BOLETIM DIÁRIO
Ataques RAT iranianos visando o macOS, 22.000 servidores Exchange sem patches e violação da chave da API METR
O relatório de hoje aborda malware multiplataforma iraniano direcionado a Linux e macOS, servidores Microsoft Exchange expostos, táticas de engenharia social e roubo de crédito por meio de inteligência artificial.
5 notícias3 min de leitura

Os agentes de ameaças estão cada vez mais focados em alcançar múltiplas plataformas e em mecanismos de distribuição repetíveis e de baixa complexidade. O grupo iraniano Nimbus Manticore está implantando malware em Node.js e JavaScript contra alvos macOS e Linux, disfarçado de tarefas de recrutamento, enquanto as técnicas do ClickFix exploram a interação do usuário para burlar completamente as defesas de varredura.
Ao mesmo tempo, a gestão de vulnerabilidades na infraestrutura continua sendo um ponto crítico de exposição. Quase 22.000 servidores Microsoft Exchange permanecem vulneráveis à completa violação de caixas de correio, demonstrando como as medidas básicas de segurança perimetral continuam a ficar para trás em relação aos vetores de ameaça conhecidos.
Quase 22.000 servidores Microsoft Exchange vulneráveis a ataques de sequestro.
Quase 22.000 servidores Microsoft Exchange expostos online permanecem sem a devida correção para uma vulnerabilidade de bypass de autenticação de alta gravidade, que permite aos invasores sequestrar todas as caixas de correio dos usuários.
- Por que isso importa
- Organizações que utilizam servidores Exchange sem as devidas atualizações de segurança enfrentam o risco imediato de comprometimento total de e-mails, exfiltração de dados e movimentação lateral em toda a sua rede corporativa.
- O que fazer
- A correção aplicada aos servidores Microsoft Exchange expôs imediatamente a vulnerabilidade de bypass de autenticação.
Hackers iranianos se fazem passar por recrutadores para distribuir RATs multiplataforma por meio de testes de programação.
O grupo de hackers iraniano Nimbus Manticore foi associado a duas famílias de malware anteriormente não documentadas, o que evidencia a contínua evolução de seu conjunto de ferramentas e provavelmente expande seu alcance para infectar sistemas Linux e macOS da Apple usando trojans de acesso remoto (RATs) multiplataforma desenvolvidos com Node.js.
Os agentes de ameaças não querem ataques melhores. Eles querem ataques repetíveis.
Os agentes de ameaças estão dando preferência a métodos de ataque simples e repetíveis. A Microsoft relata que a engenharia social ClickFix — na qual os usuários são enganados para executar comandos da área de transferência por meio do terminal — foi responsável por 47% dos ataques de acesso inicial, enquanto a Bitdefender constatou que 84% dos incidentes de alta gravidade exploraram a vulnerabilidade de "viver fora da terra" (living off-the-land)...
- Por que isso importa
- Os ataques estão cada vez mais burlando as ferramentas de segurança tradicionais, pois dependem de ações do usuário e de binários legítimos do sistema, em vez de malware personalizado ou exploits de software.
Ataques roubam chave da API da METR e consomem créditos de IA no valor aproximado de US$ 600.000.
A METR divulgou dois incidentes de segurança em 2026. Em março, agentes maliciosos roubaram uma chave de API de inferência e consumiram aproximadamente US$ 600.000 em créditos de IA. Em maio, invasores sondaram sistematicamente a infraestrutura pública e tentaram explorar um endpoint exposto.
- Por que isso importa
- Credenciais de API expostas e endpoints públicos mal configurados podem levar a enormes perdas financeiras por meio do uso indevido de recursos, mesmo que os dados internos subjacentes permaneçam intactos.
Cinco venezuelanos se declaram culpados de ataques a caixas eletrônicos nos EUA.
Cinco cidadãos venezuelanos se declararam culpados nos EUA por executar ataques de jackpot em caixas eletrônicos, que utilizavam malware para forçar os dispensadores de dinheiro a esvaziar as notas físicas.
Principais pontos
- O Nimbus Manticore utiliza testes de código trojanizados contendo os malwares NodeRabbit e PollCat para atacar plataformas macOS e Linux.
- Quase 22.000 servidores Microsoft Exchange expostos permanecem sem a devida correção para uma falha de autenticação que permite o comprometimento de caixas de correio.
- A Microsoft observou que a engenharia social do ClickFix foi o vetor de acesso inicial mais comum no ano passado, representando 47% das notificações.
- Ataques comprometeram uma chave de API na METR, uma organização sem fins lucrativos de pesquisa em IA, consumindo aproximadamente US$ 600.000 em créditos de inferência.