BOLETIM DIÁRIO
Pipes nomeados sob ataque: protegendo a comunicação entre processos do Windows
O briefing de hoje aborda o abuso de drivers durante a inicialização do sistema, credenciais da AWS expostas, ataques à cadeia de suprimentos via npm, phishing no Microsoft Teams e segurança de pipes nomeados no Windows.
5 notícias2 min de leitura

As equipes de infraestrutura em nuvem e os administradores de sistemas devem agir prioritariamente, auditando as credenciais de API ativas e restringindo as permissões de manipulação de drivers locais. Quando componentes integrados e repositórios de desenvolvedores se tornam vetores de execução, a defesa em profundidade e os controles de acesso rigorosos são cruciais.
Centenas de chaves AWS vazadas dão controle total sobre contas corporativas.
Mais de 9.300 chaves de acesso da AWS que foram expostas publicamente entre agosto de 2022 e agosto de 2026 permanecem ativas, permitindo potencialmente acesso descontrolado a contas corporativas em nuvem comprometidas.
14 pacotes npm infectados com Trojan instalam backdoor RedC2 4.0 no Linux com comando e controle assistidos por IA.
Pesquisadores de segurança cibernética descobriram um conjunto de pacotes npm infectados por trojans que se disfarçam de utilitários funcionais de calendário e de sequências de eventos, mas foram projetados para distribuir furtivamente um implante Linux com inteligência artificial (IA) chamado RedC2 4.0.
Novo malware SynkLoader é usado em campanha de phishing no Microsoft Teams.
Uma família de malware recém-identificada, chamada SynkLoader, está sendo distribuída por meio de campanhas de phishing no Microsoft Teams. O malware rouba as credenciais da vítima exibindo uma tela de bloqueio falsa.
- Por que isso importa
- Organizações que utilizam o Microsoft Teams são alvo de ataques de phishing projetados para roubar credenciais de usuários por meio de telas de login falsas e convincentes.
O próprio driver do Microsoft Defender pode ser usado como arma para desinstalar software de segurança na inicialização.
A Check Point Research demonstrou que o driver legítimo BTR.sys do Microsoft Defender pode ser usado como arma para executar modificações arbitrárias em arquivos e no registro do sistema operacional, em níveis de kernel, em sistemas Windows, desde o Windows 7 até o Windows 11 25H2.
Pipes nomeados sob ataque: protegendo a comunicação entre processos do Windows
Os pipes nomeados do Windows proporcionam comunicação rápida entre processos, mas controles de acesso fracos podem expor serviços privilegiados a processos não confiáveis. O ThreatLocker destaca a verificação de endpoints, a autorização de comandos, a validação de entradas e privilégios com escopo restrito para proteger a comunicação por pipes nomeados.
- Por que isso importa
- Organizações que dependem da comunicação entre processos do Windows correm o risco de sofrer escalonamento de privilégios locais se os pipes nomeados não possuírem mecanismos adequados de controle de acesso.
Principais pontos
- A Check Point Research demonstrou como o driver BTR.sys assinado do Microsoft Defender pode ser usado indevidamente para operações de arquivo em nível de kernel.
- Mais de 9.300 chaves de acesso da AWS expostas, geradas entre agosto de 2022 e agosto de 2026, permanecem ativas e vulneráveis a uso indevido.
- Uma nova família de malware chamada SynkLoader está visando usuários do Microsoft Teams por meio de phishing para coletar credenciais com telas de bloqueio falsas.