasor pode alterar a configuração do aplicativo, roubar credenciais armazenadas dos bancos de dados conectados, ler quaisquer dados acessíveis por meio dessas conexões e exportar dados. Uma das empresas afetadas é a Framework.
Novo ataque de injeção de interrupção ignora as defesas do Spectre v2 em CPUs Intel e AMD – Um grupo de pesquisadores demonstrou uma maneira de contornar as defesas para a vulnerabilidade Spectre que afeta as CPUs modernas. “As defesas funcionam eliminando ou isolando o mecanismo de previsão do processador, removendo qualquer coisa que um invasor possa ter plantado”, disse o Laboratório de Ciência da Computação e Inteligência Artificial (CSAIL) do MIT. "O problema [...] é que a limpeza e o momento em que as previsões são usadas não podem acontecer ao mesmo tempo. Sempre há uma lacuna – às vezes apenas um punhado de instruções. Qualquer coisa que passe nessa lacuna pode sujar o maquinário novamente. Os pesquisadores chamam essa classe de ataque de TONTOU." O estudo encontrou uma maneira confiável de inserir código nessa lacuna usando uma técnica chamada Interrupt Injection para, em última análise, extrair segredos da memória.
Novos ataques CSS podem quebrar as defesas do webmail – Uma nova pesquisa demonstrada na conferência Black Hat na semana passada detalhou cadeias de ataques que abrangem Microsoft Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail e AOL Mail que podem capturar senhas, assumir o controle de contas de terceiros, vazar tokens, sequestrar ações de interface de usuário confiáveis e manipular ferramentas de IA que leem e-mail. “O problema é que você pode criar discrepâncias entre o que o desinfetante considera seguro e o que o navegador realmente renderiza”, disse PortSwigger. "Alguns clientes de webmail vão um passo além, permitindo que o navegador analise primeiro o HTML e o CSS e depois filtre a saída interpretada do navegador em vez da fonte original. No entanto, mesmo isso pode ser transformado em algo malicioso."
UNC6671 Vishing ataca empresas financeiras – Uma recente onda de ataques cibernéticos direcionados a serviços financeiros, private equity e serviços profissionais foi atribuída a um grupo de extorsão de dados conhecido como UNC6671. Os ataques empregam phishing de voz para atingir funcionários corporativos e induzi-los a visitar portais de login falsificados, onde a infraestrutura do adversário no meio (AitM) intercepta credenciais e tokens de autenticação multifator (MFA). Os atores da ameaça aproveitam os dados capturados para estabelecer a persistência da sessão e implantar scripts automatizados em Python e PowerShell para exfiltração de dados.
Fonte: https://thehackernews.com
#samirnews #samir #news #boletimtec #⚡ #recapitulação #semanal: #ia #se #torna #desonesta, #metabase #de #dia #0, #ataques #à #cadeia #de #suprimentos #mcp #e #backdoors #de #roteador
💡 Compartilhe e ajude nosso projeto a crescer!
Postar um comentário