A semana em notícias sobre violações de segurança

Nesta semana: As principais notícias desta semana são lideradas por um alerta urgente de agências dos EUA sobre agentes maliciosos ligados ao Irã que estão explorando controladores lógicos programáveis (PLCs) conectados à internet em infraestruturas críticas. Enquanto isso, a Microsoft descobriu uma campanha de phishing em grande escala voltada para organizações em todo o mundo, e o Google confirmou outra vulnerabilidade zero-day do Chrome que está sendo ativamente explorada.

A semana em notícias sobre violações de segurança

Estados Unidos

PLCs de Infraestrutura Crítica dos EUA

Setor: Governo e Setor Público Vulnerabilidade: Estado-nação

Órgãos dos EUA, incluindo o Departamento Federal de Investigação (FBI), a Agência de Segurança Cibernética e de Infraestrutura (CISA) e a Agência de Segurança Nacional (NSA), emitiram um alerta às organizações americanas informando que agentes mal-intencionados ligados ao Irã estão explorando controladores lógicos programáveis (PLCs) conectados à internet em toda a infraestrutura crítica dos EUA.

As agências alertaram sobre a exploração cibernética em andamento que tem como alvo dispositivos de tecnologia operacional (OT), incluindo os controladores lógicos programáveis (PLCs) da Rockwell Automation e da Allen-Bradley, em diversos setores de infraestrutura crítica. Essas atividades já causaram interrupções que afetaram organizações nos setores envolvidos.

Segundo relatos, os autores das ameaças estão se concentrando principalmente em serviços e instalações governamentais, incluindo prefeituras locais, bem como em sistemas de abastecimento de água, tratamento de esgoto e energia.

Fonte

Como isso poderia afetar sua empresa

Devido ao uso generalizado desses PLCs e ao risco de que os invasores expandam seus ataques para outros dispositivos de OT, as organizações devem revisar com urgência as táticas, técnicas e indicadores de comprometimento (IoCs) descritos neste comunicado, a fim de identificar sinais de atividades atuais ou passadas. A aplicação das medidas de segurança recomendadas pode ajudar a reduzir a exposição e fortalecer as defesas em ambientes de infraestrutura crítica.

América do Norte

Usuários do Google Chrome

Setor: Tecnologia Vulnerabilidade: Vulnerabilidade de dia zero

O Google confirmou mais uma vulnerabilidade de dia zero em seu navegador Chrome, que está sendo explorada ativamente na internet.

Registrada como CVE-2026-5281, a falha é uma vulnerabilidade do tipo “use-after-free” na implementação do Dawn WebGPU do Chrome. A exploração bem-sucedida dessa vulnerabilidade poderia permitir que um invasor remoto, que tenha comprometido o processo do renderizador, execute código arbitrário por meio de uma página HTML maliciosa, colocando bilhões de usuários em risco.

As vulnerabilidades de dia zero estão se tornando cada vez mais frequentes no Chrome, sendo esta a quarta falha desse tipo corrigida pelo Google nos primeiros quatro meses do ano.

Fonte

Como isso poderia afetar sua empresa

Se explorada, essa vulnerabilidade pode causar corrupção de dados ou falhas no navegador, abrindo potencialmente caminho para outros riscos de segurança. Os usuários devem acessar o menu de três pontos no Chrome e selecionar Ajuda > Sobre o Google Chrome para se certificarem de que estão utilizando a versão mais recente. Qualquer atualização pendente será baixada automaticamente, e reiniciar o navegador quando solicitado aplicará a correção para o CVE-2026-5281.

América do Norte

Usuários da Microsoft

Setor: Tecnologia Vulnerabilidade: Phishing

A Microsoft revelou que centenas de organizações de todos os setores, em todo o mundo, estão sendo comprometidas diariamente por meio de uma campanha de phishing em grande escala que se aproveita do fluxo de autenticação por código do dispositivo.

A campanha utiliza IA e automação ao longo de toda a cadeia de ataque para comprometer contas de e-mail corporativas e roubar dados. Os agentes maliciosos começam consultando a API GetCredentialType da Microsoft para verificar se os endereços de e-mail visados são válidos e ativos. Em seguida, utilizam IA para criar e-mails de phishing altamente personalizados, adaptados à função do destinatário, que muitas vezes incluem anexos ou links maliciosos.

Para evitar serem detectados, os invasores evitam criar links diretos para sites de phishing e, em vez disso, encaminham as vítimas por meio de vários redirecionamentos, utilizando domínios legítimos comprometidos e plataformas confiáveis, como Railway, Cloudflare Workers, DigitalOcean e AWS Lambda. A página final imita uma janela do navegador, solicitando que os usuários verifiquem sua identidade por meio de um botão que os redireciona para Microsoft.com/devicelogin e exibe o código do dispositivo.

Fonte

Como isso poderia afetar sua empresa

As campanhas de phishing estão se tornando cada vez mais sofisticadas, especialmente com o surgimento de kits de ferramentas do tipo “phishing como serviço”, que facilitam a ampliação de ataques avançados. As organizações devem priorizar a conscientização dos usuários e implementar defesas robustas contra phishing para identificar e bloquear essas ameaças em constante evolução antes que credenciais e dados confidenciais sejam comprometidos.

América do Norte

Rockstar Games

Setor: Mídia, Esportes e Entretenimento Vulnerabilidade: Violação de dados de terceiros

A Rockstar Games, estúdio responsável por títulos populares como Grand Theft Auto e Red Dead Redemption, sofreu uma violação significativa de dados, com mais de 78,6 milhões de registros internos que, segundo relatos, vazaram na internet.

No início do dia 11 de abril, o grupo de ransomware ShinyHunters publicou uma exigência de resgate em seu portal na dark web, ameaçando divulgar os dados caso a Rockstar não atendesse à exigência até 14 de abril. Relatos indicam que a violação teve origem na Anodot, uma plataforma de monitoramento de custos em nuvem utilizada pela Rockstar, de onde os invasores extraíram tokens de autenticação e os utilizaram para acessar o data warehouse Snowflake da Rockstar.

Os dados vazados consistem principalmente em um grande conjunto de dados analíticos relacionados ao Grand Theft Auto Online e ao Red Dead Online.

Fonte

Como isso poderia afetar sua empresa

Violações envolvendo terceiros como essa demonstram como uma falha de segurança em uma plataforma conectada pode expor os sistemas e dados internos de uma organização. Para reduzir o risco, as organizações devem aplicar controles de acesso rigorosos às integrações, monitorar de perto o uso de tokens e as conexões com terceiros e limitar o escopo do acesso concedido a serviços externos.

América do Norte

CPUID

Setor: Tecnologia Vulnerabilidade: Ataque à cadeia de suprimentos

Os visitantes do site da CPUID, desenvolvedora de ferramentas de diagnóstico de sistema como o CPU-Z e o HWMonitor, ficaram brevemente expostos a malware depois que invasores comprometeram parte de seu backend e substituíram links de download legítimos por links maliciosos.

O problema veio à tona quando os usuários tentaram baixar atualizações para ferramentas como o HWMonitor e o CPU-Z, o que acionou alertas de antivírus. Alguns arquivos baixados apareciam com nomes incomuns, indicando que o processo de distribuição havia sido adulterado.

A CPUID confirmou posteriormente que um componente secundário da API ficou comprometido por aproximadamente seis horas entre 9 e 10 de abril, fazendo com que o site exibisse links maliciosos de forma intermitente. A empresa afirmou que seus arquivos assinados originais não foram afetados.

Fonte

Como isso poderia afetar sua empresa

Ataques à cadeia de suprimentos como esse podem ter repercussões de longo alcance, já que comprometer uma fonte confiável pode expor uma ampla gama de usuários e sistemas em pouco tempo. Para reduzir o risco, as organizações devem verificar a integridade do software antes da instalação, restringir os downloads a fontes confiáveis e monitorar continuamente os sistemas em busca de comportamentos incomuns após as atualizações.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais