Resumo Semanal
06/02/2026
5 min read

Resumo Semanal de Cibersegurança: Destaques da Semana (30/01 - 06/02/2026)

Team Hacking78

Especialistas em Red Teaming

Resumo Executivo (TL;DR)

Confira o resumo das notícias mais quentes de cibersegurança: desde a invasão recorde na AWS via IA em 8 minutos, até falhas críticas no SolarWinds, WinRAR e n8n que ameaçam a infraestrutura global.

Resumo Semanal de Cibersegurança: Destaques da Semana (30/01 - 06/02/2026)

Atualização do resumo semanal com o último incidente bombástico na AWS: um invasor comprometeu um ambiente em nuvem em apenas 8 minutos usando IA.

Vulnerabilidades Críticas em Alta

  • CISA e Google alertaram para explorações ativas:
  • CVE-2025-40551 no SolarWinds Web Help Desk (CVSS 9.8): permite RCE remoto.
  • CVE-2025-8088 no WinRAR (CVSS 8.8): ainda é usada para dropar malware pós-patch.
  • n8n CVE-2026-1470 (CVSS 9.9): quebra sandboxing, expondo 100 mil servidores a takeover total via usuários autenticados.

Ataques Estatais e ShinyHunters em Ação

O grupo APT28 (Fancy Bear) está explorando a CVE-2026-21509 no Microsoft Office contra alvos estratégicos na Ucrânia e Europa. Enquanto isso, o grupo ShinyHunters vazou dados de instituições de prestígio como Harvard, Penn e a rede Panera Bread via phishing direcionado em sistemas Okta.

Além disso, os ataques de Ransomware explodiram no setor de saúde, com um aumento de 55% nos incidentes e o surgimento de leilões de acesso em tempo real a redes hospitalares.

Destaque: Invasão Rápida na AWS com IA

O caso mais impressionante da semana (ocorrido em 3/02): a Sysdig flagrou um cibercriminoso invadindo um ambiente AWS em apenas 8 minutos através de credenciais S3 públicas.

  • O fluxo do ataque foi extremamente veloz:
  • Credenciais expostas: Descoberta de chaves em bucket S3 público.
  • Escalada IAM: O invasor saltou rapidamente por 19 contas diferentes.
  • Abuso de IA/Cloud: Uso de instâncias Bedrock e GPUs EC2.
  • Alucinações de IA: Curiosamente, o código utilizado apresentava "alucinações" em sérvio, sugerindo o uso de LLMs para automatizar o ataque.

A AWS atribuiu a vulnerabilidade a erros de configuração (S3 público, permissões amplas) e reforçou a necessidade de uso do GuardDuty, políticas de least-privilege e IMDSv2.

Defesas Emergentes

  • Nem tudo são notícias ruins. Algumas medidas defensivas importantes foram tomadas:
  • WhatsApp: Lançamento do "Strict Account Settings", focado em proteger contas de alto risco contra spywares.
  • Microsoft: Início de testes de um novo scanner capaz de detectar backdoors em modelos LLM open-weight.

Outros incidentes notáveis: - Sequestro de atualizações do Notepad++ por atores estatais. - Descoberta de 341 skills maliciosas no ClawHub. - Nike sob investigação após relatos de um possível vazamento de dados.

Perguntas Frequentes (FAQ)

Como o invasor comprometeu a AWS tão rápido?

O ataque levou apenas 8 minutos devido ao uso de IA para automatizar a escalada de privilégios após encontrar credenciais S3 públicas expostas.

Qual a vulnerabilidade mais crítica encontrada no n8n?

A CVE-2026-1470 (CVSS 9.9), que permite quebra de sandboxing e takeover total do servidor por usuários autenticados.

O que são as 'Strict Account Settings' do WhatsApp?

É um novo recurso de segurança voltado para usuários de alto risco, visando dificultar a instalação e operação de softwares espiões (spyware).