<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Hadoop on BR Defense Center</title><link>https://brdefense.center/tags/hadoop/</link><description>Recent content in Hadoop on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 24 Jul 2026 08:27:28 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/hadoop/index.xml" rel="self" type="application/rss+xml"/><item><title>Assistente de IA usado em ataque cibernético ao Ministério da Fazenda da Tailândia</title><link>https://brdefense.center/news/assistente-de-ia-usado-em-ataque-cibernetico-ao-mi/</link><pubDate>Fri, 24 Jul 2026 08:27:28 -0300</pubDate><guid>https://brdefense.center/news/assistente-de-ia-usado-em-ataque-cibernetico-ao-mi/</guid><description>&lt;p>Um assistente de IA popular foi instalado em um servidor alugado e utilizado para atacar o Ministério da Fazenda da Tailândia, que gerencia a tesouraria e a arrecadação de impostos do país. O operador desativou a configuração que exige permissão antes de executar comandos arriscados, permitindo que o assistente, chamado Hermes, navegasse pela rede do ministério em busca de acesso root e explorasse registros de pessoal. A investigação revelou que o operador já estava dentro da rede antes do uso do assistente, tendo recuperado um shell web oculto e scripts maliciosos. O ataque explorou vulnerabilidades em um serviço de banco de dados Hadoop, que aceita qualquer senha por padrão. Embora não tenha havido evidências de dados sendo extraídos da rede, a situação destaca a importância de monitorar e proteger sistemas críticos contra o uso indevido de ferramentas de automação. A análise sugere que o operador pode ser fluente em chinês, dada a origem do servidor e os detalhes dos scripts utilizados.&lt;/p></description></item></channel></rss>