sexta-feira, 14 de agosto de 2026
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

DANRESA aponta avanço de ataques a consoles de gestão

Relatório de julho identifica exploração de plataformas corporativas, falhas críticas e campanhas APT direcionadas a organizações brasileiras.

IT Section Por IT Section
12/08/2026 - 16:40
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Os ataques cibernéticos registrados em julho indicam uma mudança na estratégia de grupos criminosos, que passaram a concentrar esforços em consoles centrais de gerenciamento e planos de controle capazes de administrar diferentes componentes da infraestrutura de uma organização.

A constatação faz parte do relatório consolidado de Cyber Threat Intelligence (CTI) da DANRESA, que reúne as principais ameaças identificadas ao longo de julho de 2026. O levantamento aponta ainda a exploração de vulnerabilidades críticas em plataformas corporativas e a atuação de grupos de ameaças persistentes avançadas (APT) com alvos no Brasil.

Consoles de gerenciamento ganham atenção dos atacantes

Segundo o relatório, o comprometimento de planos de controle, como plataformas utilizadas para administrar redes, dispositivos e soluções de segurança, amplia o potencial de impacto de uma invasão.

Em ataques convencionais, os criminosos podem comprometer equipamentos individualmente e avançar pela infraestrutura. Quando o alvo é um console central, porém, o acesso pode alcançar simultaneamente os recursos administrados pela plataforma.

Em julho, diferentes plataformas globais de gerenciamento e segurança passaram a aparecer em cenários de exploração ativa e foram incorporadas ao catálogo de vulnerabilidades exploradas da Cybersecurity and Infrastructure Security Agency (CISA).

Falhas críticas afetam plataformas corporativas

O relatório também destaca vulnerabilidades em ambientes corporativos amplamente utilizados, entre elas falhas identificadas no Microsoft SharePoint Server.

De acordo com o boletim, a exploração dessas vulnerabilidades permitia extrair, por meio de uma única requisição, chaves criptográficas utilizadas na autenticação da plataforma. Com essas informações, seria possível falsificar tokens de autenticação de usuários.

A aplicação dos patches disponibilizados pelo fabricante, segundo o levantamento, não seria suficiente para eliminar o risco em determinados casos. A recuperação segura também exige a rotação manual das chaves criptográficas, evitando que credenciais comprometidas permaneçam válidas após a atualização.

No ambiente web, julho registrou ainda novas vulnerabilidades incorporadas aos principais diretórios globais de ameaças. Entre os casos estão campanhas direcionadas ao WordPress, falhas em servidores de aplicação e acessos ocultos identificados em gerenciadores de conteúdo utilizados por organizações.

Brasil segue entre os alvos de campanhas APT

O Brasil continuou entre os países atingidos por campanhas conduzidas por grupos de ameaças persistentes avançadas. Um dos casos analisados envolve uma operação de espionagem direcionada a órgãos governamentais e empresas do setor de energia elétrica.

A campanha utilizava mensagens de spear phishing em português, simulando comunicações relacionadas a programas sociais e benefícios governamentais. O objetivo era distribuir softwares maliciosos capazes de coletar informações sensíveis.

O relatório também destaca riscos relacionados ao período pré-eleitoral brasileiro e episódios recentes envolvendo tentativas de manipulação de sistemas de alerta à população.

DANRESA classifica exposição de setores como crítica

Diante do volume de vulnerabilidades exploradas, da persistência de ameaças que podem permanecer após atualizações convencionais e do aumento de incidentes relacionados a cadeias de suprimentos, o Next Generation SOC da DANRESA classificou como crítica a exposição de diferentes segmentos estratégicos.

Entre os setores citados estão infraestrutura de redes, provedores de serviços gerenciados (MSPs), órgãos governamentais, empresas de energia, ambientes web e organizações de desenvolvimento de software, afetadas por incidentes envolvendo comprometimento da cadeia de desenvolvimento.

Segundo a DANRESA, o cenário reforça a necessidade de auditorias de integridade mais profundas, revisão contínua de inventários e proteção dos sistemas responsáveis pela administração central dos ambientes corporativos.

“O principal aprendizado de julho é que os atacantes estão deixando de mirar apenas os endpoints e passando a concentrar esforços nos sistemas que administram toda a infraestrutura. Quando um console de gerenciamento é comprometido, o impacto potencial deixa de ser localizado e passa a atingir toda a operação. Isso reforça a necessidade de que esses ambientes sejam tratados como ativos de criticidade máxima dentro da estratégia de segurança das organizações”, afirma Daniel Porta, CISO da DANRESA.

Tags: cibersegurançaCyber Threat IntelligenceDANRESA
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET aponta ataques cibernéticos em 62% das empresas

Foto: Canva
Segurança

SonicWall e Anthropic unem forças contra o crime digital

Foto: Canva
Segurança

Redbelt Security aponta ataques a SharePoint e Hyper-V

Foto: Canva
Segurança

Kaspersky alerta para alta de ataques contra o varejo

Próximo Artigo
Foto: Canva

ESET aponta ataques cibernéticos em 62% das empresas

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.