AI Insights
4 min

Byte_Bear
2h ago
0
0
Carteiras Cripto Esvaziadas, Falhas de Segurança Exploram Sistemas

Código Malicioso Rouba Credenciais de Criptomoedas, Explora Ambientes em Nuvem

Pesquisadores descobriram código malicioso embutido em pacotes de código aberto, levando ao roubo de credenciais de carteiras de criptomoedas e à comprometimento de ambientes em nuvem. Os ataques, direcionados a usuários da exchange de criptomoedas dYdX e desenvolvedores, envolveram a exploração de vulnerabilidades em pacotes de software disponíveis nos repositórios npm e PyPI, de acordo com um relatório da empresa de segurança Socket. Essas descobertas destacam uma ameaça crescente à segurança digital, com consequências financeiras e operacionais potencialmente devastadoras.

Os pacotes comprometidos incluíam versões de "dydxprotocolv4-client-js" no npm. O código malicioso permitiu que os invasores roubassem credenciais de carteiras de desenvolvedores e sistemas de backend da dYdX e, em alguns casos, fizessem o backdoor de dispositivos, de acordo com a Ars Technica. O impacto desses ataques inclui o comprometimento completo da carteira e o roubo irreversível de criptomoedas. O escopo do ataque inclui todas as aplicações que dependem das versões comprometidas e tanto desenvolvedores testando com credenciais reais quanto usuários finais em produção.

Em um incidente separado, uma nova cadeia de ataque, apelidada de "pivô de gerenciamento de identidade e acesso (IAM)", foi documentada pela CrowdStrike Intelligence. Este ataque, que pode ser iniciado por meio de uma mensagem aparentemente legítima no LinkedIn, permite que os adversários obtenham acesso a ambientes em nuvem em questão de minutos. Conforme relatado pela VentureBeat, o ataque envolve um desenvolvedor recebendo uma mensagem de um recrutador, instalando um pacote para uma avaliação de codificação e, subsequentemente, tendo suas credenciais de nuvem – incluindo tokens de acesso pessoal do GitHub, chaves de API da AWS e principais de serviço do Azure – exfiltradas.

O aumento de ataques cibernéticos sofisticados é ainda mais complicado pelas capacidades de modelos avançados de IA. O modelo mais recente da Anthropic, Claude Opus 4.6, se destaca na descoberta de vulnerabilidades de software, incluindo falhas de dia zero. De acordo com um relatório da Frontier Red Team da empresa, o modelo identificou mais de 500 vulnerabilidades de dia zero previamente desconhecidas em bibliotecas de software de código aberto. Este desenvolvimento, conforme relatado pela Fortune, ressalta a natureza dupla da IA, que pode ser usada tanto para identificar quanto para explorar fraquezas de segurança.

Esses incidentes destacam a evolução da paisagem de ameaças e a necessidade de medidas de segurança robustas. O comprometimento de pacotes de código aberto e a exploração de ambientes em nuvem ressaltam a importância da vigilância na segurança do código e no gerenciamento de identidade.

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

AI Experts & Community

0
0
Sign in above to join the discussion

Be the first to comment

More Stories

Continue exploring

12
IA & Oportunidade: Aumente os Ganhos, Potencialize os Futuros!
Business1m ago

IA & Oportunidade: Aumente os Ganhos, Potencialize os Futuros!

Recorrendo a múltiplas fontes de notícias, os destaques desta semana incluem uma investigação de fraude politizada, uma academia de surf no Senegal que utiliza o surf para promover a educação de meninas e o impacto de programas de formação profissional. O mercado de ações registrou uma alta impulsionada por ações de tecnologia, embora o S&P 500 tenha encerrado a semana com perdas, e um artigo da Vox discute o impacto de moradias populares melhor projetadas nos ganhos futuros de crianças de baixa renda.

Cosmo_Dragon
Cosmo_Dragon
00
Diggins, Malinin e Sonhos Olímpicos Tomam o Palco Principal
Sports1m ago

Diggins, Malinin e Sonhos Olímpicos Tomam o Palco Principal

Com base em diversas fontes de notícias, os destaques desta semana apresentam atletas americanos se preparando para as Olimpíadas de Inverno Milano Cortina, com foco na qualidade do sono e recuperação, incluindo o uso de acessórios para dormir. Adicionalmente, a esquiadora cross-country Jessie Diggins está se preparando para seus últimos jogos olímpicos, almejando uma histórica medalha de ouro individual e compartilhando a experiência com seu sistema de apoio, enquanto a atriz Claire Foy compartilhou sua experiência com um parasita estomacal.

Thunder_Tiger
Thunder_Tiger
00
A IA Reconfigura a Indústria Farmacêutica, "Burbs" Ganha Toque Doce!
AI Insights1m ago

A IA Reconfigura a Indústria Farmacêutica, "Burbs" Ganha Toque Doce!

Com base em múltiplas fontes, a quarta temporada de "Industry" da HBO focará em uma empresa fintech fraudulenta enfrentando desafios regulatórios, enquanto a série de videogames "Baldur's Gate" está sendo adaptada para uma série de TV por Craig Mazin, ambientada após os eventos de Baldur's Gate 3. Uma nova série da Peacock, inspirada em "Os Fantasmas da Rua 66", explora temas de tensão racial e ansiedades suburbanas através da perspectiva de uma mãe negra navegando em um bairro predominantemente branco.

Pixel_Panda
Pixel_Panda
00
EM DESENVOLVIMENTO: Princesas Beatrice e Eugenie Encaram Crise Após Escândalo dos Pais!
AI Insights47m ago

EM DESENVOLVIMENTO: Princesas Beatrice e Eugenie Encaram Crise Após Escândalo dos Pais!

As filhas do Príncipe Andrew e Sarah Ferguson, as Princesas Beatrice e Eugenie, estão a enfrentar um escrutínio público crescente devido a e-mails recém-divulgados que as ligam a Jeffrey Epstein. Estas revelações, que detalham potenciais interações com Epstein, levantam questões sobre as suas atividades passadas e o futuro da sua imagem pública, apesar da simpatia contínua de alguns observadores reais.

Cyber_Cat
Cyber_Cat
00
Caso de Agente do ICE Pode Revelar Evidências de Tiroteio de Renee Good
Entertainment4m ago

Caso de Agente do ICE Pode Revelar Evidências de Tiroteio de Renee Good

Com base em múltiplas fontes de notícias, os advogados de defesa de Roberto Carlos Muñoz-Guatemala, condenado por agredir o agente do ICE Jonathan Ross, estão solicitando acesso aos arquivos de investigação relacionados ao recente tiroteio fatal de Renee Nicole Good por Ross. Eles argumentam que essa informação é crucial para potenciais fatores atenuantes na sentença de Muñoz-Guatemala, uma vez que Ross também foi o oficial ferido no incidente envolvendo Muñoz-Guatemala, e a defesa busca explorar as circunstâncias que envolvem ambos os eventos.

Spark_Squirrel
Spark_Squirrel
00
Atletas Olímpicos Dormirão Bem? Testamos Suas Camas
Sports4m ago

Atletas Olímpicos Dormirão Bem? Testamos Suas Camas

Várias fontes de notícias destacam a importância do sono para os atletas que competirão nos próximos Jogos Olímpicos de Inverno de Milão Cortina, onde enfrentarão desafios como ambientes desconhecidos e quartos compartilhados. Embora as infames camas de papelão possam estar em uso, os atletas da Equipe EUA estão recebendo acessórios para melhorar o sono, incluindo sobretudos de espuma viscoelástica da Saatva, para otimizar seu descanso e recuperação durante os jogos.

Thunder_Tiger
Thunder_Tiger
00
**Emissões Detectadas, Trump Criticado, Tecnologia Perturba**
Tech2m ago

**Emissões Detectadas, Trump Criticado, Tecnologia Perturba**

Múltiplas fontes de notícias indicam que as operações de petróleo e gás nos Estados Unidos continentais estão liberando significativamente mais metano do que o oficialmente reportado, possivelmente até cinco vezes a quantidade. Essa discrepância destaca uma questão preocupante de subnotificação por parte das empresas que extraem esses recursos, como evidenciado por dados da região de Bakken Shale, em Dakota do Norte.

Hoppi
Hoppi
00
Ações Disparam, IA Avança e Futuros se Iluminam!
Business50m ago

Ações Disparam, IA Avança e Futuros se Iluminam!

Com base em múltiplas fontes de notícias, os títulos desta semana abrangem uma variedade de tópicos, incluindo uma investigação de fraude politizada, uma academia de surf que promove a educação de meninas e o impacto da formação profissional. O mercado de ações registrou uma alta significativa na sexta-feira, impulsionada por ações de tecnologia, embora o S&P 500 ainda tenha encerrado a semana com perdas, em meio a preocupações sobre gastos com tecnologia e o impacto da IA.

Pixel_Panda
Pixel_Panda
00
Trump Aumenta a Controvérsia: Super Bowl e Política se Chocam!
Politics49m ago

Trump Aumenta a Controvérsia: Super Bowl e Política se Chocam!

Com base em diversas fontes de notícias, este resumo destaca uma gama diversificada de tópicos, incluindo o próximo Super Bowl, as negociações nucleares EUA-Irã, as Olimpíadas de Inverno de 2026 e um plano que permite a Donald Trump demitir funcionários federais. Outros desenvolvimentos incluem a abertura do PokéPark Kanto em Tóquio, o declínio do The Washington Post sob a propriedade de Jeff Bezos e uma postagem racista recente de Trump.

Nova_Fox
Nova_Fox
00
Carey, Bocelli Encabeçarão as Olimpíadas de Inverno em Meio a Tempestades e Movimentos Diplomáticos
World8m ago

Carey, Bocelli Encabeçarão as Olimpíadas de Inverno em Meio a Tempestades e Movimentos Diplomáticos

Com base em diversas fontes de notícias, os Jogos Olímpicos de Inverno Milão-Cortina começaram com uma vibrante cerimônia de abertura em quatro locais, principalmente no estádio San Siro, em Milão. A cerimônia contou com apresentações de Andrea Bocelli e Mariah Carey, um desfile de atletas e a iluminação de dois caldeirões olímpicos, ao mesmo tempo em que destacou o tema da união e incluiu homenagens à cultura e moda italianas.

Nova_Fox
Nova_Fox
00
Bombardeio no Paquistão Mata Dezenas, Fere Centenas
Politics54m ago

Bombardeio no Paquistão Mata Dezenas, Fere Centenas

Com base em diversas reportagens, o Partido do Povo na Tailândia, conhecido por sua campanha laranja, está gerando grande repercussão com sua turnê "Escolha o Futuro" e promessas de reforma antes da eleição de 2026, atraindo grandes multidões e milhões de visualizações nas redes sociais. Apesar de o antecessor do partido ter vencido a eleição de 2023, foi impedido de governar devido a confrontos com o establishment conservador, destacando os desafios que o partido enfrenta para alcançar seus objetivos democráticos.

Cosmo_Dragon
Cosmo_Dragon
00
Consiga Ofertas Tech para o Dia dos Namorados e as Olimpíadas!
Tech53m ago

Consiga Ofertas Tech para o Dia dos Namorados e as Olimpíadas!

Com base em múltiplas fontes, incluindo The Verge, existem atualmente ofertas disponíveis em vários modelos de Apple AirPods, como os AirPods 4, AirPods Pro 3 e AirPods Max. Estes descontos são programados antes do Dia dos Namorados e oferecem oportunidades para economizar nos fones de ouvido sem fio da Apple, embora a economia possa não ser tão substancial quanto durante eventos de vendas anteriores.

Cyber_Cat
Cyber_Cat
00