Certificação

Vulnerabilidade Certighost expõe riscos no Active Directory

O artigo de Len Noe, arquiteto de soluções da BeyondTrust, destaca a vulnerabilidade Certighost (CVE-2026-54121), que permite a um usuário de baixo privilégio no Active Directory (AD) manipular a Autoridade de Certificação (CA) para emitir um certificado de autenticação válido para um Controlador de Domínio. Essa falha ocorre devido ao comportamento de ‘chase’ da CA, que não verifica a legitimidade do endpoint antes de se conectar. Com um certificado falso, um atacante pode obter um Ticket Granting Ticket (TGT) como se fosse um Controlador de Domínio, permitindo o acesso a informações sensíveis, como hashes de contas. Embora a Microsoft tenha lançado um patch em 14 de julho de 2026, a vulnerabilidade expõe a fragilidade das configurações padrão do AD, onde usuários autenticados podem criar contas de máquina. O artigo enfatiza que a verdadeira questão não é apenas a falha no certificado, mas sim a falta de validação de confiança em sistemas críticos. A recomendação é aplicar o patch imediatamente e revisar as permissões de criação de contas de máquina para mitigar riscos futuros.

Novas certificações em IA visam preparar força de trabalho nos EUA

O EC-Council, conhecido por suas credenciais em cibersegurança, lançou a Enterprise AI Credential Suite, que inclui quatro novas certificações focadas em Inteligência Artificial (IA) e uma atualização do programa Certified CISO v4. Essa iniciativa surge em um contexto de crescente adoção de IA, onde se estima que o risco global não gerenciado pode alcançar US$ 5,5 trilhões, e há uma necessidade de requalificação de 700 mil trabalhadores nos Estados Unidos. As novas certificações visam preencher a lacuna entre a rápida adoção de IA e a prontidão da força de trabalho, alinhando-se às prioridades do governo dos EUA em desenvolvimento de habilidades e educação em IA. As certificações incluem: Artificial Intelligence Essentials (AIE), Certified AI Program Manager (CAIPM), Certified Offensive AI Security Professional (COASP) e Certified Responsible AI Governance & Ethics (CRAGE). O Certified CISO v4 foi reformulado para preparar líderes em cibersegurança para gerenciar riscos associados a sistemas de IA. Com 87% das organizações relatando ataques impulsionados por IA, a urgência por profissionais qualificados é evidente, especialmente em um cenário onde a maioria do talento em IA está concentrada em apenas 15 cidades dos EUA.