EDIÇÃO 012
A senha roubada virou matéria-prima. A automação faz o resto.
1,7 bilhão de credenciais coletadas por infostealers, password spraying em escala, IA escolhendo alvos, plugins WordPress críticos e dados de saúde expostos. A semana foi menos sobre uma falha isolada e mais sobre o que acontece quando acesso, automação e exposição se encontram.
1,7 bilhão de credenciais em seis meses. O roubo já não termina quando a senha sai do computador.
Dados da Flashpoint apontam 7,4 milhões de dispositivos infectados por infostealers no primeiro semestre de 2026, alta de 27% em relação aos seis meses anteriores. Desse ecossistema saíram cerca de 1,7 bilhão de credenciais. Vidar, StealC e Lumma apareceram entre as famílias mais prolíficas.
O detalhe mais importante está no que vem depois. Logs roubados podem ser processados automaticamente para separar contas de maior valor, testar credenciais em outros serviços e verificar sessões ativas. O furto virou entrada de uma esteira. Quando a organização descobre uma senha comprometida, o atacante pode já ter tentado reaproveitá-la em outros pontos.
Suspeita de exposição ou incidente?Conta acessada, credencial vazada ou comportamento estranho merece uma leitura do cenário inteiro, não só uma troca de senha.Falar sobre o meu cenário →O atacante ganhou uma esteira, não uma varinha mágica.
O fio da semana é encadeamento. Uma senha roubada alimenta credential stuffing. Uma regra de MFA mal coberta vira passagem. Um agente de IA erra um exploit, aprende com a resposta e procura outro alvo. Um plugin vulnerável expõe o site sem que alguém tenha escolhido aquela empresa especificamente. A tecnologia ofensiva ficou mais rápida, mas boa parte do resultado ainda depende de coisas muito conhecidas: inventário, atualização, autenticação bem configurada, privilégio curto e visibilidade sobre o que está exposto.
Quando o primeiro caminho falha, o agente de IA já pode estar escolhendo o próximo.
Pesquisadores da Unit 42 acompanharam um ator de língua chinesa que combinou DeepSeek com o framework Hermes Agent. O ambiente automatizava reconhecimento, busca de provas de conceito, varredura de ativos e tentativas de exploração contra serviços expostos na internet.
Em uma sessão recuperada, o agente encontrou 84 instâncias expostas de Langflow e identificou um host vulnerável, mas a exploração não avançou porque faltavam pré-condições. Em vez de insistir, classificou o caminho como pouco promissor e passou a procurar vulnerabilidades de maior impacto, incluindo alvos n8n.
Esse detalhe evita a manchete fácil. A Unit 42 não confirmou comprometimentos nas tentativas autônomas descritas. O que ela confirmou foi a capacidade de pesquisar, avaliar e mudar de estratégia rapidamente. Houve, separadamente, atividade manual bem-sucedida atribuída ao mesmo ator.
Essa é a parte que eu acho mais séria: o agente não precisa acertar de primeira. Ele erra, mede a resposta e troca de caminho muito rápido. Nesse caso, configuração e autenticação impediram que algumas tentativas avançassem. Isso é importante lembrar. IA acelera o atacante, mas não torna controle básico inútil. Pelo contrário: deixa menos tempo para conviver com configuração ruim.
Foi uma semana ruim para quem trata atualização de plugin como tarefa para depois.
Elementor Pro, Forminator Forms, Pods e User Profile Builder apareceram em alertas críticos. No Elementor Pro, uma falha de upload de arquivo sem autenticação podia levar a execução remota em sites com uma configuração específica de formulário; a correção saiu na versão 4.2.2. O Forminator teve um problema semelhante, corrigido na 1.56.2.
O Pods permitia escalada de privilégio sem autenticação e tomada administrativa, enquanto o User Profile Builder expôs cerca de 40 mil instalações a um bypass de autenticação em determinada configuração. O recado não é sair atualizando tudo sem teste. É saber o que está instalado, qual versão está rodando e quais plugins realmente precisam continuar ali.
Quando prontuário, documento e dado financeiro aparecem no mesmo vazamento, a recuperação não termina com o sistema online.
A CareCloud confirmou que o incidente de março afetou 3.756.469 pessoas. Segundo a empresa, um terceiro não autorizado acessou um de seus ambientes AWS entre 10 e 16 de março. Um dos seis ambientes de prontuário eletrônico ficou indisponível por cerca de oito horas.
Entre os dados relatados estão nomes, endereços, datas de nascimento, números de identificação, registros médicos, informação de seguro-saúde e dados bancários. Para uma parcela limitada, também havia dados completos de cartão, incluindo CVV.
Tem dado que você troca. Tem dado que acompanha a pessoa por anos. Documento, histórico médico e informação financeira no mesmo incidente criam matéria-prima para fraude muito mais convincente. Para a empresa, resposta não acaba quando o sistema volta. É preciso saber o que saiu, quem foi afetado e como aquela informação pode ser usada depois.
Não é uma história de “nave hackeada”. É uma falha web comum em um lugar onde comando tem consequência física.
Pesquisadores encontraram no AIT-GUI, interface web do AMMOS Instrument Toolkit da NASA/JPL, endpoints capazes de aceitar comandos sem autenticação, autorização ou proteção CSRF. A falha recebeu CVSS 9.4 e foi corrigida na versão 2.5.2.
O que torna o caso diferente não é uma técnica inédita. É o contexto. O mesmo erro de autenticação que em um painel comum compromete dados pode, em software operacional, atingir instrumentos e rotinas de controle. A correção já existe; o aprendizado fica para qualquer sistema que comande hardware ou processo crítico.
Ter MFA no papel não significa que todo caminho de autenticação está protegido.
Uma análise da Huntress registrou alta de 15.400% em password spraying no primeiro semestre. Em uma campanha contra Azure CLI, foram mais de 81 milhões de tentativas entre 12 e 26 de junho, com 78 contas comprometidas em 64 empresas.
Parte dos ambientes tinha MFA, mas regras de acesso condicional não cobriam todos os usuários, interfaces ou fluxos antigos, incluindo ROPC. O controle existe. A pergunta é onde ele realmente é aplicado.
Uma página pedida para resumir pode tentar transformar o próprio agente em canal de saída.
Pesquisadores da Adversa AI demonstraram uma técnica chamada Cryptographic Context Injection contra o Grok. O conteúdo malicioso ficava cifrado na página, era decodificado pelo ambiente Python do agente e, segundo o teste, podia influenciar a sessão a ponto de tentar enviar contexto para um servidor controlado pelo atacante.
É uma prova de conceito, não um relato de exploração em massa. Não há CVE nem evidência pública de uso em ataques reais. Ainda assim, o cenário deixa um problema bem claro: agente que lê conteúdo externo, executa código, conhece contexto sensível e pode navegar para fora precisa manter a origem e o nível de confiança de cada informação.
Um clique podia acionar prompt e puxar dados que o Copilot já tinha permissão para acessar.
As falhas chamadas CoSnitch afetavam o Copilot Personal e permitiam executar instruções por URL dentro de uma sessão autenticada. Em testes, os pesquisadores conseguiram consultar conteúdo de serviços previamente conectados e enviar resultados para fora.
A Microsoft corrigiu o problema em 18 de agosto. A pesquisa não afirmou que Microsoft 365 Copilot era afetado e não encontrou evidência de exploração real.
Medusa já atingiu mais de 500 organizações de infraestrutura crítica, segundo alerta dos EUA.
FBI, CISA e HHS atualizaram o alerta sobre o ransomware-as-a-service Medusa. Até abril de 2026, mais de 500 vítimas de setores críticos haviam sido impactadas, com saúde aparecendo entre os alvos frequentes.
O número é importante, mas o recorte de defesa é mais útil: acesso inicial e pós-exploração ficaram mais maduros. Ransomware continua sendo consequência de uma cadeia, não um arquivo que aparece do nada.
Hotel e centro de convenções também podem virar ponto de redirecionamento para página falsa.
Criminosos têm comprometido equipamentos de Wi-Fi público e alterado configurações de DNS para redirecionar usuários a páginas de login falsas. O ataque tenta aproveitar justamente a confiança na rede oferecida pelo local.
HTTPS reduz parte do risco, mas não resolve distração, aplicativo mal configurado ou página parecida em outro domínio. Em viagem, VPN confiável e DNS protegido deixam de ser detalhe.
O QR Code funciona porque tira o usuário do ambiente corporativo protegido e leva o golpe para o celular.
A ESET apontou que códigos QR maliciosos estavam presentes em 11% dos e-mails de phishing detectados no primeiro semestre de 2026. O código esconde a URL e frequentemente empurra a interação para um dispositivo pessoal com menos controles.
Treinamento precisa acompanhar esse formato. “Não clique no link” já não cobre uma mensagem que pede para apontar a câmera para a tela.
ToxicPanda 2.0 ganhou 167 comandos remotos e ampliou o foco em fraude no próprio aparelho.
A nova versão observada pela Zimperium inclui fluxo para captura de PIN e mira mais de 140 aplicativos bancários e de criptomoedas. O objetivo é operar a fraude no dispositivo, onde a sessão legítima e os mecanismos de confiança já existem.
Para o usuário, a origem do aplicativo, permissões de acessibilidade e comportamento inesperado continuam valendo mais do que a marca do aparelho.
Hospital infantil no Canadá volta ao noticiário por dado roubado em aplicação de terceiro.
O Hospital for Sick Children informou um novo incidente envolvendo dados de funcionários e uma aplicação de software terceirizada. A instituição já havia sofrido um episódio de ransomware em 2022.
Esse é o tipo de caso que coloca risco de fornecedor no lugar certo: contrato e questionário não bastam se a organização não sabe quais dados o terceiro processa e como responder quando ele falha.
Nove milhões de imagens faciais ficaram expostas em um serviço que se vendia como privado e seguro.
Uma base associada ao serviço de busca reversa ClarityCheck foi encontrada exposta com mais de 9 milhões de arquivos de imagem. O caso foi relatado por Malwarebytes e Wired.
Foto de rosto não é só arquivo. Ela pode ser correlacionada, indexada e reaproveitada em outros contextos. Quando uma empresa coleta biometria ou imagem facial em escala, a pergunta não é apenas como usa esse dado, mas quanto tempo guarda, quem consegue alcançar e o que acontece se a base escapar.
“Qualquer pessoa com o link” não é lugar para senha de empresa.
Um desenvolvedor encontrou no Google resultados de busca apontando para um documento compartilhado que continha senhas corporativas. O caso é simples o bastante para ser útil: link compartilhável não deve ser tratado como cofre.
Documento de trabalho precisa de dono, público definido e revisão periódica. Segredo em texto colaborativo costuma sobreviver muito mais do que alguém imagina.
CVE-2026-73570 está em exploração ativa e entrou no KEV da CISA.
A falha permite injeção de comando sem autenticação quando o pacote opcional zimbra-snmp está instalado e notificações SNMP estão habilitadas. A correção está na versão 10.1.20.
Bypass de autenticação CVE-2026-19490 exige revisão de versão e configuração.
O problema afeta determinados cenários de Gateway e AAA. Citrix publicou versões corrigidas e orienta priorizar de acordo com exposição e pré-condições.
iOS, iPadOS e macOS receberam pacote com 108 correções.
Segundo o SANS ISC, nenhuma das 108 falhas do pacote de 17 de agosto estava sendo explorada naquele momento. A atualização anterior de Screen Sharing é um caso separado e já tinha exploração reportada.
Falha de compartilhamento de tela foi explorada para obter root e instalar mineradores.
Máquinas Mac também precisam de patch rápido quando a exploração deixa de ser teórica.
Pesquisa mostra cartão Visa vencido voltando a funcionar em pagamento por aproximação.
O ataque exige acesso físico ao cartão e manipula a data lida pelo terminal NFC sem quebrar a criptografia do cartão.
Malware foi distribuído por atualizadores embutidos de centrais veiculares Android.
A cadeia observada busca fraude de anúncios e uso do equipamento em botnet de proxy, trazendo risco de supply chain para firmware automotivo.
JScript cheio de emojis foi usado para esconder cadeia de infostealer.
A campanha explora iscas de pagamento e execução sem arquivo para roubar credenciais de navegador, e-mail e mensageria.
Sites enganosos exibem link legítimo e depois redirecionam para outro destino.
Assinatura válida ou URL conhecida isoladamente já não bastam para validar todo o fluxo de download.
Microsoft Graph ajuda a encontrar contas antigas e licenças que ficaram esquecidas.
Conta sem uso é custo, mas pode ser também superfície de identidade. Revisão de stale accounts merece entrar na rotina.
Ex-analista é preso após tentar extorquir o próprio empregador.
Desligamento precisa incluir revogação de acesso, retenção de evidência e revisão de dados copiados antes do fim do vínculo.
Grupo diz ter invadido servidores de ransomware e cobra vítimas para apagar dados.
A proposta cria mais uma camada de extorsão. Organização em incidente não deve confiar em “recuperador” sem validar identidade, capacidade e risco jurídico.
Fiscalização de proteção a crianças pode alcançar novas plataformas além do Discord.
O debate brasileiro amplia a pressão sobre segurança, moderação, idade e tratamento de dados de menores em serviços digitais.
Criminosos se passam por policiais em chamada de vídeo bem produzida.
Quando autoridade, urgência e vídeo se combinam, confirmação por canal independente vira parte do processo.
Páginas falsas prometem recompensa em dinheiro por tarefas simples.
O saldo cresce na tela, mas o saque vira pretexto para coleta de dados, novas tarefas ou pagamento.
Três em cada quatro ataques de ransomware analisados miraram empresas de médio porte.
O “tamanho certo” para o criminoso costuma ser a empresa que tem operação valiosa e menos redundância para absorver uma parada.
Wazuh publica fluxo de trabalho combinando SIEM e IA.
Útil como referência técnica, desde que IA complemente investigação e não esconda origem, evidência ou decisão.
Staging antigo, backup esquecido e API também contam como site exposto.
Guia da Sucuri lembra um ponto básico que muita empresa perde: superfície é tudo o que ainda responde na internet.
Discussão muda de conteúdo malicioso para intenção e automação entre agentes.
Vale acompanhar como reflexão de arquitetura: filtros de mensagem sozinhos enxergam pouco quando a ação acontece depois.
Proibir IA deixou de ser política suficiente para muita empresa.
O desafio agora é definir dados permitidos, ferramentas aprovadas, acesso a repositórios e responsabilidade pelo resultado.
Casos recentes reforçam que mais autonomia exige supervisão humana melhor desenhada.
Agente autônomo não elimina responsabilidade. Permissão, trilha de auditoria e limite de ação continuam sendo decisão humana.
O ataque ficou mais rápido. A defesa não precisa ficar mais complicada para acompanhar.
Se eu juntasse a semana em uma frase, seria esta: acesso mal protegido agora é reaproveitado em velocidade de máquina. Infostealer entrega senha, password spraying procura outra porta, agente de IA testa caminho, plugin vulnerável expõe aplicação, QR Code pula do e-mail para o celular e um documento mal compartilhado continua público sem ninguém perceber.
Isso não pede uma ferramenta nova para cada manchete. Pede saber quais contas existem, quais sistemas estão expostos, quais plugins realmente estão em produção, onde o MFA não cobre, quem consegue acessar dado sensível e como a empresa percebe uma sessão estranha. A automação mudou o ritmo. O trabalho de reduzir exposição continua muito concreto.
Fontes consultadas nesta edição
As notícias foram consolidadas por tema. Quando duas publicações tratavam do mesmo caso, as duas permanecem listadas abaixo como referência.
- Infosecurity MagazineInfostealers Harvest 1.7 Billion Credentials in Six Months · 17 ago. 2026
- TecMundo SegurançaAtaques cibernéticos com testes massivos de senhas disparam 15.400% no primeiro semestre de 2026 - TecMundo · 22 ago. 2026
- GBHackersChinese Hacker Uses DeepSeek and Hermes Agent to Launch Autonomous Cyberattacks · 22 ago. 2026
- SegInfoAtor de ameaça usa DeepSeek via Telegram para automatizar exploração de vulnerabilidades · 18 ago. 2026
- WordfenceCritical Arbitrary File Upload Vulnerability Patched in Elementor Pro WordPress Plugin · 20 ago. 2026
- Wordfence600,000 WordPress Sites Affected by Arbitrary File Upload Vulnerability in Forminator Forms WordPress Plugin · 17 ago. 2026
- Wordfence100,000 WordPress Sites Affected by Privilege Escalation Vulnerability in Pods WordPress Plugin · 21 ago. 2026
- Infosecurity MagazineWordPress Plugin Flaw Exposes 40,000 Sites to Admin Takeover · 17 ago. 2026
- Malwarebytes LabsMedical records, SSNs, and bank details exposed in CareCloud data breach · 21 ago. 2026
- Security AffairsCritical Flaw in NASA/JPL Open-Source Spacecraft Command Software Allowed Unauthenticated Command Execution · 22 ago. 2026
- GBHackersZero-Click Grok Attack Lets Hackers Steal Chat History Using Encrypted Prompt Injection · 22 ago. 2026
- SecurityWeekEncrypted Prompts Bypass AI Safety Guardrails in Grok and Gemini · 21 ago. 2026
- The Hacker NewsMicrosoft Copilot Personal Flaws Could Let One Click Exfiltrate Data From Connected Apps · 18 ago. 2026
- Infosecurity MagazineOver 500 Critical Infrastructure Organizations Hit by Medusa Ransomware · 19 ago. 2026
- Schneier on SecurityHacking Public Wi-Fi DNS to Steal Credentials · 17 ago. 2026
- WeLiveSecurity BrasilQuishing: como os códigos QR podem contornar a segurança corporativa · 19 ago. 2026
- WeLiveSecurityHow QR-code phishing can slip past corporate security measures · 17 ago. 2026
- The Hacker NewsToxicPanda 2.0 and GoldDigger Expand Android Banking Attacks with On-Device Fraud · 20 ago. 2026
- TecMundo Segurança — via Google NewsNova onda de vírus para Android rouba senhas e burla travas bancárias - TecMundo · 21 ago. 2026
- The Record by Recorded FutureCanada’s Hospital for Sick Children attacked by cybercriminals again as employee data stolen · 21 ago. 2026
- Malwarebytes Labs9 million images of people’s faces exposed by reverse lookup service · 20 ago. 2026
- Wired SecurityReverse-Lookup Service Exposed Millions of Photos of People’s Faces · 19 ago. 2026
- Malwarebytes LabsBe careful what you put in “anyone with the link” Google Docs · 18 ago. 2026
- The Hacker NewsAttackers Exploit Zimbra SNMP Flaw for Unauthenticated Remote Code Execution · 20 ago. 2026
- The Hacker NewsCritical NetScaler Flaw Can Bypass Authentication on Certain Gateway and AAA Servers · 20 ago. 2026
- SANS ISCApple Patches iOS and macOS, (Mon, Aug 17th) · 17 ago. 2026
- Malwarebytes LabsUpdate your Mac: Screen Sharing vulnerability exploited in the wild · 17 ago. 2026
- The Hacker NewsZombie Card Attack Can Revive Expired Visa Cards for Contactless Payments · 20 ago. 2026
- The Hacker NewsAndroid Car Malware Spreads Through Built-In Updaters for Ad Fraud, Proxy Botnet · 21 ago. 2026
- GBHackersHackers Hide Agent Tesla Malware Behind Emojis to Steal Browser and Email Passwords · 21 ago. 2026
- Malwarebytes Labs41 deceptive download sites show a real link, then send you somewhere else · 19 ago. 2026
- SANS ISCUsing Microsoft Graph and Powershell to Mine for Information - Stale Accounts and Licenses, (Thu, Aug 20th) · 20 ago. 2026
- DataBreaches.netPrison for data analyst who tried to extort $2.5 million from his employer · 19 ago. 2026
- The Hacker NewsRansom Busters Claims It Hacked Ransomware Servers, Asks Victims for Up to $60,000 · 18 ago. 2026
- TecMundo Segurança — via Google NewsEfeito Discord: ANPD avalia incluir novas plataformas em fiscalização - TecMundo · 18 ago. 2026
- DataBreaches.netScammers Pose as NYPD Officers in “Well-Done” Video-Call Impersonation Scam · 21 ago. 2026
- Malwarebytes LabsFake TikTok rewards promise cash you’ll never get · 17 ago. 2026
- Infosecurity MagazineThree-quarters of Ransomware Attacks Target Mid-Market Firms · 18 ago. 2026
- The Hacker NewsWazuh and AI For Enhanced SOC Workflows · 21 ago. 2026
- Sucuri BlogWhat Is a Website Attack Surface? A Beginner’s Guide to Reducing Risk · 19 ago. 2026
- The Hacker NewsPhishing 3.0: The Fight Moves to Agent Versus Agent · 19 ago. 2026
- WeLiveSecurity BrasilInteligência artificial nas empresas: da proibição à implementação de políticas de uso · 18 ago. 2026
- WeLiveSecurity BrasilBlack Hat USA 2026: O que o ataque à Hugging Face revela sobre a responsabilidade humana na segurança da IAhumana · 18 ago. 2026


Pra mim, o número assusta, mas o detalhe mais sério é outro: a credencial roubada já entra numa esteira. Ela é testada em serviços, sessões e contas enquanto a vítima talvez nem saiba que o computador foi infectado. Trocar a senha ajuda, claro. Só que empresa precisa olhar token, sessão ativa, dispositivo e reutilização de credencial. Se investigar só a senha, pode deixar metade do incidente de pé.