Falhas de Segurança em Sistemas de Nuvem e Malware Emergente
O cenário de cibersegurança continua a ser alarmante, com novas vulnerabilidades sendo exploradas ativamente. Recentemente, a Ivanti alertou sobre a exploração de uma falha crítica (CVE-2026-6973) em seu Endpoint Manager Mobile, permitindo que usuários autenticados executem código remotamente. Além disso, uma vulnerabilidade zero-day em firewalls da Palo Alto Networks (CVE-2026-0300) também está sendo explorada, afetando cerca de 263 mil hosts expostos na Internet.
Outro destaque é o surgimento do Quasar Linux RAT, um trojan modular que transforma sistemas Linux em pontos de entrada para ataques em cadeia, utilizando uma rede P2P para comunicação entre sistemas comprometidos. A campanha PCPJack, que substitui o malware TeamPCP, visa roubar credenciais de serviços em nuvem, propagando-se lateralmente em redes.
Por fim, o grupo MuddyWater, apoiado pelo Estado iraniano, disfarçou suas atividades de espionagem como um ataque de ransomware, utilizando engenharia social para obter acesso a sistemas. A complexidade e a variedade das ameaças destacam a necessidade urgente de ações proativas por parte das organizações para proteger suas infraestruturas.
Fonte: https://thehackernews.com/2026/05/weekly-recap-linux-rootkit-macos-crypto.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
