terça-feira, 13 de maio de 2025
SIGA-NOS NO GOOGLE NEWS
Tech News, Magazine & Review WordPress Theme 2017
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Redbelt alerta: IA acelera golpes e exploração de falhas graves em tempo recorde

Relatório da Redbelt Security revela crescimento acelerado dos ataques cibernéticos e uso de inteligência artificial para enganar vítimas e explorar vulnerabilidades críticas.

IT Section Por IT Section
12/05/2025 - 16:07
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Redbelt Security, consultoria especializada em cibersegurança, divulgou um novo relatório técnico sobre o cenário atual das ameaças digitais que afetam empresas em todo o mundo. O documento traz um alerta para a sofisticação crescente dos cibercriminosos, que agora combinam o uso de inteligência artificial com táticas de engenharia social para aplicar golpes e comprometer infraestruturas corporativas.

“O objetivo é conscientizar empresas sobre a urgência de investir em estratégias proativas de defesa”, afirma a Redbelt no levantamento. Ao mapear vulnerabilidades críticas, o relatório evidencia o impacto direto que esses ataques podem ter sobre a integridade dos dados e a continuidade dos negócios.

Falsas vagas de emprego como isca: golpe do grupo Lazarus

Um dos casos mais alarmantes citados é a campanha “Contagious Interview”, liderada pelo grupo norte-coreano Lazarus. Os criminosos têm usado vagas falsas em empresas conhecidas do setor de criptoativos, como Coinbase, KuCoin e Kraken, para atrair candidatos via LinkedIn e X (antigo Twitter).

Ao convencer os profissionais a baixar supostos softwares de entrevista, os golpistas instalam o malware GolangGhost, um backdoor desenvolvido em Go, compatível com Windows e macOS. A ameaça permite acesso remoto para roubo de criptomoedas e dados sigilosos.

AkiraBot usa IA para escapar de filtros de segurança

Outro destaque do relatório é o AkiraBot, ferramenta maliciosa construída em Python que utiliza modelos de linguagem da OpenAI para gerar spam inteligente. Ela é capaz de burlar mecanismos de CAPTCHA e filtros antispam de 420 mil sites, principalmente aqueles desenvolvidos em plataformas como Wix, GoDaddy e Squarespace.

A interface da ferramenta oferece controle sobre o número de sites-alvo e é usada para promover serviços fraudulentos como Akira e ServicewrapGO.

Fortinet corrige falha que permitia troca de senha sem login

A Fortinet identificou e corrigiu uma falha crítica no FortiSwitch, que possibilitava a alteração não autorizada da senha de administrador. Apesar de não haver indícios de que a falha tenha sido explorada ativamente, especialistas da Redbelt reforçam a urgência de aplicar os patches de segurança.

Como medida adicional, recomenda-se desabilitar o acesso HTTP/HTTPS nas interfaces administrativas e restringir as conexões a IPs confiáveis.

Tempo para correção de falhas está cada vez menor

Segundo o relatório, 28% das falhas de segurança exploradas no primeiro trimestre de 2025 foram atacadas em menos de 24 horas após a divulgação pública.

No total, 159 vulnerabilidades (CVEs) foram ativamente exploradas, afetando principalmente sistemas CMS, dispositivos de borda, sistemas operacionais e softwares de código aberto.

Entre os fornecedores mais atingidos estão:

  • Microsoft (15 CVEs explorados)
  • VMware (6)
  • Litespeed Technologies (4)

Vulnerabilidade crítica em solução da Commvault

O relatório também alerta para uma falha grave no Commvault Command Center, que permite execução remota de código sem autenticação. A vulnerabilidade (CVE-2025-34028) foi descoberta por Sonny Macdonald, do watchTowr Labs, e pode ser explorada por meio de um ataque SSRF (Server-Side Request Forgery) aliado ao envio de arquivos maliciosos em formato ZIP.

A watchTowr disponibilizou uma ferramenta gratuita para verificação da exposição. Especialistas recomendam atualização imediata, especialmente diante do aumento recente de ataques contra soluções de backup.

Tags: cibersegurançaInteligência ArtificialRedbelt Security
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Cinco malwares mais detectados no 1º trimestre de 2025 no Brasil, segundo a ESET

Foto: Canva
Segurança

Check Point alerta: cibercrime com IA cresce e exige novas estratégias de defesa

Foto: Canva
Segurança

Ataques cibernéticos no setor de saúde: ameaças em alta e consequências sérias

Foto: Canva
Segurança

Setor financeiro lidera ataques cibernéticos no Brasil em 2025, aponta ISH Tecnologia

Próximo Artigo
Foto: Canva

CLM e Silverfort se unem para blindar credenciais na Latam

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Como microsaas transforma o faturamento e os resultados da sua empresa

Foto: Divulgação

Como a IA favorece tanto os atacantes quanto as vítimas na cibersegurança

Foto: Canva

Nokia e Furukawa expandem parceria no Brasil para o mercado de data centers

Trending

Foto: Divulgação

Sankhya lança solução com IA para enfrentar os impactos da Reforma Tributária

Foto: Divulgação

Rockwell Automation anuncia Cristiano Bonanno como novo Diretor Regional no Brasil

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

Neo4j lança solução de análise em grafos aplicável a qualquer plataforma de dados

Foto: Canva

CLM e Silverfort se unem para blindar credenciais na Latam

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.