Filtrado por assunto

AWS

Newsletters que abordam este assunto

Encontradas 23 newsletters sobre "AWS"

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Nova botnet NadMesh busca chaves de nuvem e tokens Kubernetes em serviços de IA

Uma botnet escrita em Go, chamada NadMesh, surgiu em julho para explorar serviços de IA expostos, como Ollama e ComfyUI, resultando no roubo de mais de 3.800 chaves da AWS. Os atacantes utilizam varreduras do Shodan para identificar ferramentas de automação e modelos locais mal configurados para comprometer infraestruturas em nuvem.

Erro no faturamento da AWS exibe custos de trilhões de dólares a clientes

A Amazon Web Services (AWS) está investigando uma falha técnica na ferramenta Cost Explorer que gerou estimativas de custos incorretas, exibindo valores que chegaram a trilhões de dólares para diversos clientes. O incidente, reconhecido pela empresa em 17 de julho de 2026, causou grande preocupação entre os usuários da plataforma de computação em nuvem.

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha em aspirador Shark permite a atacantes controlar aparelhos na região

Uma falha de segurança no aspirador robô Shark RV2320EDUS permite que, ao extrair o certificado da memória flash do dispositivo, atacantes executem comandos root em outros robôs na mesma região da AWS. Essa vulnerabilidade possibilita acessar a câmera, controlar o aparelho, visualizar mapas residenciais e obter senhas de Wi-Fi em texto simples.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

Vazamento de credenciais na AWS GovCloud leva CISA a emitir alertas críticos

A CISA divulgou detalhes de um incidente de segurança interno envolvendo a exposição de credenciais do AWS GovCloud para auxiliar outras organizações no fortalecimento de suas defesas. O Gabinete do Diretor de Informação da agência iniciou uma investigação imediata após identificar o vazamento, compartilhando lições críticas sobre a resposta a incidentes cibernéticos.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers invadem AWS AI Gateway e instalam minerador XMRig no Amazon Bedrock

Um gateway de IA vinculado ao Amazon Bedrock foi comprometido por atacantes que exploraram uma instância LiteLLM-Proxy no EC2 para instalar o malware de mineração de criptomoedas XMRig. O incidente destaca os riscos crescentes à segurança enfrentados pelas infraestruturas de IA corporativas.

ThreatsDay: Sequestro de Bucket, Cadeia LPE no Windows e Fraude Global

A maioria dos incidentes de segurança decorre de erros operacionais simples, como cliques em links, confiança indevida em ferramentas e configurações permissivas que criam brechas críticas. Falhas técnicas rotineiras e negligenciadas estão causando danos silenciosos, mas significativos, que só se tornam evidentes quando as consequências financeiras e operacionais são contabilizadas.

14 notícias

Cybersec-1m - 11/06/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram logs da AWS e Google Cloud para ocultar ataques e roubar dados

Agentes de ameaças estão explorando o AWS CloudTrail e o Google Cloud Logging para evadir a detecção, manipular registros e manter acesso persistente a ambientes na nuvem, aproveitando-se da falsa confiança de que esses logs são imutáveis. Essas técnicas permitem que invasores escondam suas atividades maliciosas e exfiltrem dados confidenciais ao abusar das funcionalidades nativas de registro dessas plataformas.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Campanha HazyBeacon abusa da AWS para comunicações C2 furtivas

A operação de ciberespionagem HazyBeacon, identificada como CL-STA-1020, está utilizando a infraestrutura da Amazon Web Services para estabelecer canais de comando e controle ocultos direcionados a redes governamentais no Sudeste Asiático. Essa campanha destaca a crescente tendência de ataques nativos em nuvem que exploram configurações incorretas para manter atividades maliciosas difíceis de detectar.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Worm Shai-Hulud rouba segredos de dev em npm, GitHub, AWS e Kubernetes

O Shai-Hulud é um worm autorreplicável que ataca a cadeia de suprimentos de software npm para roubar credenciais sensíveis de desenvolvedores no GitHub, AWS, Kubernetes e ambientes locais. Esta campanha de larga escala está sendo monitorada por pesquisadores de segurança devido ao seu alto potencial de comprometimento de dados sigilosos.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

170 pacotes npm sequestrados para roubar credenciais do GitHub, AWS e K8s

Hackers comprometeram mais de 170 pacotes npm e duas bibliotecas PyPI, amplamente utilizados, para implantar scripts maliciosos que roubam credenciais sensíveis de desenvolvedores e serviços em nuvem, como GitHub, AWS e Kubernetes. O ataque utiliza uma técnica de cadeia de suprimentos onde um script de pré-instalação oculta baixa um carregador para exfiltrar segredos do sistema da vítima.

CVE-2026-33017 no Langflow é explorado para roubar chaves AWS e instalar NATS

Instâncias do Langflow não corrigidas contra a vulnerabilidade CVE-2026-33017 estão sendo exploradas para execução remota de código, roubo de chaves da AWS e integração de servidores em uma rede botnet chamada KeyHunter. A falha, agora presente no catálogo de vulnerabilidades exploradas da CISA, permite a execução arbitrária de Python por meio do endpoint público de construção de fluxos da ferramenta.

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Ex-contratado do governo é condenado por apagar dezenas de bancos de dados federais

Um homem de 34 anos da Virgínia foi considerado culpado por conspirar para destruir dezenas de bancos de dados governamentais após ser demitido de seu cargo como contratado federal. O réu utilizou seus conhecimentos e acessos privilegiados para planejar a sabotagem dos sistemas de TI da agência onde trabalhava.

9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

APT41 ataca servidores Linux em nuvem com novo backdoor Winnti

Um novo backdoor para Linux, atribuído ao grupo APT41 e atualmente indetectável no VirusTotal, tem como alvo servidores em nuvem da AWS, GCP, Azure e Alibaba Cloud. O malware utiliza um mecanismo de comando e controle baseado em SMTP para realizar o roubo furtivo de credenciais.