Resumo das últimas notícias de cibersegurança.
Período analisado: 26/07/2026 a 02/08/2026. Este relatório consolida os principais acontecimentos recentes em cibersegurança.
Falha em Carteira Hardware Coldcard Ligada a Roubo de $70 Milhões em Bitcoin em 41 Minutos
31/07/2026
Em 30 de julho de 2026, um atacante drenou 1.196 endereços Bitcoin em apenas 41 minutos, furtando 1.082,65 BTC avaliados em aproximadamente US$ 70,2 milhões. A investigação da Galaxy Research associou o ataque a uma vulnerabilidade de firmware na carteira hardware Coldcard, fabricada pela empresa canadense Coinkite. A falha remonta a março de 2021, quando um erro de integração de firmware redirecionou a geração de seeds (chaves criptográficas) para um gerador de números pseudoaleatórios (PRNG) determinístico baseado em software, comprometendo a aleatoriedade necessária para a segurança das chaves privadas. Carteiras geradas com esse firmware defeituoso possuíam chaves previsíveis e, portanto, vulneráveis a reconstrução por atacantes.
Hackers Envenenam Script da Adform para Substituir Endereços de Carteiras Cripto em Sites de Clientes
31/07/2026
Atacantes comprometeram um arquivo JavaScript da empresa de tecnologia publicitária Adform, transformando-o em uma ferramenta maliciosa que substitui endereços de carteiras de criptomoedas no navegador do usuário (técnica conhecida como ‘clipboard hijacking’ ou ‘crypto address swapping’). O incidente foi detectado em 27 de julho de 2026. Qualquer usuário que visitou um site com o script afetado nessa data e copiou um endereço Bitcoin pode ter tido sua transação redirecionada para uma carteira controlada pelos atacantes. A Adform removeu o código malicioso, notificou os clientes afetados e reportou o caso às autoridades. O ataque caracteriza uma cadeia de suprimentos de software (supply chain attack) via plataforma de publicidade digital.
Vulnerabilidade CVSS 10.0 no Adobe Campaign Classic permite execução de código sem interação do usuário
31/07/2026
A Adobe lançou atualizações de segurança para corrigir uma vulnerabilidade de severidade máxima (CVSS 10.0) no Adobe Campaign Classic (ACC), plataforma de automação de marketing voltada para empresas. Rastreada como CVE-2026-48449, a falha é classificada como autorização incorreta e pode permitir a execução arbitrária de código sem qualquer interação do usuário, representando risco crítico para organizações que utilizam a plataforma. A aplicação imediata dos patches disponibilizados pela Adobe é fortemente recomendada.
Rede Wi-Fi de Hotel Sequestrada para Distribuir Malware de Vigilância via Atualizações Falsas
31/07/2026
A Microsoft identificou uma campanha maliciosa chamada CaptiveCrunch, atribuída ao grupo Storm-2945, considerado um subcluster operacional do Midnight Blizzard (também conhecido como APT29/Cozy Bear). A operação utiliza redes Wi-Fi de hotéis comprometidas para servir falsas atualizações de navegador aos hóspedes. Ao aceitar a atualização falsa, a vítima instala o CornFlake, um trojan de acesso remoto (RAT) capaz de capturar imagens da webcam, áudio do microfone e registrar teclas digitadas (keylogging). A técnica explora a confiança dos usuários em ambientes de rede pública, como hotéis, para conduzir espionagem e vigilância direcionada.
Hackers de língua chinesa suspeitos atacam governos da Ásia Central com OctLurk e SilkLurk
31/07/2026
Um agente de ameaça suspeito de falar chinês está conduzindo uma nova onda de ataques cibernéticos contra organizações governamentais localizadas principalmente na Ásia Central, incluindo Afeganistão, Quirguistão, Tajiquistão, Uzbequistão, Cazaquistão e República Árabe Síria. As atividades maliciosas foram identificadas desde janeiro de 2025 e afetam setores como saúde, pesquisa e órgãos governamentais. Os ataques utilizam ferramentas identificadas como OctLurk e SilkLurk, sugerindo uma operação sofisticada de espionagem cibernética direcionada a alvos estratégicos na região.
HollowFrame Loader Implanta Backdoor Matryoshka em Ataque de Spear-Phishing contra Escritório de Advocacia
30/07/2026
Pesquisadores de cibersegurança da Blackpoint Cyber identificaram um novo framework loader baseado em Go, denominado HollowFrame, e uma família de malware baseada em Rust chamada Matryoshka. O ataque começa com uma mensagem de spear-phishing contendo um link para um arquivo criptografado, que por sua vez contém um atalho do Windows (LNK). A execução desse arquivo desencadeia uma cadeia de múltiplos estágios de comprometimento. O alvo identificado foi um escritório de advocacia, indicando possível interesse em dados jurídicos sigilosos.
Caixas Android TV Baratas se Passam por Smartphones e Transformam Conexões de Usuários em Proxies
30/07/2026
Pesquisadores da Bitsight identificaram uma operação maliciosa chamada ‘Fuyao’, atribuída à empresa chinesa Zhejiang Fengwo IoT Technology Co., Ltd. (fundada em 2019). Caixas Android TV de baixo custo foram distribuídas com aplicativos que reescrevem a identidade de hardware do dispositivo para imitar smartphones Samsung, Huawei, Xiaomi ou Vivo. Esses apps realizam fraude de cliques em anúncios de sites operados pelos próprios responsáveis pelo esquema. Além disso, os mesmos aplicativos possuem uma segunda função maliciosa: transformar a conexão de banda larga dos donos dos dispositivos em proxies, potencialmente sendo usada para rotear tráfego de terceiros sem o conhecimento dos usuários. A operação representa uma ameaça combinada de fraude publicitária e abuso de infraestrutura de rede doméstica.
Três versões recentes do Chrome corrigem 1.442 falhas, mais do que as 23 atualizações anteriores combinadas
30/07/2026
O Google anunciou a correção de 1.442 vulnerabilidades de segurança nas versões 149, 150 e 151 do Chrome. As versões 149 e 150, lançadas no mês anterior, juntas resolveram 1.072 falhas, superando o total acumulado das 23 versões anteriores. A versão 151, lançada na quarta-feira, corrigiu mais 370 vulnerabilidades, sendo 349 delas identificadas pelo próprio Google. O volume incomum de correções representa um marco significativo no ciclo de atualizações do navegador e reforça a importância de manter o Chrome sempre atualizado.
Pesquisadores Relatam 84 Falhas em Redes Core 4G e 5G, Incluindo Vulnerabilidade de Sequestro de Sessão
30/07/2026
Um estudo acadêmico da Universidade Tecnológica de Nanyang (Singapura) identificou 84 vulnerabilidades de segurança em redes core 4G e 5G. As falhas, classificadas como uma ‘classe generalizada’ de vulnerabilidades, podem ser exploradas para realizar ataques de negação de serviço (DoS) e sequestro de sessão (session hijacking), permitindo que um atacante assuma o controle da sessão de rede de um usuário. As descobertas representam um risco significativo para a infraestrutura de telecomunicações móveis em escala global.
6 Razões pelas quais o Phishing por Código de Dispositivo é a Ameaça de Crescimento Mais Rápido de 2026
30/07/2026
O phishing por código de dispositivo consiste no abuso do fluxo de autorização OAuth 2.0 (device authorization grant) para roubo de tokens de acesso. Originalmente projetado para dispositivos com entrada limitada, como smart TVs e impressoras, esse mecanismo está sendo explorado em larga escala por atacantes. Em menos de seis meses, a técnica evoluiu de uma abordagem restrita a exercícios de red team para uma ameaça operada em escala industrial, representando um risco crescente para organizações que utilizam autenticação baseada em OAuth 2.0.


Seja o primeiro a comentar