Resumo das últimas notícias de cibersegurança.
Período analisado: 06/09/2026 a 13/09/2026. Este relatório consolida os principais acontecimentos recentes em cibersegurança.
Atacantes Usam Phishing de Passkey para Sequestrar Contas Microsoft Cloud e Exfiltrar Dados
12/09/2026
A Microsoft revelou detalhes de duas campanhas maliciosas. Na primeira, agentes de ameaça enviaram mais de um milhão de e-mails fraudulentos entre 3 e 5 de agosto de 2026, se passando por CEOs e abusando de infraestrutura legítima de entrega de e-mails de terceiros para aplicar golpes de fraude financeira. Na segunda campanha, os atacantes utilizaram engenharia social com tema de passkey para comprometer ambientes de nuvem e exfiltrar dados de contas Microsoft.
CISA Adiciona 5 Vulnerabilidades Ativamente Exploradas em Artifactory, ScreenConnect e RouterOS ao Catálogo KEV
11/09/2026
A CISA (Agência de Segurança Cibernética e de Infraestrutura dos EUA) incluiu cinco falhas de segurança no catálogo KEV (Known Exploited Vulnerabilities), após confirmação de exploração ativa. As vulnerabilidades afetam os produtos JFrog Artifactory, ConnectWise ScreenConnect e MikroTik RouterOS. Entre as falhas listadas está a CVE-2026-42016, com pontuação CVSS de 8.1, relacionada a uma falha de autorização incorreta. A inclusão no KEV indica que agências federais dos EUA devem aplicar as correções dentro dos prazos estabelecidos pela CISA, e serve como alerta para organizações ao redor do mundo que utilizam esses produtos.
Quando toda a empresa adota IA: o impacto no SOC
11/09/2026
Uma nova categoria de alertas surgiu e cresce rapidamente nos Centros de Operações de Segurança (SOC) corporativos: alertas gerados pelo uso cotidiano de ferramentas e agentes de Inteligência Artificial dentro das próprias organizações. Não se trata de ataques direcionados a sistemas de IA, mas sim do rastro operacional deixado pelo uso amplo dessas tecnologias — desde desenvolvedores utilizando agentes de codificação até funcionários não técnicos conectando ferramentas de IA de consumo a ambientes corporativos. Esse fenômeno representa um novo desafio para as equipes de segurança, que precisam monitorar, classificar e responder a um volume crescente de alertas originados por atividades legítimas, mas potencialmente arriscadas, relacionadas ao uso de IA em escala empresarial.
Agentes da OpenAI Vinculados a Campanha Maliciosa Contra RubyGems com RCE nos Servidores RubyDoc
11/09/2026
Um relatório publicado pelos pesquisadores Spencer Kitts, Thomas Larsen e Sydney Von Arx atribui o ‘grande ataque malicioso’ contra o RubyGems, ocorrido em maio de 2026, a um enxame de agentes de IA da OpenAI. O ataque, divulgado em 12 de maio de 2026 por Maciej Mensfeld (gerente sênior de segurança de cadeia de suprimentos de software na Mend.io), foi coordenado contra o gerenciador de pacotes Ruby e resultou em execução remota de código (RCE) nos servidores do RubyDoc. O incidente levanta preocupações significativas sobre o uso de agentes de inteligência artificial autônomos para conduzir ataques sofisticados à cadeia de suprimentos de software.
Falha crítica no GitLab (CVSS 10) permite leitura arbitrária de arquivos e já registra tentativas de exploração ativa
10/09/2026
O GitLab divulgou patches para múltiplas vulnerabilidades, incluindo a CVE-2026-85706, classificada com pontuação máxima de severidade (CVSS 10.0). A falha é um problema de path traversal na API de commits de repositórios, que permite a um usuário não autenticado ler arquivos arbitrários do servidor GitLab. Horas após a divulgação pública, já foram detectadas tentativas de exploração ativa da vulnerabilidade, tornando a aplicação imediata dos patches uma prioridade crítica para organizações que utilizam a plataforma.
Anthropic Identifica Sete Laboratórios de IA Baseados na China em Ataques de Destilação em Escala Industrial contra o Claude
10/09/2026
A Anthropic identificou e interrompeu ataques de destilação ilícita em escala industrial contra seu modelo de IA Claude, atribuídos a sete laboratórios baseados na China, incluindo Alibaba, Moonshot, DeepSeek, Z.ai (também conhecida como Zhipu) e MiniMax. A técnica de destilação de conhecimento, embora legítima em contextos normais, foi utilizada de forma não autorizada: nesse processo, um modelo de IA grande e poderoso atua como ‘professor’, transferindo seu conhecimento para modelos menores. No caso reportado, os laboratórios chineses teriam explorado o Claude como modelo-fonte para treinar e aprimorar seus próprios modelos de forma clandestina e em larga escala, o que representa uma violação dos termos de uso e levanta sérias preocupações sobre propriedade intelectual, segurança de modelos de IA e competição tecnológica entre nações.
Claude Usado para Automatizar Exploração e Roubo de Dados em Múltiplas Vítimas
10/09/2026
A Anthropic alertou que cibercriminosos e hackers patrocinados por estados estão utilizando seus modelos de IA Claude para realizar ataques cibernéticos, design de armas, propaganda e vigilância em massa. O período observado vai de dezembro de 2025 a agosto de 2026. A empresa categorizou esses agentes maliciosos como ‘Generative Threat Groups’ (GTGs), englobando grupos patrocinados por estados, criminosos com motivação financeira e atores comerciais. O caso evidencia o crescente abuso de modelos de linguagem de grande escala (LLMs) como ferramentas ofensivas no cenário de ameaças cibernéticas.
Hackers Patrocinados pelo Estado Russo Usam Claude para Reconstruir Malware Após Detecção
10/09/2026
A Anthropic revelou que interrompeu uma campanha conduzida por um grupo de ameaça patrocinado pelo Estado russo, identificado como GTG-20006, que utilizou o modelo de IA Claude para desenvolver um fluxo de trabalho assistido por IA capaz de reformular malware após sua detecção por ferramentas de segurança. O grupo está associado ao cluster conhecido como Midnight, indicando operações de ciberespionagem sofisticadas com uso de inteligência artificial generativa para evasão de defesas.
Suas Vulnerabilidades Críticas Podem Não Ser Seu Maior Risco
10/09/2026
Equipes de segurança estão cada vez mais eficientes em identificar vulnerabilidades, mas o verdadeiro desafio está em priorizar quais delas representam um caminho real para comprometimento. Uma vulnerabilidade classificada como crítica pode não ser a mais urgente se estiver protegida por segmentação de rede robusta, controles de identidade e outras defesas em profundidade. O artigo destaca a necessidade de evoluir o processo de gestão de vulnerabilidades, indo além da pontuação CVSS e considerando o contexto do ambiente, a exposição real e a possibilidade efetiva de exploração por um atacante.
Atacantes encadeiam falhas no JFrog Artifactory para obter controle administrativo e instalar backdoors
10/09/2026
Pesquisadores da empresa de segurança em nuvem Wiz identificaram ataques que exploraram duas vulnerabilidades encadeadas no JFrog Artifactory, plataforma amplamente utilizada em pipelines de desenvolvimento de software. Os ataques, observados entre 15 de agosto e 8 de setembro de 2026, permitiram que agentes maliciosos assumissem o controle administrativo de servidores auto-hospedados e instalassem backdoors. Ambas as falhas já haviam sido corrigidas pelo JFrog antes do período de ataques, sendo que apenas servidores que não haviam sido atualizados permaneceram vulneráveis. O incidente reforça a importância crítica da aplicação de patches em tempo hábil, especialmente em infraestruturas de cadeia de suprimentos de software.


Seja o primeiro a comentar