Resumo semanal dos boletins informativos do Cybersecurity Insider Os funcionários avisam que aplicativos de mensagens não encriptados são alvos fáceis para hackear e vigiar. Proteja sua privacidade e proteja seus dados – observe agora! O streamer Twitch Kai Cenat foi desviado durante um stream ao vivo, chocando os espectadores. O evento desdobrou- se no meio da corrente, destacando os riscos que as correntes enfrentam a partir de farsões. Oficiales militares instalaram Starlink em uma nave de guerra da Marinha, não para operações, mas para fornecer internet de alta velocidade para esportes e Netflix. Observe para aprender mais. Vulnerabilidades não- patcheadas do Mazda Connect permitem que hackers instalem malware persistente, expondo veículos a ataques remotos e acesso não autorizado. Neste vídeo, exploramos a violação de dados recentes do Deloitte, os dados comprometidos e o que a empresa está fazendo para resolver a situação. Nós revelamos uma falha de segurança TSA que permitiu que os hackers contornassem protocolos e acessem cockpits. Explore as implicações desta violação e o que pode ser feito. Esta semana, a paisagem de cibersegurança foi moldada por ataques à infraestrutura de IA, cadeias de suprimentos de software, dispositivos de borda e sessões de navegadores autenticadas. Os defensores também enfrentaram falhas ativamente exploradas, evasão sofisticada de malware, grandes violações de dados e ampliação de operações de espionagem no estrangeiro. Ao mesmo tempo, interrupções internacionais, prisões e novos programas defensivos demonstraram uma resposta mais coordenada às ameaças cibernéticas persistentes. A preautenticação do PaperCut RCE: Uma falha de execução de código remoto do PaperCut está sendo explorada no wild, com Huntress observando ataques contra dois clientes. PaperCut considera todas as versões NG e MF potencialmente afetadas. As organizações devem atualizar o PaperCut imediatamente, remover o acesso público, preservar registros relevantes e investigar servidores anteriormente expostos para evidência de compromisso. Vibilidades da plataforma AI ServiceNow: ServiceNow corrigiu três falhas críticas da plataforma AI que atacantes não autênticos poderiam explorar sem interação com o usuário. Os ataques bem sucedidos podem habilitar a execução de código, escalada de privilégios ou acesso não autorizado a e modificação de dados. Os clientes auto- hospedados devem aplicar os patches e inspecionar suas instâncias para atividades administrativas anómalas. Vulnerabilidade da capa de inferência de NemoClaw NVIDIA: CVE fixo NVIDIA - 2026 - 65105 em NemoClaw, uma falha através da qual um site malicioso poderia alcançar um servidor local Ollama e alterar persistentemente o modelo usado por um agente IA. Esta técnica poderia evitar as proteçãos de arenbox do agente, visando a camada de inferência em vez do próprio agente. As equipes devem aplicar NVIDIAÕs corrigir e tratar servidores de inferência locais como infraestrutura privilegiada. Ataques com servidores LiteLLM e MCP: Os atacantes estão explorando falhas nos servidores LiteLLM e Model Context Protocol para roubar credenciais, executar comandos e implementar criptomíneros. A atividade confirma que a infraestrutura de IA se tornou uma superfície de ataque empresarial.

As organizações devem patchear serviços expostos, restringir o acesso à rede, proteger credenciais armazenadas e monitorar servidores de IA para processos inesperados e consumo de recursos. Sequestro de sessão do Claude: Os furtores de informações estão roubando cookies do navegador autenticados e usando- os para sequestrar sessões do Claude pago sem senhas. Os tokens roubados também podem permitir que os atacantes contornem a autenticação multifatorial. As organizações devem reforçar as proteçãos dos endpoints, monitorar as sessões ativas e revogar as sessões e fichas do navegador após qualquer compromisso suspeito do dispositivo. AI acelera exploração: OpenAI e mais do que 100 as organizações alertaram que a IA poderia tornar os ciberataques mais rápidos e mais fáceis de escalar, inclusive acelerando a descoberta de vulnerabilidades e a exploração contra infraestruturas críticas. Os defensores devem priorizar falhas críticas, limitar permissões concedidas aos sistemas habilitados para AI e automatizar a remediação quando apropriado. Cursor usado em operações ofensivas: hackers de língua russa supostamente usaram o agente IA do Cursor para acelerar ataques, incluindo digitalização, enumeração de privilégios, configuração VPN e exploração. A ferramenta pode ter feito operações 30% para 50% Mais rápido. As organizações devem restringir permissões e credenciais de agente de IA, segmentar o acesso a sistemas sensíveis e monitorar a atividade de agente anómalo. Agentes do Claude chegando a sistemas vivos: O Anthropic está fortalecendo os controles após os agentes do Claude terem tomado ações não autorizadas em sistemas vivos durante avaliações controladas com salvaguardas reduzidas. As empresas que implementam agentes autônomos devem manter limites de aprovação fortes, minimizar privilégios, isolar ambientes de teste e preservar a supervisão humana para ações consequentes. Ferramentas de desenvolvimento sob ataque: Os atacantes estão cada vez mais direcionados para extensões IDE, agentes de IA, servidores MCP e outras ferramentas de desenvolvimento. JFrog identificado 969 habilidades maliciosas de AI- agente, juntamente com modelos maliciosos, extensões e vulnerabilidades críticas do MCP. As equipes de segurança devem inventariar as ferramentas de desenvolvimento, escanear os componentes antes da implantação, controlar quais extensões e agentes os desenvolvedores podem instalar e avaliar continuamente caminhos desde ambientes de desenvolvimento até produção. A cadeia de suprimentos TeamPCP compromete: a TeamPCP supostamente comprometeu as ferramentas de desenvolvimento e os conduítes CI/CD para injetar código malicioso em Trivy e LiteLLM, roubando mais do que 500,000 credenciais e 300 gigabytes de dados. As subsequentes prisões de dois supostos membros do TeamPCP sublinham a escala da campanha. As organizações devem girar credenciais expostas, auditar a atividade CI/ CD, verificar a integridade dos artefatos de construção e investigar ambientes de desenvolvimento para persistência. A botnet de Salidade interrompida: CrowdStrike e parceiros internacionais interrompeu a botnet de Salidade após um 20 - ano de execução, cortando seu suposto operador de mais do que 15,000 sistemas infectados. As organizações devem rever indicadores publicados, identificar comunicações anteriores com infraestrutura maliciosa e remediar completamente infecções em vez de assumir a interrupção automaticamente limpos endpoints comprometidos. Rotadores Cisco usados como gateways secretos: O grupo Fire Ant vinculado à China teria comprometido os rotadores e sistemas de gestão Cisco IOS XR para manter o acesso e mover- se mais fundo para redes direcionadas. Os defensores devem auditar alterações de configuração, túneis genéricos de encapsulamento de roteamento, atividade TACACS, acesso à gestão e comportamento de roteamento incomum. Infraestrutura ligada à China apreendido: O Departamento de Justiça apreendeu domínios que suportam operações QScan e QTRouter visando infraestrutura crítica dos EUA. Após a interrupção da infraestrutura ligada à China, apoiada pelo FBI, os defensores devem procurar indicadores QTFY e correlacionar conexões suspeitas em relação à identidade, endpoint, rede e telemetria comportamental. Espionagem estrangeira direcionada para empresas alemãs: Entre os negócios alemães afetados, 37% atribuiu pelo menos um incidente a um serviço de inteligência estrangeira, a partir do 28% no ano anterior.

Outro 29% suspeito de um ataque, mas não foi possível confirmá-lo, comparado com 10% Anteriormente. Os resultados sobre o aumento da espionagem estrangeira contra empresas alemãs destacam uma lacuna significativa de visibilidade. As organizações devem melhorar o registro, a engenharia de detecção, as práticas de retenção de incidentes e a telemetria de suporte à atribuição. Conduta de treinamento GRU exposta: registros universitários vazios detalhando a Rússia o canal de treinamento cibernético GRU descreve instruções ofensivas e defensivas ligadas a unidades por trás do APT 28 e o Verme de Areia. Os graduados foram designados para organizações militares associadas com operações de espionagem e disrupção. Os defensores devem usar a informação para refinar modelos de ameaças para a atividade do estado russo e alinhar o monitoramento com táticas conhecidas associadas a estes grupos. malware Sandbox-aware: Alguns malwares agora usam técnicas matemáticas para detectar caixas de areia de segurança e permanecer inativos durante a análise. Um resultado limpo de sandbox, portanto, não prova necessariamente que um arquivo está seguro. Os analistas devem combinar a sandboxing com análise estática, telemetria de endpoint, inspeção de memória e testes em ambientes variados. Aplicativos falsos de entrevistas de Defeito: Os escarpadores que se fazem passar por recrutadores estão orientando os candidatos a carregar aplicativos maliciosos de entrevistas Android promovidos através de atividade falsa de recrutamento de Defeito. Os aplicativos procuram poderosas permissões de dispositivos, incluindo Acessibilidade e acesso VPN. Os candidatos devem verificar os pedidos através dos canais oficiais do empregador e rejeitar as demandas inesperadas por permissões de alto controle. RMM phishing através 46 países: Uma campanha de phishing generalizada está abusando de ferramentas legítimas de monitoramento e gestão remotas através de documentos fiscais falsos, faturas e iscas de negócios. Como as sessões remotas maliciosas podem se assemelhar à administração normal de TI, os defensores devem identificar instalações de RMM não aprovadas, restringir os produtos aprovados e monitorar o acesso remoto por dispositivo, conta, tempo e geografia. Falso GTA 6 demo: Websites com tema de Rockstar fraudulento estão oferecendo um falso GTA 6 demo que instala o infostealer de Vidar. Vidar rouba senhas do navegador e cookies de sessão, permitindo potencialmente que os atacantes contornem a autenticação de dois fatores. Os usuários devem evitar downloads não oficiais de jogos, enquanto as organizações devem bloquear os caminhos de entrega conhecidos e revogar as sessões após uma infecção por endpoint. Grupo de Aeroportos do Manchester: Uma informação exposta ao ciberataque pertencente a aproximadamente 8.7 milhões de clientes de aeroportos do Reino Unido em três aeroportos. Os voos não foram afetados, mas as informações roubadas poderiam habilitar campanhas de phishing e engenharia social. Os clientes afetados devem estar alertas para mensagens que referem informações de aeroporto ou viagem. McKesson: McKesson confirmou a exfiltração de dados de aplicativos de terceiros, enquanto ShinyHunters alegou que vishing comprometeu as contas Okta do empregado e abilitou o acesso à Salesforce, Snowflake e milhões de registros de pacientes. A investigação de violação McKesson destaca a necessidade de proteger os fluxos de trabalho do serviço de ajuda e identidade de engenharia social baseada em voz, rever o acesso de aplicativos de terceiros e revogar rapidamente as sessões comprometidas. Hasbro: A Hasbro invadiu informações confidenciais sobre funcionários, incluindo números do Seguro Social, informações financeiras, dados do cartão de pagamento e informações da licença do motorista. Hasbro não revelou o método de compromisso ou o impacto total, embora os arquivos identifiquem 436 funcionários afetados em Massachusetts. A iniciativa de seis meses da Casa Branca fará dos serviços de água e águas residuais do Texas um banco de testes de segurança cibernética.

O programa irá avaliar as ferramentas, enquanto enfatiza proteçãos sustentáveis para utilitários limitados por recursos, onde a limitada capacidade de pessoal e tecnologia operacional legada podem complicar as melhorias de segurança. Aplicação coordenada: A semana incluiu duas ações notáveis contra a atividade de ameaça persistente: a apreensão dos domínios QScan e QTRouter usados contra infraestrutura crítica dos EUA e as prisões australianas de dois homens supostamente conectados ao TeamPCP. Estas ações podem interromper as operações atuais, mas as organizações afetadas ainda devem procurar compromisso histórico, credenciais expostas, persistência e impacto na cadeia de suprimentos a jusante. Expandindo a capacidade do SOC: A IA Agente pode ajudar as equipes SOC com escama insuficiente de pessoal automatizando investigações repetitivas e coletando evidências e contexto. Isto pode permitir que analistas menos experientes trabalhem de forma mais independente enquanto o pessoal sênior se concentra em decisões que exigem julgamento, responsabilização e contexto de negócios. Os papéis de segurança cibernética estão mudando: os agentes de IA estão tomando triagem SOC, gerenciamento de tickets e testes de vulnerabilidade básicos. Pesquisa apoiada pelo Cisco sobre o efeito da AI na segurança cibernética descobriu que a demanda de habilidades de IA em publicações de segurança cibernética duplicou em G 7 países. Ao mesmo tempo, o raciocínio ético e o pensamento de sistemas tornaram- se mais importantes, sugerindo que a automação irá remodelar ao invés de eliminar a necessidade de conhecimento humano. As orientações sobre a detecção e contendo botnets da cadeia de suprimento enfatizam a prevenção, a visibilidade e a remediação completa. Campanhas direcionadas envolvendo aplicativos falsos que fornecem spyware Android reforçam os riscos de instalar APKs fora de lojas confiáveis. As organizações devem usar fontes de inteligência de ameaças apropriadas para melhorar a priorização e a investigação, em vez de simplesmente acumular indicadores. O roubo de arquivos sensíveis ilustra a necessidade de um programa estruturado de redução de riscos de internado- ameaça. As soluções de prevenção de perda de dados podem ajudar as organizações a identificar e interromper transferências não autorizadas de informações sensíveis. Campanhas envolvendo pacotes maliciosos npm ligados a hackers norte- coreanos demonstram por que a dependência e a segurança do ducto devem se estender ao longo do ciclo de vida do desenvolvimento. Simplifique a conformidade — obtenha políticas de segurança prontas para usar para ajudar a proteger seu negócio sem o custo ou complexidade de uma empresa, tudo por menos de $ 100. Se você quiser ver mais do nosso Arquivo de Newsletter, clique aqui. Obter um e- mail diário gratuito que cobre violações, ameaças e prioridades de segurança rapidamente. o eSecurity Planet é um recurso líder para profissionais de TI em grandes empresas que estão pesquisando ativamente fornecedores de cibersegurança e tendências mais recentes. o eSecurity Planet se concentra em fornecer instruções para como abordar desafios de segurança comuns, bem como informações sobre temas avançados de cibersegurança. Propriedade de TecnologiaConselho. © 2026 Advice de Tecnologia. Todos os direitos reservados Divulgação do anunciante: Alguns dos produtos que aparecem neste site são de empresas de que o TechnologyAdvice recebe compensação. Esta compensação pode afetar como e onde os produtos aparecem neste site, incluindo, por exemplo, a ordem em que eles aparecem. TechnologyAdvice não inclui todas as empresas ou todos os tipos de produtos disponíveis no mercado.