Permissões

A segurança foi feita para pessoas, mas a IA expõe lacunas

O artigo de Grady Summers, CEO da Netwrix, aborda a crescente preocupação com a segurança de identidades não humanas em ambientes corporativos, onde identidades de máquinas já superam as humanas em muitos casos. Essas identidades, que incluem agentes de IA, contas de serviço e aplicações OAuth, não seguem o ciclo de vida típico dos usuários humanos, como mudanças de função ou desligamentos. Isso gera um desafio significativo para as equipes de segurança, que frequentemente não têm visibilidade sobre quem possui essas identidades, quais permissões têm e o que podem acessar. Um exemplo alarmante é o caso do ator de ameaças UNC6395, que explorou um token OAuth confiável para acessar ambientes Salesforce, demonstrando como identidades confiáveis podem ser a porta de entrada para ataques mais amplos. O artigo destaca que, mesmo organizações com boas práticas de governança de identidade, que monitoram identidades não humanas, ainda enfrentam taxas de violação alarmantes. A falta de respostas para perguntas cruciais sobre a propriedade e o gerenciamento dessas identidades pode aumentar a superfície de ataque. Portanto, é essencial que as equipes de segurança desenvolvam uma compreensão clara e contínua das identidades em seus ambientes, especialmente à medida que a adoção de IA se expande.

Segurança de Identidade O Caminho para Ataques em Ambientes Híbridos

Um estudo recente destaca como credenciais armazenadas em cache podem se tornar um vetor de ataque significativo em ambientes híbridos. Um exemplo prático revela que uma única chave de acesso em uma máquina Windows poderia permitir que um atacante acessasse até 98% dos recursos críticos de uma empresa na nuvem. A pesquisa enfatiza que a segurança de identidade não deve ser vista apenas como um controle de perímetro, mas como um elemento central na defesa contra invasões. A maioria das ferramentas de segurança atuais falha em mapear como as exposições de identidade se conectam, permitindo que atacantes explorem permissões excessivas e atribuições de funções esquecidas. Dados da Palo Alto mostram que 90% das investigações de incidentes em 2025 foram influenciadas por fraquezas de identidade. Além disso, a crescente utilização de agentes de IA em ambientes corporativos aumenta a vulnerabilidade, uma vez que credenciais não humanas estão se tornando um alvo crescente no crime cibernético. Para mitigar esses riscos, é essencial que as organizações integrem suas ferramentas de segurança para ter uma visão unificada das conexões de identidade e permissões, fechando assim os caminhos de ataque antes que sejam explorados.

Atualização Crítica de Segurança - Vulnerabilidade de Permissões do Apache DolphinScheduler Corri...

A Apache Software Foundation anunciou a correção de uma vulnerabilidade crítica no Apache DolphinScheduler, uma plataforma popular de orquestração de fluxos de trabalho distribuídos. Classificada como ‘Permissões Padrão Incorretas’, a falha afeta todas as versões anteriores à 3.2.2 e foi avaliada com baixa severidade. A vulnerabilidade resulta de configurações inadequadas de permissões padrão, permitindo acesso não autorizado a dados sensíveis e funções administrativas. Embora detalhes técnicos sobre o mecanismo de exploração não tenham sido divulgados, a falha pode permitir que atacantes contornem controles de acesso e obtenham privilégios elevados. A versão 3.3.1 já está disponível e deve ser instalada imediatamente pelos usuários afetados, evitando a versão intermediária 3.2.2. Além da atualização, é recomendado que as organizações revisem suas configurações de permissão e realizem auditorias para detectar acessos não autorizados. A Apache enfatiza a importância de manter versões atualizadas e participar de programas de reporte de segurança.