sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Redbelt alerta: IA acelera golpes e exploração de falhas graves em tempo recorde

Relatório da Redbelt Security revela crescimento acelerado dos ataques cibernéticos e uso de inteligência artificial para enganar vítimas e explorar vulnerabilidades críticas.

IT Section Por IT Section
12/05/2025 - 16:07
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Redbelt Security, consultoria especializada em cibersegurança, divulgou um novo relatório técnico sobre o cenário atual das ameaças digitais que afetam empresas em todo o mundo. O documento traz um alerta para a sofisticação crescente dos cibercriminosos, que agora combinam o uso de inteligência artificial com táticas de engenharia social para aplicar golpes e comprometer infraestruturas corporativas.

“O objetivo é conscientizar empresas sobre a urgência de investir em estratégias proativas de defesa”, afirma a Redbelt no levantamento. Ao mapear vulnerabilidades críticas, o relatório evidencia o impacto direto que esses ataques podem ter sobre a integridade dos dados e a continuidade dos negócios.

Falsas vagas de emprego como isca: golpe do grupo Lazarus

Um dos casos mais alarmantes citados é a campanha “Contagious Interview”, liderada pelo grupo norte-coreano Lazarus. Os criminosos têm usado vagas falsas em empresas conhecidas do setor de criptoativos, como Coinbase, KuCoin e Kraken, para atrair candidatos via LinkedIn e X (antigo Twitter).

Ao convencer os profissionais a baixar supostos softwares de entrevista, os golpistas instalam o malware GolangGhost, um backdoor desenvolvido em Go, compatível com Windows e macOS. A ameaça permite acesso remoto para roubo de criptomoedas e dados sigilosos.

AkiraBot usa IA para escapar de filtros de segurança

Outro destaque do relatório é o AkiraBot, ferramenta maliciosa construída em Python que utiliza modelos de linguagem da OpenAI para gerar spam inteligente. Ela é capaz de burlar mecanismos de CAPTCHA e filtros antispam de 420 mil sites, principalmente aqueles desenvolvidos em plataformas como Wix, GoDaddy e Squarespace.

A interface da ferramenta oferece controle sobre o número de sites-alvo e é usada para promover serviços fraudulentos como Akira e ServicewrapGO.

Fortinet corrige falha que permitia troca de senha sem login

A Fortinet identificou e corrigiu uma falha crítica no FortiSwitch, que possibilitava a alteração não autorizada da senha de administrador. Apesar de não haver indícios de que a falha tenha sido explorada ativamente, especialistas da Redbelt reforçam a urgência de aplicar os patches de segurança.

Como medida adicional, recomenda-se desabilitar o acesso HTTP/HTTPS nas interfaces administrativas e restringir as conexões a IPs confiáveis.

Tempo para correção de falhas está cada vez menor

Segundo o relatório, 28% das falhas de segurança exploradas no primeiro trimestre de 2025 foram atacadas em menos de 24 horas após a divulgação pública.

No total, 159 vulnerabilidades (CVEs) foram ativamente exploradas, afetando principalmente sistemas CMS, dispositivos de borda, sistemas operacionais e softwares de código aberto.

Entre os fornecedores mais atingidos estão:

  • Microsoft (15 CVEs explorados)
  • VMware (6)
  • Litespeed Technologies (4)

Vulnerabilidade crítica em solução da Commvault

O relatório também alerta para uma falha grave no Commvault Command Center, que permite execução remota de código sem autenticação. A vulnerabilidade (CVE-2025-34028) foi descoberta por Sonny Macdonald, do watchTowr Labs, e pode ser explorada por meio de um ataque SSRF (Server-Side Request Forgery) aliado ao envio de arquivos maliciosos em formato ZIP.

A watchTowr disponibilizou uma ferramenta gratuita para verificação da exposição. Especialistas recomendam atualização imediata, especialmente diante do aumento recente de ataques contra soluções de backup.

Tags: cibersegurançaInteligência ArtificialRedbelt Security
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Canva

CLM e Silverfort se unem para blindar credenciais na Latam

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Vertiv anuncia David Goncalvez como diretor de desenvolvimento de mercado e diretor interino de canais para a América Latina

Foto: Canva

WK adquire Microton e projeta R$ 20 milhões em investimentos até 2026

Foto: Izilda França

Cinco ações para consolidar a segurança na nuvem e reduzir custos

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.