BOLETIM DIÁRIO
A senha do seu funcionário apareceu em um registro de roubo de informações. E agora?
O relatório de hoje aborda campanhas globais de phishing envolvendo RMM (Remote Marketing Matching), abuso do ambiente de execução Node.js, patches de segurança do Plex, riscos de roubo de informações e problemas de redefinição da área de trabalho do Windows.
5 notícias3 min de leitura

As equipes de segurança devem priorizar a auditoria de ferramentas externas de gerenciamento de software e o monitoramento da atividade de processos em ambientes de execução legítimos de desenvolvedores. Além disso, os responsáveis pela manutenção de software corporativo e os administradores de sistemas precisam atender às necessidades imediatas de aplicação de patches nos aplicativos Plex e lidar com os recentes problemas de estabilidade causados pelas atualizações de pré-visualização do Windows.
A senha do seu funcionário apareceu em um registro de roubo de informações. E agora?
Os registros do malware Infostealer vazam credenciais e tokens de sessão ativos, permitindo que invasores burlem a autenticação multifator (MFA). A Flare destacou estratégias para que as equipes de segurança avaliem identidades comprometidas, verifiquem sessões ativas e corrijam contas afetadas antes que o acesso não autorizado leve à tomada de controle.
Os EUA se tornam o principal alvo de uma campanha de phishing RMM que abrange 46 países.
Uma pesquisa da ANY.RUN revelou uma campanha global de phishing ativa em 46 países, que utiliza documentos-isca com temas como formulários fiscais, avisos de remessa e agências governamentais. A operação se baseia na infraestrutura descartável da Vercel para distribuir software de monitoramento e gerenciamento remoto (RMM) não autorizado.
- Por que isso importa
- Organizações em todo o mundo, particularmente nos EUA, enfrentam implantações não autorizadas de software RMM que permitem acesso remoto persistente para agentes maliciosos.
A Plex alerta os usuários para que corrijam imediatamente as vulnerabilidades de segurança.
A Plex emitiu um aviso urgente solicitando aos usuários que atualizem imediatamente seus clientes de desktop e instalações de servidor de mídia para corrigir diversas vulnerabilidades de segurança.
Ataques direcionados transformam o confiável ambiente de execução Node.js em ferramenta de distribuição de malware.
A Symantec relatou que agentes maliciosos estão abusando do ambiente de execução legítimo e assinado do Node.js (node.exe) para distribuir payloads JavaScript maliciosos. A atividade teve como alvo os setores governamental, tecnológico e de hotelaria, utilizando técnicas como EtherHiding e chaves de execução do registro para persistência.
- Por que isso importa
- Os atacantes contornam os controles de segurança baseados em assinaturas executando scripts JavaScript maliciosos dentro de binários de software oficiais e confiáveis.
A Microsoft afirma que a atualização KB5120998 do Windows redefine as configurações da área de trabalho.
A Microsoft confirmou um problema na atualização de pré-visualização KB5120998 de agosto de 2026 para Windows, em que as configurações da área de trabalho são redefinidas ou perdidas após a instalação.
- Por que isso importa
- Usuários finais e administradores de sistemas Windows que instalam atualizações de pré-visualização enfrentam perda de configuração e comportamento inesperado da área de trabalho.
Principais pontos
- A ANY.RUN identificou 601 casos de uma campanha de phishing RMM em 46 países, com 45% dos ataques direcionados aos Estados Unidos.
- A Symantec relatou que agentes de ameaças estão usando binários oficiais e assinados do Node.js (node.exe) para executar scripts maliciosos e manter a persistência.
- A Plex recomendou aos usuários que atualizassem imediatamente os clientes de desktop e os servidores de mídia para corrigir diversas vulnerabilidades de segurança.
- A Microsoft confirmou que a atualização de pré-visualização KB5120998 de agosto de 2026 causa a redefinição ou a perda das configurações da área de trabalho em dispositivos Windows afetados.