Um kit de exploração iOS patrocinado pelo estado encadeia seis vulnerabilidades para controle total do dispositivo. A gangue de ransomware Interlock explora um dia zero crítico do Cisco Secure Firewall Management Center desde janeiro. A empresa de proteção de identidade Aura confirma que os registros 900,000 foram violados. Uma falha de escalonamento de privilégios do Ubuntu permite que invasores obtenham root por meio do tempo do systemd. Além disso: sequestro de ConnectWise ScreenConnect, falhas críticas de IP KVM 9, XBOW levanta $ 120M para segurança ofensiva autônoma e gigantes da tecnologia investem $ 12.5M em segurança de código aberto.
O kit de exploração DarkSword está sendo usado por hackers patrocinados pelo estado e fornecedores comerciais de spyware para atingir o comprometimento total de dispositivos em iPhones. Se sua organização lida com dados confidenciais em dispositivos iOS, verifique se você está executando a versão mais recente do iOS imediatamente.
Pesquisadores de segurança descobriram Espada Negra, um sofisticado kit de exploração iOS e estrutura de entrega que encadeia seis vulnerabilidades iOS separadas para alcançar o comprometimento total do dispositivo. O kit de exploração está sendo usado ativamente por agentes de ameaças patrocinados pelo Estado e por fornecedores comerciais de spyware para operações de vigilância direcionadas.
DarkSword tem como alvo uma ampla gama de informações pessoais, incluindo mensagens, fotos, dados de localização e informações críticas - dados da carteira de criptomoeda. A cadeia de exploração não requer nenhuma interação do usuário além de visitar um site comprometido ou clicar em um link criado, tornando-se um vetor clássico de ataque de clique zero ou de um clique.
A gangue de ransomware Interlock tem explorado uma vulnerabilidade RCE de gravidade máxima no Secure Firewall Management Center da Cisco desde o final de janeiro 2026. Se sua organização executa o Cisco FMC, aplique patch imediatamente.
O Gangue de ransomware Interlock tem explorado um Vulnerabilidade de execução remota de código de gravidade máxima (RCE) no software Secure Firewall Management Center (FMC) da Cisco como dia zero desde o final de janeiro 2026. A falha permite que invasores não autenticados executem código arbitrário no servidor de gerenciamento, dando-lhes controle sobre políticas de firewall em toda a rede.
Isto é particularmente perigoso porque o Cisco FMC é a plataforma de gerenciamento centralizado para a infraestrutura de firewall da Cisco. Comprometer o FMC não apenas dá aos invasores uma posição segura — dá-lhes as chaves para modificar, desabilitar ou ignorar regras de firewall em todos os dispositivos gerenciados.
Uma empresa de proteção de identidade – o mesmo tipo de serviço que as pessoas usam para se protegerem de violações – foi violada. A ironia sublinha que nenhuma organização está imune.
Aura, uma empresa de segurança digital especializada em proteção contra roubo de identidade, confirmou que uma parte não autorizada obteve acesso a quase registros de clientes 900,000 contendo nomes e endereços de e-mail. Embora os dados expostos estejam limitados a informações de contato de marketing, e não aos dados confidenciais de monitoramento de identidade que a Aura processa, a violação é profundamente embaraçosa para uma empresa cuja proposta de valor é proteger os clientes exatamente desse tipo de incidente.
Esta violação destaca uma tendência crescente: as próprias empresas de segurança se tornam alvos. Quando os invasores comprometem um fornecedor de segurança, até mesmo uma violação do banco de dados de marketing produz informações direcionadas de alto valor. Cada pessoa nesse banco de dados se identificou como alguém preocupado com roubo de identidade – o que os torna alvos principais de campanhas de phishing que se fazem passar pela Aura ou serviços semelhantes.
Se você é cliente da Aura, fique atento a e-mails de phishing que afirmam ser “avisos de segurança urgentes” da Aura. Verifique quaisquer comunicações através dos canais oficiais.
Uma falha de escalonamento de privilégios de alta gravidade afeta o Ubuntu Desktop 24.04 e posterior. Embora a exploração exija uma janela de tempo específica, o resultado é o comprometimento total da raiz.
A Unidade de Pesquisa de Ameaças da Qualys divulgou CVE-2026-3888 (CVSS 7.8), uma vulnerabilidade de escalonamento de privilégios que afeta instalações padrão de Ubuntu Desktop 24.04 e posterior. A falha permite que um invasor local sem privilégios avance para acesso root total por meio da interação de dois componentes padrão do sistema: snap-confine e systemd-tmpfiles.
A vulnerabilidade explora uma condição de corrida na forma como snap-confine cria ambientes sandbox e como systemd-tmpfiles limpa diretórios temporários. Um invasor pode manipular o tempo dessas operações — dentro de um Janela de dias 10 para 30 após a instalação do sistema — para sequestrar o processo de limpeza e executar código arbitrário como root.
snap-confine (gerenciador de sandbox instantâneo) + systemd-tmpfiles (limpeza do diretório temporário)snap-confine e systemd-tmpfiles atividade/tmp, /run, e /var/tmp para links simbólicos suspeitos ou alterações de permissãoConecteWise emitiu um alerta sobre um vulnerabilidade de verificação de assinatura criptográfica no ScreenConnect que pode permitir que invasores obtenham acesso não autorizado e aumentem privilégios. Dado o uso generalizado do ScreenConnect como ferramenta de gerenciamento remoto — e seu histórico de ser alvo de operadores de ransomware — esta vulnerabilidade exige atenção imediata.
A falha envolve validação inadequada de assinaturas criptográficas, o que poderia permitir que um invasor contornasse os controles de autenticação e sequestrasse sessões ativas do ScreenConnect. Na pior das hipóteses, um invasor poderia assumir o controle de sessões de gerenciamento remoto e obter o mesmo nível de acesso que um administrador legítimo.
Pesquisadores do Eclypsium divulgaram nove vulnerabilidades críticas em quatro dispositivos IP KVM (teclado, vídeo, mouse sobre IP) populares de GL-iNet, Angeet/Yeeso, Sipeed e JetKVM. As falhas mais graves permitem que invasores não autenticados obtenham acesso root ou executem código arbitrário nesses dispositivos.
Os dispositivos IP KVM fornecem acesso remoto em nível de BIOS/UEFI aos servidores, tornando-os alvos de valor extremamente alto. Um dispositivo IP KVM comprometido dá acesso ao invasor abaixo do nível do sistema operacional, ignorando totalmente todos os controles de segurança baseados em software.
As organizações que usam dispositivos IP KVM devem isolá-los em redes de gerenciamento dedicadas, auditar as credenciais padrão e aplicar atualizações de firmware assim que os fornecedores lançarem patches.
Empresa autônoma de segurança ofensiva X-BOW levantou US$ 120 milhões em uma avaliação superior a US$ 1 bilhões. A plataforma alimentada por IA da empresa descobre e valida vulnerabilidades de software de forma autônoma – representando a tendência crescente de testes de segurança orientados por IA. Isso valida o mercado de soluções automatizadas de testes de penetração, o mesmo espaço onde KENSAI opera com sua abordagem multilíngue e focada em conformidade.
Antrópico, AWS, Google, Microsoft e OpenAI investiram coletivamente US$ 12.5 milhões nas iniciativas de segurança de longo prazo da Fundação Linux focadas em software de código aberto. O investimento visa projetos de infraestrutura crítica que sustentam a maior parte da Internet – abordando o problema de longa data “xkcd 2347” de mantenedores de código aberto sem financiamento.
CISA adicionou um explorado ativamente Vulnerabilidade do Zimbra Collaboration Suite XSS ao seu catálogo de vulnerabilidades exploradas conhecidas, ordenando que as agências federais corrijam dentro do prazo padrão de 21 dias. As organizações que executam o Zimbra devem priorizar esta atualização, independentemente de estarem sob o mandato de CISA.
Provedor de serviços financeiros com sede no Texas Marquês revelou que um ataque de ransomware em agosto 2025 comprometeu dados de mais de 672,000 indivíduos e interrompeu as operações em Bancos 74 em todos os Estados Unidos. A divulgação atrasada – sete meses após o incidente – levanta questões sobre os prazos de notificação de violação.
De acordo com o relatório de benchmark de testes adversários e de IA da Pentera, 2026, 67% de CISOs relataram visibilidade limitada sobre como a IA está sendo usada em suas organizações. Nenhum dos líderes de segurança dos EUA pesquisados pelo 300 afirmou ter visibilidade total – destacando o problema da IA oculta à medida que as organizações correm para implantar sistemas de IA sem supervisão de segurança adequada.
| Ameaça | Gravidade | Impacto | Ação necessária |
|---|---|---|---|
| Exploração DarkSword iOS | Crítico | Comprometimento total do iPhone, roubo de criptografia | Atualize iOS, ative o modo de bloqueio |
| Cisco FMC Zero-Day (intertravamento) | Crítico | Ransomware em toda a rede por meio de controle de firewall | Patch FMC, restringir acesso de gerenciamento |
| Ubuntu CVE-2026-3888 | Alto | Escalonamento de privilégios de root | Aplicar atualizações de segurança do Ubuntu |
| ConnectWise ScreenConnect | Alto | Sequestro de sessão remota | Atualizar ScreenConnect, sessões de auditoria |
| Vulnerabilidades IP KVM (falhas 9) | Alto | Acesso root não autenticado | Isolar KVMs, atualizar firmware |
| Violação de dados da Aura | Médio | Registros de marketing 900K expostos | Fique atento a phishing, verifique as comunicações |
| Zimbra XSS (CISA KEV) | Alto | Exploração ativa | Patch Zimbra imediatamente |
O briefing de hoje tem um peso significativo para as organizações sob NIS2 obrigações de conformidade:
Execute uma verificação de segurança KENSAI gratuita para identificar vulnerabilidades como as discutidas no briefing de hoje – antes que os invasores as encontrem primeiro.
Inicie a verificação de segurança gratuita →Publicado pela equipe de pesquisa de segurança KENSAI · Março 19, 2026
Os briefings diários de segurança ajudam as organizações a ficarem à frente das ameaças emergentes. Siga nosso blog para cobertura contínua.
🛡️ O seu site é seguro?
Descubra vulnerabilidades antes que os invasores o façam.
Digitalize seu site gratuitamente →