Resumo das Notícias de Cibersegurança – 24/08/26

Resumo das últimas notícias de cibersegurança.

Período analisado: 16/08/2026 a 23/08/2026. Este relatório consolida os principais acontecimentos recentes em cibersegurança.


TikTok Aceita Acordo de $400 Milhões em Processo de Privacidade Infantil nos EUA

21/08/2026

O Departamento de Justiça dos EUA (DoJ) anunciou que o TikTok, pertencente à ByteDance, pagará $400 milhões para encerrar um processo judicial de 2024 por violação de leis de privacidade infantil. O pagamento será dividido em duas partes: $300 milhões imediatos e $100 milhões adicionais condicionados à revogação de um decreto de consentimento anterior. O caso reforça a preocupação global com a coleta e tratamento de dados de crianças por plataformas digitais, destacando a importância da conformidade com regulamentações de proteção de dados voltadas a menores.


Ler notícia completa

14 Pacotes npm Trojanzados Instalam Backdoor Linux RedC2 4.0 com C2 Assistido por IA

21/08/2026

Pesquisadores de cibersegurança identificaram 14 pacotes npm maliciosos que se disfarçam de utilitários legítimos de calendário e controle de sequências (streaks), mas são projetados para entregar furtivamente um implant Linux chamado RedC2 4.0, potencializado por inteligência artificial. Ao ser carregado, o módulo malicioso localiza um binário embutido, o marca como executável e o executa como um processo em segundo plano de forma desanexada do processo principal, dificultando sua detecção. A descoberta foi feita pela TrendAI, divisão de pesquisa da Trend Micro. O ataque representa uma evolução preocupante no uso de IA em infraestruturas de comando e controle (C2), aumentando a sofisticação e a persistência das ameaças direcionadas a ambientes Linux.


Ler notícia completa

Driver do Microsoft Defender pode ser usado como arma para deletar softwares de segurança na inicialização

20/08/2026

Pesquisadores da Check Point Research divulgaram uma técnica que abusa do driver legítimo do Microsoft Defender, chamado BTR.sys (Boot Time Removal Tool), para realizar operações arbitrárias em nível de kernel — incluindo manipulação de arquivos e registros do Windows — durante a inicialização do sistema. A técnica afeta versões do Windows 7 ao Windows 11 25H2, não explora nenhuma vulnerabilidade de software e não requer a importação de drivers externos, tornando-a difícil de detectar. O ataque pode ser utilizado para remover ferramentas de segurança antes mesmo do sistema operacional carregar completamente.


Ler notícia completa

Malware para Android em Veículos se Espalha por Atualizadores Integrados para Fraude de Anúncios e Botnet de Proxy

20/08/2026

Pesquisadores da Kaspersky identificaram, em junho de 2026, uma nova família de malware projetada especificamente para infectar firmwares de unidades centrais de veículos (head units) baseadas em Android, desenvolvidas pela fabricante DoFun. O malware utiliza os próprios atualizadores integrados dos dispositivos como vetor de propagação, implementando um downloader multi-estágio com dois objetivos principais: realizar fraude de anúncios (ad fraud) e criar uma botnet de proxy. A ameaça é notável por explorar a cadeia de atualização legítima do sistema, dificultando a detecção por parte dos usuários e administradores de frota.


Ler notícia completa

Wazuh e IA para Fluxos de Trabalho Aprimorados em SOC

20/08/2026

A Inteligência Artificial (IA) está transformando as operações de segurança cibernética, incluindo os fluxos de trabalho em Centros de Operações de Segurança (SOC). A plataforma Wazuh está sendo utilizada em conjunto com IA para automatizar tarefas repetitivas, identificar padrões em grandes volumes de dados e acelerar a tomada de decisões em ambientes de segurança. O artigo destaca que, assim como defensores adotam IA para melhorar suas capacidades, atacantes também utilizam a tecnologia para automatizar ataques, tornando a integração de IA em ferramentas como Wazuh essencial para manter a eficácia das equipes de segurança.


Ler notícia completa

Cisco Corrige Nove Vulnerabilidades em Crosswork e Secure Workload, Cinco com CVSS 10.0

20/08/2026

A Cisco lançou atualizações de segurança para suas plataformas Crosswork e o software Secure Workload, corrigindo nove vulnerabilidades no total. Cinco dessas falhas receberam a pontuação máxima de criticidade (CVSS 10.0), indicando risco extremo. Quatro das vulnerabilidades afetam os produtos Crosswork Data Gateway, Crosswork Network Controller e Crosswork Planning, independentemente da configuração do dispositivo. As correções fazem parte de uma revisão interna abrangente de segurança em andamento pela Cisco. Recomenda-se que administradores e equipes de segurança apliquem os patches imediatamente e verifiquem a exposição dos ambientes afetados.


Ler notícia completa

CVE-2026-19478 no GitLab sob exploração ativa dias após divulgação

20/08/2026

Uma vulnerabilidade crítica no GitLab, identificada como CVE-2026-19478 (CVSS 9.4), está sendo ativamente explorada poucos dias após sua divulgação pública. A falha é classificada como injeção de código e permite que atacantes não autenticados modifiquem ou deletem projetos GitLab publicamente acessíveis, além de reescrever dados sob determinadas condições, sem necessidade de autenticação. A exploração ativa foi reportada pela empresa watchTowr. Equipes de segurança devem priorizar a aplicação de patches e revisar a exposição de instâncias GitLab.


Ler notícia completa

Microsoft Corrige Falha Crítica no Entra ID (CVSS 10.0) que Permitia Execução Remota de Código

20/08/2026

A Microsoft lançou um patch para uma vulnerabilidade crítica no Entra ID com pontuação máxima de severidade (CVSS 10.0), que permitia execução remota de código. Inicialmente, o boletim de segurança indicou que a falha havia sido explorada ativamente, porém, após contato da publicação The Hacker News, a Microsoft corrigiu essa informação em 21 de agosto de 2026, confirmando que a vulnerabilidade NÃO foi explorada em ambiente real. O incidente evidencia a importância da verificação de informações em boletins de segurança e da aplicação imediata de patches para vulnerabilidades críticas.


Ler notícia completa

Ataque à Cadeia de Suprimentos em Rust Insere Malware em Tempo de Compilação em Crates com 245 Milhões de Downloads

20/08/2026

O Rust Project removeu versões maliciosas de três crates amplamente utilizados do repositório crates.io após uma conta de mantenedor comprometida publicar releases que adicionaram uma dependência com typosquatting. O script de build dessa dependência baixava e executava um payload remoto durante o processo de compilação. Os pacotes afetados foram arrayref 0.3.10, internment 0.8.7 e append-only-vec 0.1.9, todos publicados pelo mesmo proprietário. O ataque representa uma ameaça significativa à cadeia de suprimentos de software, pois o código malicioso era executado automaticamente no ambiente do desenvolvedor no momento da compilação, sem necessidade de execução explícita do binário final.


Ler notícia completa

Hackers Russos Abusam do OAuth do Google e Vinculação do WhatsApp para Sequestrar Contas

20/08/2026

Três grupos de espionagem cibernética suspeitos de origem russa — identificados como UNC6293, UNC7005 e UNC5976 — foram observados explorando fluxos legítimos de autenticação (como OAuth do Google e vinculação do WhatsApp) para comprometer contas de indivíduos em setores estratégicos. Os alvos incluem profissionais de academia, aeroespacial, defesa, governos e think tanks na Europa, além de academia e think tanks nos EUA. Os grupos demonstram comportamento persistente e adaptativo, utilizando mecanismos de autenticação confiáveis para dificultar a detecção.


Ler notícia completa

Anúncio

Sobre Daniel Donda 596 Artigos
Olá, meu nome é Daniel Donda e sou especialista em cibersegurança, autor de livros, professor e palestrante. Saiba mais

Seja o primeiro a comentar

Faça um comentário

Seu e-mail não será divulgado.


*