Alertas falsos de código VS armam GitHub em grande escala, polícia holandesa violada por meio de phishing, hackers pró-iranianos comprometem a conta do diretor do FBI
Uma campanha coordenada ataca milhares de repositórios GitHub com alertas falsos de vulnerabilidade do VS Code, entregando malware. A polícia holandesa confirma uma violação de phishing. Um grupo pró-iraniano afirma ter hackeado a conta pessoal do diretor do FBI, Kash Patel. CISA sinaliza uma falha crítica do PTC Windchill tão grave que a polícia alemã visitou fisicamente as organizações. Administrador de malware RedLine extraditado para enfrentar acusações nos EUA.
🔴 Alertas de segurança falsos de código VS inundam discussões sobre GitHub
⚠️ Campanha ativa – Desenvolvedores direcionados
Milhares de repositórios GitHub estão recebendo spam com alertas falsos de vulnerabilidade do VS Code. Se você mantém projetos de código aberto, verifique imediatamente a guia Discussões em busca de postagens suspeitas.
Empresa de segurança de aplicativos Soquete descobriu uma campanha coordenada em grande escala direcionada a desenvolvedores por meio de GitHub Discussões. Os agentes de ameaças estão postando alertas de segurança falsos, representando avisos de vulnerabilidade legítimos, completos com títulos realistas como "Vulnerabilidade grave – atualização imediata necessária" e IDs CVE fabricados.
Como funciona o ataque
- Postagem em massa: Contas recém-criadas ou de baixa atividade enviam spam para postagens idênticas em milhares de repositórios em poucos minutos
- Abuso de notificação: GitHub As discussões acionam notificações por e-mail para todos os participantes e observadores, entregando iscas diretamente nas caixas de entrada
- Engenharia social: Os invasores se fazem passar por mantenedores de código reais e pesquisadores de segurança para obter credibilidade
- Hospedagem externa: Links apontam para o Google Drive para supostas extensões de código VS "corrigidas"
- TDS baseado em cookies: Clicar aciona uma cadeia de redirecionamento para
drnatashachinn[.]com, que executa o reconhecimento JS coletando fuso horário, localidade, agente do usuário e detalhes do sistema operacional - Filtragem: O sistema de distribuição de tráfego traça o perfil das vítimas, filtrando bots e pesquisadores antes de entregar cargas úteis de estágio 2
Recomendações defensivas
- Verifique os IDs CVE em relação a NVD, CISA KEV, ou MITRE CVE antes de agir
- Nunca baixe extensões do VS Code do Google Drive ou de outra hospedagem de terceiros
- Fique atento a usuários marcados em massa e links externos para download nas discussões
- Considere restringir as permissões de postagem de discussões em seus repositórios
🔴 Polícia Nacional Holandesa violada após ataque de phishing
O Polícia Nacional Holandesa (Politie) confirmou uma violação de segurança resultante de um ataque de phishing bem-sucedido. A agência Centro de operações de segurança detectou o incidente rapidamente e bloqueou imediatamente o acesso dos invasores.
Detalhes principais: A polícia afirmou que o impacto "parece ser limitado" e que os dados dos cidadãos e as informações investigativas foram não exposto ou acessado. Uma investigação criminal foi iniciada. A agência ainda não divulgou quais sistemas ou contas específicas foram comprometidas.
Isto marca o segunda grande violação da polícia holandesa nos últimos anos. Em setembro 2024, um ataque cibernético atribuído a um "ator estatal" roubou informações de contato relacionadas ao trabalho de vários policiais, incluindo nomes, endereços de e-mail, números de telefone e dados privados. Essa investigação continua em andamento.
Contexto
Após a violação 2024, a polícia holandesa implementou medidas de segurança reforçadas, incluindo monitorização contínua e autenticação de dois fatores instruções. Apesar destas medidas, o último ataque de phishing ainda teve sucesso – sublinhando que mesmo as organizações mais resistentes permanecem vulneráveis à engenharia social bem concebida.
🔴 Hackers pró-iranianos reivindicam invasão da conta do diretor do FBI, Kash Patel
⚠️ Compromisso de alto perfil
Um grupo de hackers pró-iraniano afirma ter comprometido a conta pessoal do diretor do FBI, Kash Patel, disponibilizando e-mails e documentos para download.
De acordo com Semana de Segurança, um grupo de ameaças pró-Irã assumiu a responsabilidade por hackers Conta pessoal do diretor do FBI Kash Patel. O grupo afirmou que está disponibilizando para download e-mails e outros documentos da conta de Patel.
Embora o âmbito total e a autenticidade da violação alegada permaneçam sob investigação, o incidente – se confirmado – representa um compromisso significativo de inteligência que visa um dos mais altos funcionários responsáveis pela aplicação da lei dos EUA. Segue um padrão de grupos ligados ao Irão que visam funcionários do governo e figuras políticas dos EUA.
Por que isso é importante
- Risco de inteligência: As contas pessoais de altos funcionários geralmente contêm comunicações confidenciais fora dos sistemas confidenciais
- Contexto geopolítico: As tensões entre os EUA e o Irão continuam a impulsionar as operações cibernéticas patrocinadas pelo Estado
- Contas pessoais versus contas oficiais: As contas pessoais dos funcionários do governo continuam a ser um ponto fraco persistente na postura de segurança nacional
🟠 CISA sinaliza vulnerabilidade crítica do PTC Windchill – Polícia alemã organizações fisicamente avisadas
🔧 CVE-2026-4681 — Gravidade Crítica
O PTC Windchill, amplamente utilizado em ambientes PLM de fabricação e engenharia, tem uma vulnerabilidade crítica grave o suficiente para que a polícia alemã visitasse fisicamente as organizações para alertá-las.
CISA sinalizou uma vulnerabilidade crítica em Sensação térmica PTC, rastreado como CVE-2026-4681. A falha é suficientemente significativa para que a aplicação da lei na Alemanha tenha tomado a medida extraordinária de despachando fisicamente oficiais para avisar pessoalmente as organizações afetadas.
O PTC Windchill é um Gerenciamento do ciclo de vida do produto (PLM) plataforma usada extensivamente nas indústrias de manufatura, aeroespacial, defesa e automotiva. Uma vulnerabilidade crítica neste sistema poderia expor projetos proprietários, segredos comerciais e dados da cadeia de abastecimento.
Ações recomendadas
- Verifique a implantação do seu PTC Windchill e aplique os patches disponíveis imediatamente
- Revise o comunicado de CISA para indicadores específicos de comprometimento
- Auditoria de logs de acesso para qualquer atividade anômala em ambientes PLM
- Segmentar instâncias do Windchill do acesso geral à rede
🟢 Administrador de malware RedLine extraditado para os Estados Unidos
Hambardzum Minasyan da Arménia foi extraditado para os Estados Unidos, acusado de estar envolvido no desenvolvimento e administração do Ladrão de informações RedLine malware.
RedLine tem sido uma das famílias de malware para roubo de informações mais prolíficas dos últimos anos, responsável pela coleta de credenciais, dados financeiros e carteiras de criptomoedas de milhões de vítimas em todo o mundo. A extradição representa uma vitória significativa da aplicação da lei na batalha contínua contra o ecossistema de malware como serviço.
Impacto: A RedLine tem sido associada a inúmeras violações de dados e operações de roubo de credenciais em todo o mundo. Seus administradores operavam um modelo de malware como serviço, vendendo assinaturas para cibercriminosos que então o implantavam em campanhas de phishing e downloads drive-by.
📊 Acessos rápidos
| História | Impacto |
|---|---|
| TP-Link corrige vulnerabilidades de roteador de alta gravidade — Ignorar autenticação, execução de comando, descriptografia de configuração | 🟠 Alto |
| Atualizações do BIND corrigem vulnerabilidades de alta gravidade — Domínios criados causam condições OOM e vazamentos de memória | 🟠 Alto |
| Cisco corrige diversas vulnerabilidades do IOS — DoS, bypass de inicialização segura, divulgação de informações, escalonamento de privilégios | 🟠 Alto |
| Violação de dados da Hightower Holding — 130,000 afetado; nomes, SSNs, carteiras de motorista roubadas | 🔴 Crítico |
| OpenAI lança recompensa de bugs para abuso e riscos de segurança — Recompensas por problemas de design/implementação que levem a danos materiais | 🟢 Notável |
Proteja sua organização com KENSAI
Desde ataques à cadeia de abastecimento até campanhas de phishing direcionadas às autoridades, o cenário de ameaças exige segurança proativa. Deixe KENSAI ajudá-lo a ficar à frente.
Comece →Fique seguro lá fora. Vejo você amanhã. 🛡️
— Briefing de segurança KENSAI