Segurança – TECH https://radartech.pro My WordPress Blog Wed, 22 Jul 2026 16:50:23 +0000 pt-BR hourly 1 https://wordpress.org/?v=7.1 https://radartech.pro/wp-content/uploads/2026/07/cropped-ChatGPT-Image-18_06_2026-16_44_03-e1785076857114-32x32.png Segurança – TECH https://radartech.pro 32 32 Como um teste de benchmark OpenAI se transformou em um ataque cibernético no mundo real https://radartech.pro/2026/07/22/como-um-teste-de-benchmark-openai-se-transformou-em-um-ataque-cibernetico-no-mundo-real/ https://radartech.pro/2026/07/22/como-um-teste-de-benchmark-openai-se-transformou-em-um-ataque-cibernetico-no-mundo-real/#respond Wed, 22 Jul 2026 16:50:22 +0000 https://radartech.pro/2026/07/22/como-um-teste-de-benchmark-openai-se-transformou-em-um-ataque-cibernetico-no-mundo-real/ OpenAI diz que um agente alimentado por seus modelos LLM escapou de seu ambiente de teste em sandbox para se infiltrar nos servidores do Hugging Face como parte de uma tentativa excessivamente zelosa de obter soluções para um teste de benchmark. A empresa afirma que considera a infiltração não intencional um “incidente cibernético sem precedentes” e está trabalhando com a Hugging Face em novas proteções para evitar uma recorrência.

Abraçando o rosto revelou uma intrusão na semana passada que dizia envolver “acesso não autorizado a um conjunto limitado de conjuntos de dados internos e a várias credenciais usadas por nossos serviços”. A câmara de compensação de dados de IA disse que usou sua própria análise orientada por LLM para identificar “um enxame de dezenas de milhares de ações automatizadas” a partir de uma “estrutura de agente autônomo”. Esse enxame de agentes explorou uma falha no pipeline de processamento de dados do Hugging Face para obter a capacidade de executar código como um trabalhador de processamento, eventualmente escalando para acesso de alto nível à nuvem e clusters de servidores da empresa.

Na época, Hugging Face disse que o LLM usado no ataque “ainda não era conhecido”. Mas OpenAI assumiu a responsabilidade pela intrusão na noite de terça-feiradizendo que surgiu durante um teste interno envolvendo o recém-lançado GPT-5.6 Sol e “um modelo de pré-lançamento ainda mais capaz”. Os modelos estavam sendo testados contra o benchmark ExploitGymum conjunto de testes independente baseado em centenas de vulnerabilidades de segurança do mundo real.

Leia o artigo completo

Comentários

]]>
https://radartech.pro/2026/07/22/como-um-teste-de-benchmark-openai-se-transformou-em-um-ataque-cibernetico-no-mundo-real/feed/ 0
Aplicativos direcionados às tropas dos EUA contêm código chinês e russo https://radartech.pro/2026/07/21/aplicativos-direcionados-as-tropas-dos-eua-contem-codigo-chines-e-russo/ https://radartech.pro/2026/07/21/aplicativos-direcionados-as-tropas-dos-eua-contem-codigo-chines-e-russo/#respond Tue, 21 Jul 2026 13:43:35 +0000 https://radartech.pro/2026/07/21/aplicativos-direcionados-as-tropas-dos-eua-contem-codigo-chines-e-russo/ Um exame recente de centenas de aplicativos móveis comercializados para militares dos EUA descobriu que mais de um em cada oito continha software desenvolvido por empresas em China, Rússiaou outras nações estrangeiras, levantando novas preocupações de que os governos adversários possam recolher dados que revelem onde os militares vivem, trabalham e se deslocam.

De acordo com pesquisadores da Purdue University, da Academia Militar dos EUA em West Point e da Florida International Universityum aplicativo popular usado por militares para avaliar as condições de vida em suas próprias bases inclui o código da Huawei, a empresa de telecomunicações chinesa que os reguladores dos EUA sinalizaram como uma ameaça à segurança nacional em 2020. Dois outros foram construídos por empresas russas e incorporam o serviço de publicidade russo Yandex.

A indústria de publicidade amplamente não regulamentada que rastreia americanos online trata civis e militares basicamente da mesma forma – a menos que haja lucro em diferenciá-los—apesar das evidências de que a exposição pode revelar o envio de tropas, os movimentos das unidades e as rotinas do pessoal nas instalações de inteligência e nos abrigos reforçados onde se acredita que as armas nucleares estejam armazenadas.

Leia o artigo completo

Comentários

]]>
https://radartech.pro/2026/07/21/aplicativos-direcionados-as-tropas-dos-eua-contem-codigo-chines-e-russo/feed/ 0
Pagar ou não? Aumento de ransomware faz vítimas enfrentarem escolhas difíceis https://radartech.pro/2026/07/20/pagar-ou-nao-aumento-de-ransomware-faz-vitimas-enfrentarem-escolhas-dificeis/ https://radartech.pro/2026/07/20/pagar-ou-nao-aumento-de-ransomware-faz-vitimas-enfrentarem-escolhas-dificeis/#respond Mon, 20 Jul 2026 14:40:30 +0000 https://radartech.pro/2026/07/20/pagar-ou-nao-aumento-de-ransomware-faz-vitimas-enfrentarem-escolhas-dificeis/ Quase metade das empresas alvo de um ataque cibernético de ransomware acaba pagando um resgate para liberar seus dados ou sistemas, de acordo com uma pesquisa de 2025 do grupo de segurança cibernética Sophos, enquanto o valor médio exigido está aumentando.

Globalmente, algumas jurisdições estão a reagir proibindo pagamentos a hackers. No Reino Unido, por exemplo, o governo está a avançar com planos para proibir organismos do sector público e grupos críticos de infra-estruturas nacionais – incluindo o Serviço Nacional de Saúde, conselhos locais e escolas – de efectuarem pagamentos.

O potencial veto surge à medida que os hackers de ransomware se tornam mais avançados e meticulosos na sua abordagem às empresas, especialmente às pequenas e médias empresas vulneráveis, ao longo do tempo.

Leia o artigo completo

Comentários

]]>
https://radartech.pro/2026/07/20/pagar-ou-nao-aumento-de-ransomware-faz-vitimas-enfrentarem-escolhas-dificeis/feed/ 0
O governo dos EUA alerta que hackers estatais da Rússia estão perseguindo seu roteador https://radartech.pro/2026/07/18/o-governo-dos-eua-alerta-que-hackers-estatais-da-russia-estao-perseguindo-seu-roteador/ https://radartech.pro/2026/07/18/o-governo-dos-eua-alerta-que-hackers-estatais-da-russia-estao-perseguindo-seu-roteador/#respond Sat, 18 Jul 2026 03:18:54 +0000 https://radartech.pro/2026/07/18/o-governo-dos-eua-alerta-que-hackers-estatais-da-russia-estao-perseguindo-seu-roteador/ O governo federal está alertando os usuários de roteadores domésticos e de pequenos escritórios para protegerem seus dispositivos, enquanto os hackers estatais da Rússia continuam a comprometê-los em massa para uso no obscurecimento de ações nefastas contra organizações sensíveis nos setores público e privado.

Os governos russo e chinês têm comprometido roteadores há anos, às vezes em prolongados cabos de guerra para tomar o controle de dispositivos que o outro já confiscou. O governo dos EUA ocasionalmente emitiu comandos secretos e tomou outras medidas para desinfetar roteadores. O Google e outras empresas também trabalhado para perturbar as enormes botnets que controlam roteadores comprometidos em sincronia. As ações até o momento são pouco mais do que exercícios de golpear uma toupeira, já que os operadores simplesmente substituem suas botnets por novas.

Redes proxy: a ferramenta ideal

“Os ciberatores do Centro 16 do Serviço Federal de Segurança Russo (FSB) continuam a explorar dispositivos de rede vulneráveis ​​e mal configurados em todo o mundo, comprometendo de forma oportunista múltiplas redes do setor de infraestrutura crítica”, a Agência de Segurança Cibernética e de Infraestrutura disse Segunda-feira. Os grupos de hackers são rastreados sob vários nomes, incluindo Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard e Static Tundra. O comunicado foi emitido conjuntamente por governos de todo o mundo, incluindo Austrália, Dinamarca, Nova Zelândia e Reino Unido.

Leia o artigo completo

Comentários

]]>
https://radartech.pro/2026/07/18/o-governo-dos-eua-alerta-que-hackers-estatais-da-russia-estao-perseguindo-seu-roteador/feed/ 0
O Secure Boot da Microsoft está quebrado há uma década e ninguém percebeu até agora https://radartech.pro/2026/07/18/o-secure-boot-da-microsoft-esta-quebrado-ha-uma-decada-e-ninguem-percebeu-ate-agora/ https://radartech.pro/2026/07/18/o-secure-boot-da-microsoft-esta-quebrado-ha-uma-decada-e-ninguem-percebeu-ate-agora/#respond Sat, 18 Jul 2026 01:43:19 +0000 https://radartech.pro/2026/07/18/o-secure-boot-da-microsoft-esta-quebrado-ha-uma-decada-e-ninguem-percebeu-ate-agora/ Um padrão industrial inventado pela Microsoft para proteger dispositivos Windows e, posteriormente, Linux, contra infecções de firmware, foi fácil de contornar durante 13 de seus 14 anos de existência. A descoberta foi feita por pesquisadores da empresa de segurança ESET após identificar 11 imagens de firmware, pelo menos uma de 2013, que eram reconhecidamente defeituosas, mas que permaneceram assinadas pela empresa de software mesmo assim.

As imagens são conhecidas como calçosque foram inventados para estender a inicialização segura a dispositivos Linux e software utilitário. Usando uma técnica simples o suficiente para ser executada por hackers novatos, esses calços antigos e esquecidos podem ser usados ​​para contornar completamente a proteção, que está embutida na UEFI (Unified Extensible Firmware Interface) da placa-mãe do dispositivo. A gafe é o resultado da falha da Microsoft, que supervisiona a assinatura dos shims, em revogar as imagens publicamente disponíveis uma vez encontradas vulnerabilidades nelas.

Ameaça se estende a usuários de Windows e Linux

A ameaça se estende a usuários de Windows e Linux, já que o shim pode ser instalado em dispositivos que executam ambos os sistemas operacionais. A partir daí, um invasor pode subverter a cadeia obrigatória de firmware assinado digitalmente para instalar firmware malicioso que é carregado no início do processo de inicialização e persiste após a reinstalação do sistema operacional ou a substituição de um disco rígido.

Leia o artigo completo

Comentários

]]>
https://radartech.pro/2026/07/18/o-secure-boot-da-microsoft-esta-quebrado-ha-uma-decada-e-ninguem-percebeu-ate-agora/feed/ 0
O dia 0 do Windows cai no mesmo dia em que a Microsoft lança um número recorde de patches https://radartech.pro/2026/07/17/o-dia-0-do-windows-cai-no-mesmo-dia-em-que-a-microsoft-lanca-um-numero-recorde-de-patches/ https://radartech.pro/2026/07/17/o-dia-0-do-windows-cai-no-mesmo-dia-em-que-a-microsoft-lanca-um-numero-recorde-de-patches/#respond Fri, 17 Jul 2026 22:30:59 +0000 https://radartech.pro/2026/07/17/o-dia-0-do-windows-cai-no-mesmo-dia-em-que-a-microsoft-lanca-um-numero-recorde-de-patches/ Logo após a Microsoft lançar um número de registro de patches de segurança, um pesquisador publicou um código de exploração que pode permitir que contas de baixo privilégio do Windows façam alterações confidenciais em contas de administrador.

A exploração, que vários pesquisadores dizer funcionaestá fazendo com que a Microsoft se esforce, mais uma vez, para corrigir um dia zero lançado por um pesquisador anônimo que reclamou da forma como o fabricante do software lidou com seus relatórios de bugs. Até o momento, o pseudônimo NightmareEclypse publicou nove dessas explorações, incluindo HiveLegacy de terça-feira. O pesquisador disse que o código de prova de conceito incluído no relatório foi reduzido para evitar que invasores o usassem de forma maliciosa.

Um “primitivo muito poderoso”

HiveLegacy é uma exploração de elevação de privilégio que visa uma vulnerabilidade residente no serviço de perfil de usuário do Windows. Ele permite que usuários (e com processos mais prováveis ​​de trabalho) com direitos de sistema limitados comprometam a conta de um usuário administrador, modificando seu seção de registro de classesum recurso que garante que o aplicativo correto seja aberto quando determinados tipos de arquivos são clicados no Windows Explorer.

Leia o artigo completo

Comentários

]]>
https://radartech.pro/2026/07/17/o-dia-0-do-windows-cai-no-mesmo-dia-em-que-a-microsoft-lanca-um-numero-recorde-de-patches/feed/ 0
Agora, até os hackers de elite da Rússia estão usando o Clickfix para infectar dispositivos https://radartech.pro/2026/07/17/agora-ate-os-hackers-de-elite-da-russia-estao-usando-o-clickfix-para-infectar-dispositivos/ https://radartech.pro/2026/07/17/agora-ate-os-hackers-de-elite-da-russia-estao-usando-o-clickfix-para-infectar-dispositivos/#respond Fri, 17 Jul 2026 20:38:38 +0000 https://radartech.pro/2026/07/17/agora-ate-os-hackers-de-elite-da-russia-estao-usando-o-clickfix-para-infectar-dispositivos/ Um dos grupos de hackers de elite do governo russo adotou um ataque, conhecido como Clickfix, para comprometer dispositivos pertencentes a organizações sensíveis na Ucrânia, alerta o centro CERT deste último país.

Clickfix emergiu como uma técnica de ataque eficaz que os invasores, principalmente criminosos com motivação financeira, começaram a usar no último ano. Os sites sob o controle dos invasores exibem um CAPTCHA que exige que o visitante copie um texto amontoado e cole-o no terminal. O texto contém scripts que, uma vez inseridos, executam ações maliciosas, normalmente instalando malware ou exfiltrando dados confidenciais. CERT da Ucrânia disse Quarta-feira que Verme da areiauma unidade avançada de hackers dentro do GRU, o braço de inteligência militar da Rússia, está agora usando a técnica.

“GhettoVibe”, “ScoutCurl” e muito mais

Os ataques Clickfix começaram na primavera e continuaram durante o verão. A campanha resultou no comprometimento da rede de pelo menos uma organização quando um dispositivo conectado foi infectado pelo FreakyPoll, o nome de um dos pacotes de malware personalizados do Sandworm. As autoridades ucranianas descobriram 10 sites comprometidos que exibiam um comando do PowerShell como parte de um CAPTCHA falso que dizia que precisava ser transmitido para garantir que um ser humano real estivesse por trás do teclado do dispositivo visitante.

Leia o artigo completo

Comentários

]]>
https://radartech.pro/2026/07/17/agora-ate-os-hackers-de-elite-da-russia-estao-usando-o-clickfix-para-infectar-dispositivos/feed/ 0
Patch para Windows Defender de dia 0 pode permitir que invasores ocupem o disco rígido https://radartech.pro/2026/07/10/patch-para-windows-defender-de-dia-0-pode-permitir-que-invasores-ocupem-o-disco-rigido/ https://radartech.pro/2026/07/10/patch-para-windows-defender-de-dia-0-pode-permitir-que-invasores-ocupem-o-disco-rigido/#respond Fri, 10 Jul 2026 04:52:39 +0000 https://radartech.pro/2026/07/10/patch-para-windows-defender-de-dia-0-pode-permitir-que-invasores-ocupem-o-disco-rigido/ Um patch que a Microsoft lançou na quarta-feira para corrigir uma vulnerabilidade de dia zero em seu mecanismo de segurança Defender pode fazer com que máquinas Windows gravem arquivos grandes o suficiente para consumir completamente o espaço disponível em disco, disse o pesquisador que descobriu a falha.

RoguePlanet, rastreado como CVE-2026-50656, veio a público em junho quando NightmareEclipse, pseudônimo usado por um pesquisador, o divulgou junto com código por explorá-lo. A vulnerabilidade permite que invasores remotos obtenham controle administrativo de máquinas com Windows 10 e Windows 11, mesmo quando a proteção em tempo real foi desativada. Nos últimos meses, o pesquisador anônimo publicou vários outros dias zero que fizeram a Microsoft lutar para desenvolver patches.

Gravando arquivos de tamanho ilimitado

Microsoft disse Quarta-feira, ele corrigiu o RoguePlanet com uma atualização para o Microsoft Malware Protection Engine, que é usado pelo aplicativo antivírus Defender. A correção será baixada e instalada automaticamente sem que os usuários precisem realizar qualquer ação. A atualização de quarta-feira também inclui “atualizações de defesa profunda para ajudar a melhorar os recursos relacionados à segurança”.

Leia o artigo completo

Comentários

]]>
https://radartech.pro/2026/07/10/patch-para-windows-defender-de-dia-0-pode-permitir-que-invasores-ocupem-o-disco-rigido/feed/ 0
Os hackers podem usar 9 das ferramentas de IA mais populares para montar botnets massivos https://radartech.pro/2026/07/09/os-hackers-podem-usar-9-das-ferramentas-de-ia-mais-populares-para-montar-botnets-massivos/ https://radartech.pro/2026/07/09/os-hackers-podem-usar-9-das-ferramentas-de-ia-mais-populares-para-montar-botnets-massivos/#respond Thu, 09 Jul 2026 16:59:53 +0000 https://radartech.pro/2026/07/09/os-hackers-podem-usar-9-das-ferramentas-de-ia-mais-populares-para-montar-botnets-massivos/ Na breve história da segurança da IA, a injeção imediata tornou-se rapidamente a principal ameaça. Os modelos de linguagem grande são inerentemente incapazes de distinguir entre instruções legítimas fornecidas pelos usuários e instruções maliciosas inseridas em e-mails, código-fonte e outros conteúdos de terceiros que os modelos estão processando. Isso torna trivial injetar sub-repticiamente comandos maliciosos que o LLM segue prontamente.

Sem nenhuma forma de impor esta fronteira crucial entre fontes confiáveis ​​e não confiáveis, os desenvolvedores de mecanismos de IA são obrigados a erguer barreiras de proteção elaboradas, projetadas para mitigar os danos, em vez de resolver a causa raiz.

Até o momento, a maioria das injeções imediatas caiu em uma classe conhecida como push, na qual cada vítima em potencial é o alvo. Por exemplo, o adversário injeta instruções maliciosas em um e-mail individual ou convite de calendário. Como a injeção deve então ser enviada (ou empurrada) para cada alvo específico, a escala do ataque é limitada, dificultando explorações em massa que atingem a Internet em geral.

Leia o artigo completo

Comentários

]]>
https://radartech.pro/2026/07/09/os-hackers-podem-usar-9-das-ferramentas-de-ia-mais-populares-para-montar-botnets-massivos/feed/ 0
Google paga US$ 250 mil por vulnerabilidade do Linux, permitindo fugas de VMs convidadas https://radartech.pro/2026/07/09/google-paga-us-250-mil-por-vulnerabilidade-do-linux-permitindo-fugas-de-vms-convidadas/ https://radartech.pro/2026/07/09/google-paga-us-250-mil-por-vulnerabilidade-do-linux-permitindo-fugas-de-vms-convidadas/#respond Thu, 09 Jul 2026 00:14:21 +0000 https://radartech.pro/2026/07/09/google-paga-us-250-mil-por-vulnerabilidade-do-linux-permitindo-fugas-de-vms-convidadas/ Uma vulnerabilidade do Linux que permite que máquinas virtuais não confiáveis ​​obtenham acesso root a máquinas host é uma das duas falhas de alta gravidade que surgiram esta semana no sistema operacional de código aberto.

A vulnerabilidade reside no KVM, que é, em essência, um aplicativo de máquina virtual incluído no kernel de muitas distribuições Linux. A vulnerabilidade, rastreada como CVE-2026-53359, permite que máquinas virtuais convidadas – como aquelas usadas em plataformas de nuvem para isolar a instância de um usuário do sistema operacional host e de outras instâncias de usuário – saiam desse contêiner.

Januscape: uma ameaça às plataformas em nuvem

A vulnerabilidade afeta o KVM executado em processadores AMD e Intel. Ele explora bugs residentes no KVM lado do convidadoa parte da VM que consiste apenas em recursos como o sistema operacional ou drivers presentes na VM convidada, em vez de recursos presentes na máquina host. A ameaça passou despercebida no kernel Linux por 16 anos.

Leia o artigo completo

Comentários

]]>
https://radartech.pro/2026/07/09/google-paga-us-250-mil-por-vulnerabilidade-do-linux-permitindo-fugas-de-vms-convidadas/feed/ 0