Falha crítica no ownCloud expõe dados de pesquisa nuclear nas Filipinas

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) incluiu uma vulnerabilidade crítica no ownCloud em seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). A falha, identificada como CVE-2023-49105, permite que atacantes contornem a autenticação do API WebDAV, possibilitando o acesso não autorizado a arquivos se o nome de usuário da vítima for conhecido. Essa vulnerabilidade foi explorada por um ator de ameaça de língua chinesa para atacar um organismo de pesquisa nuclear nas Filipinas, resultando na exfiltração de 176 arquivos, incluindo dados sensíveis sobre materiais nucleares e informações pessoais de funcionários. Além disso, o atacante também explorou uma falha crítica em um plugin do WordPress para obter acesso elevado a um site gerido por uma empresa de engenharia naval. A CISA recomenda que as agências federais apliquem os patches necessários até 30 de agosto de 2026, dada a gravidade da situação e o potencial impacto em organizações críticas. O uso de scripts personalizados para explorar a vulnerabilidade destaca a necessidade urgente de monitoramento e proteção de sistemas vulneráveis, especialmente em setores sensíveis como o nuclear.

Fonte: https://thehackernews.com/2026/08/snowflake-github-actions-flaw-lets.html

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
29/08/2026 • Risco: CRITICO
VULNERABILIDADE

Falha crítica no ownCloud expõe dados de pesquisa nuclear nas Filipinas

RESUMO EXECUTIVO
A exploração da vulnerabilidade CVE-2023-49105 no ownCloud e a falha no plugin do WordPress destacam a necessidade de ações imediatas para proteger dados sensíveis. O incidente evidencia a vulnerabilidade de setores críticos e a urgência de aplicar patches e monitorar sistemas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a vazamentos de dados e danos à reputação.
Operacional
Exfiltração de 176 arquivos de uma entidade de pesquisa nuclear, incluindo dados sensíveis.
Setores vulneráveis
['Setor nuclear', 'Setor de defesa', 'Tecnologia da informação']

📊 INDICADORES CHAVE

CVE-2023-49105 com CVSS score de 9.8 Indicador
176 arquivos baixados totalizando cerca de 372 MB Contexto BR
Dados de materiais nucleares e informações pessoais de funcionários Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se o ownCloud e o WordPress estão atualizados com os patches mais recentes.
2 Aplicar patches de segurança até 30 de agosto de 2026.
3 Monitorar tentativas de acesso não autorizado e atividades suspeitas em sistemas críticos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a proteção contra ataques direcionados, especialmente em setores críticos como o nuclear.

⚖️ COMPLIANCE

Implicações legais e de compliance com a LGPD em caso de vazamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).