Resumo das Notícias de Cibersegurança – 20/07/26

Resumo das últimas notícias de cibersegurança.

Período analisado: 12/07/2026 a 19/07/2026. Este relatório consolida os principais acontecimentos recentes em cibersegurança.


UAC-0145 Usa CAPTCHAs ClickFix para Infectar Dispositivos Ucranianos com Malware

18/07/2026

Atores de ameaça patrocinados pelo estado russo, identificados como UAC-0145 — um subgrupo do Sandworm, unidade de hackers avançados vinculada ao GRU (inteligência militar russa) — foram observados utilizando a técnica ClickFix para enganar alvos ucranianos. A estratégia consiste em induzir as próprias vítimas a infectarem seus dispositivos com malware de roubo de dados, por meio de falsos CAPTCHAs. A atividade foi atribuída e reportada pelo CERT-UA (Time de Resposta a Emergências Cibernéticas da Ucrânia).


Ler notícia completa

Zero-Days do SonicWall SMA Explorados Antes da Divulgação Pública para Obter Acesso Root

18/07/2026

Um agente de ameaça até então desconhecido, rastreado pela empresa de segurança Volexity sob o codinome UTA0533, foi atribuído à exploração de vulnerabilidades zero-day em appliances VPN SonicWall Secure Mobile Access (SMA) série 1000. A exploração ocorreu antes da divulgação pública das falhas, com atividade registrada desde 22 de junho de 2026. A descoberta foi feita durante uma investigação de resposta a incidentes. O objetivo do ataque era obter acesso root nos dispositivos comprometidos, o que representa um risco crítico para organizações que utilizam esses equipamentos para acesso remoto seguro.


Ler notícia completa

Nova falha crítica no núcleo do WordPress (wp2shell) permite execução de código por atacantes não autenticados

17/07/2026

Uma vulnerabilidade crítica no núcleo do WordPress, identificada como ‘wp2shell’, permite que atacantes não autenticados executem código remotamente via requisições HTTP anônimas. A falha afeta instalações puras do WordPress (sem plugins), impactando as versões 6.9 e 7.0. Dois CVEs foram atribuídos, o mecanismo completo da exploração foi publicado, uma condição relacionada a cache persistente de objetos foi identificada e uma prova de conceito (PoC) funcional já está disponível publicamente, elevando significativamente o risco de exploração em massa.


Ler notícia completa

Falha HollowByte no OpenSSL pode congelar memória de servidores com requisições TLS de 11 bytes

17/07/2026

Uma vulnerabilidade de negação de serviço (DoS) no OpenSSL, apelidada de HollowByte e descoberta pelo Red Team da Okta, permite que apenas 11 bytes em uma requisição TLS maliciosa façam um servidor não atualizado reservar até 131 KB de memória para uma mensagem que nunca chega. Em sistemas glibc, essa memória permanece bloqueada até que o processo seja reiniciado, podendo esgotar os recursos do servidor. A correção foi silenciosamente incluída pelo OpenSSL em junho de 2026, sem CVE atribuído, sem advisory oficial e sem entrada no changelog que a identificasse explicitamente.


Ler notícia completa

Sete Pacotes npm Maliciosos Usam Blockchain como C2 para Distribuir um RAT

17/07/2026

Pesquisadores de cibersegurança identificaram sete pacotes npm maliciosos direcionados ao ecossistema Vite, uma ferramenta popular de desenvolvimento frontend. A campanha, chamada de ViteVenom pela Checkmarx, representa uma expansão da operação ChainVeil, que utiliza uma infraestrutura de comando e controle (C2) baseada em blockchain com quatro camadas, incluindo a rede Tron. Os pacotes maliciosos fazem parte de um ataque à cadeia de suprimentos de software e são usados para entregar um RAT (Remote Access Trojan), permitindo acesso remoto não autorizado aos sistemas das vítimas.


Ler notícia completa

Novo Botnet NadMesh Caça Serviços de IA Expostos em Busca de Chaves Cloud e Tokens Kubernetes

16/07/2026

Um botnet desenvolvido em Go, chamado NadMesh, foi identificado no início de julho de 2026 realizando varreduras em busca de serviços de IA expostos publicamente. O painel de controle do próprio operador exibe um contador com 3.811 chaves AWS únicas coletadas. O botnet utiliza o Shodan para alimentar sua fila de alvos, focando em plataformas como ComfyUI, Ollama, n8n, Open WebUI, Langflow e Gradio — ferramentas amplamente usadas por equipes que as implantam rapidamente sem configuração adequada de firewall. O objetivo é roubar credenciais de nuvem e tokens de Kubernetes dessas instâncias expostas.


Ler notícia completa

Subgrupo GoldenEyeDog Ligado à Violação da DigiCert e Roubo de Certificado de Assinatura de Código

16/07/2026

Pesquisadores de cibersegurança atribuíram o incidente de segurança ocorrido na DigiCert em abril de 2026 a um cluster de atividade ameaçadora chamado CylindricalCanine. A empresa Expel, que compartilhou detalhes técnicos do evento, descreveu o ator de ameaça como um subgrupo do GoldenEyeDog (também conhecido como APT-Q-27, Dragon Breath e Miuuti Group), um grupo de cibercrime chinês conhecido por atacar os setores de jogos de azar e games. O incidente envolveu o roubo de certificados de assinatura de código da DigiCert, uma autoridade certificadora de alto perfil.


Ler notícia completa

Anúncio

Sobre Daniel Donda 604 Artigos
Olá, meu nome é Daniel Donda e sou especialista em cibersegurança, autor de livros, professor e palestrante. Saiba mais

Seja o primeiro a comentar

Faça um comentário

Seu e-mail não será divulgado.


*