A CubePilot, uma empresa australiana que desenvolve controladores de voo para drones, sofreu uma grave interrupção operacional devido a um ataque de sequestro de DNS. No dia 24 de julho, um invasor conseguiu acessar as configurações de DNS do domínio cubepilot.org, redirecionando o tráfego destinado aos sistemas internos da empresa. O atacante também obteve certificados TLS que cobriam todos os subdomínios do cubepilot.org, permitindo que os usuários vissem conexões HTTPS válidas enquanto acessavam infraestrutura controlada pelo invasor. A CubePilot alertou que credenciais inseridas em seus serviços nesse dia poderiam ter sido capturadas. A empresa recuperou o controle de seus domínios, revogou os certificados fraudulentos e notificou as autoridades competentes, incluindo o Centro de Cibersegurança da Austrália. Atualmente, todos os serviços da empresa estão offline enquanto uma investigação está em andamento. A CubePilot também aconselhou os usuários a não utilizarem imagens de firmware baixadas entre os dias 24 e 25 de julho até que a segurança delas seja confirmada. Este incidente destaca a vulnerabilidade das empresas a ataques de sequestro de DNS e a importância de medidas de segurança robustas.
Fonte: https://www.bleepingcomputer.com/news/security/cubepilot-drone-software-dev-hit-by-dns-hijacking-to-intercept-traffic/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
28/07/2026 • Risco: ALTO
ATAQUE
Ataque de sequestro de DNS causa interrupção na CubePilot
RESUMO EXECUTIVO
O ataque à CubePilot ilustra a vulnerabilidade das empresas a sequestros de DNS, com potenciais consequências graves para a segurança de dados e operações. A captura de credenciais e a interrupção de serviços são riscos diretos que podem afetar a conformidade e a confiança do cliente.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a interrupções de serviços e comprometimento de dados.
Operacional
Captura de credenciais de usuários e interrupção de serviços.
Setores vulneráveis
['Defesa', 'Agronegócio', 'Tecnologia']
📊 INDICADORES CHAVE
54% dos ataques bem-sucedidos são registrados, mas apenas 14% geram alertas.
Indicador
Todos os subdomínios do cubepilot.org foram afetados.
Contexto BR
Credenciais de usuários podem ter sido capturadas em serviços como o portal e o fórum.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso e autenticação para identificar atividades suspeitas.
2
Revogar certificados TLS comprometidos e reforçar as configurações de DNS.
3
Monitorar continuamente o tráfego de rede e as tentativas de acesso aos sistemas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de suas infraestruturas e a proteção de dados sensíveis, especialmente em um cenário onde ataques de sequestro de DNS estão se tornando mais comuns.
⚖️ COMPLIANCE
Implicações legais relacionadas à proteção de dados sob a LGPD.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).