Pacific News #311: A Invasão
Assunto do momento: Google confirma que seus modelos invadiram empresas reais
O que aconteceu? Google confirmou que um modelo Gemini acessou sistemas de três empresas reais durante um teste de cibersegurança em maio. O caso foi reportado primeiro pelo Wall Street Journal, que o descreveu como o primeiro caso conhecido de sistemas de IA do Google invadindo autonomamente outras empresas.
Evidência: O teste foi conduzido pela Irregular, a empresa de testes de IA que também esteve envolvida em incidentes divulgados por Meta, OpenAI e Anthropic. Gemini participava de um exercício capture-the-flag na infraestrutura da Irregular, com a tarefa de recuperar informações de um software rodando sob o nome de uma empresa fictícia que compartilhava o nome com uma empresa real.
Por que isso importa? O modelo não deveria ter acesso à internet, mas a Irregular disponibilizou esse acesso de forma não intencional. Em um caso, o modelo adivinhou senhas até obter acesso a um sistema protegido. Em outros dois casos, buscou na web pelo nome da empresa, encontrou credenciais de outras empresas em repositórios públicos e as usou para acessar os sistemas associados.
O cenário geral: OpenAI e Anthropic já descobriram incidentes adicionais similares. A OpenAI ligou agentes a um ataque na RubyGems e divulgou seis incidentes de desalinhamento (incluindo busca por API keys vazadas no GitHub); Anthropic ampliou a busca por incidentes e descobriu uma nova violação.
Grupo de espionagem cibernética está usando um novo backdoor na América Latina

O que aconteceu? A ESET identificou um novo backdoor chamado SparroWocky, usado pelo grupo FamousSparrow em campanhas contra organizações governamentais na América Latina. Desde meados de 2025, 90% dos alvos do grupo pertenciam à região. O novo malware incorpora técnicas mais sofisticadas de evasão, que dificultam sua detecção, em comparação com o SparrowDoor, antigo backdoor utilizado pelo grupo.
Por que isso importa? O SparroWocky permite coletar informações, executar comandos, transferir arquivos, capturar telas e carregar módulos adicionais, dando aos operadores flexibilidade para adaptar a operação de acordo com o ambiente comprometido.
O ataque: O malware utiliza um esquema de DLL side-loading, no qual um executável legítimo é combinado com uma DLL modificada e um arquivo contendo o payload criptografado. A DLL extrai e descriptografa o conteúdo usando RC4 e carrega o backdoor diretamente na memória, sem gravar o payload completo no disco. Dependendo da configuração, o malware pode estabelecer persistência por meio de um serviço do Windows ou de uma chave Run do registro.
Evasão: O SparroWocky usa técnicas para dificultar a análise e o monitoramento: API hashing (substitui nomes de funções por hashes), manipulação de estruturas internas do Windows para se ocultar, e falsificação de call stacks para parecer legítimo. O SparroWocky também usa a biblioteca MinHook para mascarar o endereço real de início de novas threads e pode criar estruturas falsas no PEB, fazendo executáveis maliciosos parecerem legítimos.
Execução de código: Um dos recursos mais relevantes é a capacidade de carregar e executar Beacon Object Files (BOFs) diretamente na memória. Esse formato é utilizado por diversas ferramentas de red team e permite que o grupo aproveite módulos e funcionalidades existentes sem precisar incorporá-los individualmente ao backdoor. A ESET também identificou componentes de projetos open source, como Mbed TLS, MinHook e código relacionado ao COFF Loader.
Geopolítica: A atuação do grupo ligado à China passou a se concentrar fortemente na América Latina a partir de 2025, em um contexto de crescente disputa de influência entre China e EUA na região. Segundo a ESET, o direcionamento pode estar relacionado ao interesse chinês em monitorar governos locais e antecipar suas respostas a iniciativas e pressões dos EUA, especialmente em setores estratégicos como energia, mineração e telecomunicações.
Papo Rápido
@Ataques
Um agente de ameaça estrangeiro comprometeu dois sistemas de água privados e de pequeno porte no Colorado, atendendo cerca de 200 moradores. Os invasores alteraram configurações de equipamentos, desativaram acesso remoto e alarmes, e mexeram nos ciclos de bombeamento. Autoridades enfatizaram que o tratamento e a qualidade da água nunca foram comprometidos. (Cybernews)
Um novo malware para Windows, chamado CLOSEDQUORUM, usa quatro modelos de IA: Gemini, DeepSeek, Qwen e Mistral. Segundo a Cisco Talos, é o primeiro implante público para Windows conhecido a usar múltiplos LLMs para automatizar decisões de comando e controle sem depender continuamente de um operador humano. As IAs definem as ações após o comprometimento, indo de roubo de credenciais e carteiras de criptomoedas a injeção de código e persistência. (TheRegister)
@Atualizações
A Microsoft lançou patches para 18 vulnerabilidades, abrangendo o portfólio Azure cloud e produtos de IA da marca Copilot. Falhas de elevação de privilégio dominaram os anúncios, afetando Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric, Microsoft Dataverse e Microsoft 365 Copilot. (SecurtiyWeek)
@Mundo
Pesquisa Setorial de Cibersegurança, Inteligência Artificial e Governança de Dados, patrocinada pela FTI Consulting e conduzida pelo MiTi (Markets Innovation & Technology Institute), com mais de 230 organizações brasileiras, mostra que tais empresas estão despreparadas operacionalmente para responder a incidentes cibernéticos, apesar da sofisticação crescente das ameaças. Só 30% das organizações fazem treinamentos regulares de plano de resposta a incidentes ou simulações estruturadas de crise e apenas 19% mantêm planos formais de resposta e gestão de incidentes integrados às instâncias decisórias. (CisoAdvisor)
Autoridades dos EUA, Japão, Austrália e Alemanha alertaram que o grupo norte-coreano WaterPlum comprometeu pelo menos 30 mil dispositivos em mais de 100 países, roubando mais de US$10,7 milhões em criptomoedas. Os criminosos se passam por empresas de IA e criptomoedas ou usam plataformas de recrutamento para entrar em contato com candidatos. Durante entrevistas técnicas as vítimas são instruídas a baixar projetos ou executar códigos maliciosos. (BleepingComputer)
Quer saber mais? Siga-nos nas redes sociais: Linkedin, Instagram.
Segurança nunca é demais, ainda mais nos dias de hoje.
Compartilhe o conhecimento, espalhe a segurança!
Siga nossa Newsletter e se mantenha atualizado sobre as últimas tendências em Cybersec!
Escrito por: Thaís Hudari Abib, Murilo Lopes e Cíntia Baltar
Arte: George Lopes e Anselmo Costa