The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • Cyber News Intelligence quarta, 16 setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial quinta, 16 abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança terça, 14 abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital terça, 10 março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) quinta, 19 fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações terça, 13 janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos terça, 26 agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa terça, 26 agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético quarta, 20 agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT quarta, 20 agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS sexta, 09 maio 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital quinta, 06 fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação sexta, 20 dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas quinta, 17 outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
  • Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha quinta, 03 outubro 2024 10:16
    Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha
    Negociar com cibercriminosos não é recomendado por uma série de razões, tanto práticas quanto éticas. Primeiro, ao pagar ou negociar com criminosos,...
More in Segurança da Informação  

Segurança da Informação

Campanha CRESCENTHARVEST (fev/2026)

Angelo Maurin Cortes Segurança da Informação 19 fevereiro 2026

A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer para vigiar e roubar dados de pessoas ligadas/solidárias aos protestos no Irã. O que aconteceu (cadeia técnica do ataque) objetivo roubo de informações + acesso remoto persistente (RAT) + vigilância (keylogger, coleta de credenciais, Telegram etc.).

A isca (social engineering) aqui a vítima recebe um arquivo comprimido formato RAR com mídia real (imagens/vídeos) e um documento formato DOCX em Farsi com “atualizações” pró-protesto para ganhar confiança. Dentro do RAR há arquivos .LNK fingindo ser mídia via dupla extensão (ex.: *.jpg.lnk / *.mp4.lnk).

A execução ocorre de forma invisível ao clicar, o LNK dispara cmd/PowerShell e baixa/solta um ZIP enquanto abre uma mídia “inofensiva” como isca (a vítima acha que “era só um vídeo”). O fluxo usa execução “low visibility” (ex.: cadeia com conhost headless) para reduzir percepção e logs óbvios. “Living-off-the-land” com binário assinado + DLL sideload o ZIP inclui um binário legítimo Google-signed (software_reporter_tool.exe) usado para DLL sideloading (carrega DLLs maliciosas colocadas ao lado). 

Módulos maliciosos urtcbased140d_d.dll: implante C++ para extrair/chavear chaves do Chrome (bypass de “app-bound encryption”) via COM; há overlap com projeto open-source citado pela pesquisa. Version.dll (o “CRESCENTHARVEST”): RAT + infostealer (AV enumeration, contas locais, metadados, cookies/credenciais do navegador, Telegram Desktop session, keylogging, upload, shell). 

A persistência aqui cria uma “Scheduled Task/Tarefa Agendada” que roda quando há conectividade (gatilho em evento do NetworkProfile, EventID 10000), para “voltar” sempre que o PC reconectar. 

C2 e exfiltração a comunicação via WinHTTP com domínio de C2 (ex.: servicelog-information[.]com) para parecer tráfego normal. 

Medidas de mitigação (para evitar recorrência) controles imediatos (alto impacto), bloquear/conter LNK de origem externa políticas de e-mail/web para quarentena anexos .lnk, .rar, .iso, .zip vindos da internet; e bloquear duplas extensões em gateways. Mediante o Microsoft Defender ASR ou equivalentes EDR criar regras para bloquear processo suspeito originado de arquivo baixado, abuso de PowerShell e cadeias LNK → cmd → powershell. (Isso é exatamente o padrão descrito na campanha.) Restringir PowerShell (Constrained Language Mode / logging) habilitar ScriptBlock logging + AMSI (ou equivalente no seu EDR), e alertar para PowerShell baixando ZIP/arquivos em %TEMP%.

Reduzir superfície do “DLL sideloading” o Application Control (WDAC/AppLocker) permitir execução apenas de binários aprovados e impedir execução de binários legítimos quando rodando de diretórios incomuns (ex.: %TEMP%, Downloads). O ataque depende de executar o binário e carregar DLLs “ao lado”.  A detecção/alerta para “signed binary + DLLs novas no mesmo diretório” (padrão de sideload), Hardening de usuário/endpoint (essencial neste caso) e mostrar extensões de arquivo no Windows (evita jpg.lnk “passar batido”) + bloquear execução por usuários não-admin.

O treino específico anti–engenharia social a campanha usa conteúdo real + narrativa pró-protesto para gerar confiança. Telegram/Browser hygiene mediante políticas para proteger sessões e reduzir roubo de cookies/credenciais; onde possível, passkeys/MFA e rotação de sessões.

Monitoramento (SOC / SIEM) mediante uma detecção prática. Criar alertas para Scheduled Task com gatilho de NetworkProfile / EventID 10000 (persistência incomum). execução de software_reporter_tool.exe fora do caminho esperado + carregamento de version.dll/urtcbased140d_d.dll no mesmo diretório.
Considerando a sequência de processo, explorer.exe → .lnk → conhost/cmd → powershell → download ZIP → drop em %TEMP%. DNS/HTTP para o domínio de C2 citado e padrões WinHTTP atípicos. Importante usar IoCs do relatório para caça (hashes/domínios/infra).

Resposta a incidente (se você suspeitar que ocorreu) isolar a máquina (rede) e coletar evidências (process tree, tasks, artefatos em %TEMP%, logs de PowerShell). Remover persistência (Scheduled Task do NetworkProfile) e reimage se possível (espionagem direcionada → melhor prática). Reset/rotacionar credenciais e revogar sessões (Telegram, browsers, e-mail). Caça retrospectiva (SIEM) procurar o padrão do LNK/rar e o binário assinado carregando DLLs “ao lado”.

Leitura geopolítica do ataque (porque isso importa) considerando como alvo, pessoas e não “empresas” protestos geram redes (ativistas, jornalistas, diáspora, ONGs). Espionar isso ajuda a mapear liderança, logística, financiadores, canais de comunicação e antecipar mobilizações. Modelo de “controle digital” o contexto descrito aponta para vigilância combinando engenharia social + malware + dados de telecom e conectividade “condicional”, alinhado à lógica de monitoramento/pressão sobre dissidência. Sinal externo campanhas assim também funcionam como dissuasão (“podemos ver e alcançar vocês”, inclusive fora do país), o que tem efeito psicológico e político. Considerando o custo/benefício de usar tradecraft conhecido (LNK, sideload, binário assinado) é barato e escalável, mas ainda “bom o suficiente” para penetrar alvos humanos típico quando o objetivo é inteligência e intimidação, não destruição.

Ref: https://thehackernews.com/2026/02/crescentharvest-campaign-targets-iran.html
Ref: https://www.acronis.com/en/tru/posts/crescentharvest-iranian-protestors-and-dissidents-targeted-in-cyberespionage-campaign/

Inteligência Artificial Incorporada nas Organizações

Angelo Maurin Cortes Segurança da Informação 13 janeiro 2026

Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade

A inteligência artificial deixou de ser um diferencial pontual para se tornar um elemento estrutural da transformação digital nas organizações. Hoje, muitas empresas não apenas “usam IA”, mas a integram profundamente em seus processos operacionais e decisórios. Essa incorporação, chamada de IA “embarcada”, ocorre em uma abrangência crescente de funções como detecção de fraudes, análise de crédito, monitoramento de meios de pagamento, automação de atendimento e análise de tendências de comportamento do consumidor. Embora a adoção da IA seja uma evolução tecnológica legítima e, em muitos casos, necessária para a competitividade, surgem desafios significativos quando essa incorporação não é acompanhada de uma clara compreensão dos impactos estruturais, operacionais, regulatórios e jurídicos.

IAa embarcada como decisão estratégica - Quando a inteligência artificial é incorporada aos processos da empresa, ela deixa de ser um projeto isolado de tecnologia da informação e passa a impactar diretamente decisões de negócio, fluxos de tratamento de dados e a qualidade das informações utilizadas para tomada de decisões. A IA embarcada pode ser encontrada em sistemas de prevenção à fraude, em mecanismos de recomendação de produtos, em plataformas de atendimento automatizado e em diversos outros pontos da operação, tornando-se um componente central da arquitetura tecnológica da organização. Esse movimento não é meramente tecnológico; ele representa uma decisão estratégica que altera a forma como a empresa opera, como ela gerencia riscos e como ela se relaciona com clientes, parceiros e reguladores. Tratar a IA como “apenas mais um serviço” ou “apenas outra ferramenta” é reduzir indevidamente a complexidade envolvida na sua implementação e uso, ignorando aspectos críticos de governança, risco e conformidade.

Expectativas de inovação versus realidade operacional - Um dos erros mais comuns no processo de incorporação da IA é a criação de expectativas genéricas e mal definidas em relação ao que a tecnologia pode entregar. Organizações frequentemente anunciam objetivos como “detecção de fraude em tempo real com IA” ou “previsão automática de padrões de consumo”, sem antes definir, de modo preciso, quais são os requisitos operacionais, as limitações técnicas e as métricas de desempenho que sustentam tais promessas.

Antes de adotar qualquer solução de IA, é essencial compreender claramente qual problema de negócio está sendo tratado, qual é a volumetria de dados que será processada, qual o impacto de uma decisão errada e qual o tempo máximo aceitável para que o modelo forneça uma resposta. Em muitos casos, especialmente quando se trata de análise de tendências ou avaliações de comportamento de clientes, o processamento pode ocorrer de forma offline, em janelas de tempo definidas, com dados consolidados e tratados, sem necessidade de resposta imediata. Decisões que exigem resposta em tempo real, por outro lado, demandam arquiteturas robustas, dados previamente preparados e modelos que equilibrem precisão, velocidade e explicabilidade das decisões. Essa distinção entre processos online e offline tem consequências diretas sobre a arquitetura de dados e sobre como a IA é implementada e governada na organização.

Volumetria de dados e a limitação do “online” - Quando se fala em inteligência artificial na empresa, um equívoco recorrente é assumir que todas as análises precisam ser feitas em tempo real. A realidade é que, à medida que a volumetria de dados cresce, torna-se cada vez menos viável técnica e economicamente processar tudo de forma online, em tempo real ou em janelas muito curtas. A distinção entre análises que operam em tempo real e aquelas que operam de forma assíncrona ou batch é fundamental para projetar soluções eficazes. Processos offline permitem maior consolidação e limpeza de dados, facilitam a detecção de padrões complexos e reduzem riscos associados à exposição de informações sensíveis em ambientes externos. Além disso, tratam melhor o custo computacional e as limitações técnicas inerentes a sistemas de grande escala. Essa distinção tem implicações diretas sobre a governança de dados, a conformidade regulatória e a necessidade de minimizar o compartilhamento desnecessário de dados entre ambientes, especialmente quando fornecedores externos ou APIs de terceiros estão envolvidos.

Adoção de ia e evidências empíricas - A adoção da inteligência artificial no ambiente corporativo já não é mais uma previsão ou tendência isolada, mas um fenômeno documentado e mensurável em diversas pesquisas e relatórios. Um dos principais levantamentos globais sobre o tema é o AI Index Report 2025, produzido pelo Stanford Institute for Human-Centered Artificial Intelligence. Segundo esse relatório, cerca de 78% das organizações em todo o mundo relataram utilizar inteligência artificial em ao menos um processo de negócio em 2024, um crescimento substancial em relação aos valores observados nos anos anteriores. O relatório completo está disponível no site oficial do Stanford HAI, em https://hai.stanford.edu/ai-index/2025-ai-index-report.

O AI Index também aponta que o investimento global em tecnologia de IA ultrapassou US$ 250 bilhões em 2024, consolidando a IA como uma área central de alocação de capital por parte de empresas de todos os setores. Esses números demonstram que a incorporação da IA já é uma realidade consolidada e não apenas uma promessa futura. Outro relatório relevante é o “The State of Enterprise AI 2025”, publicado pela OpenAI, que apresenta dados sobre padrões de uso da inteligência artificial em organizações de diferentes portes e setores. Esse material evidencia que muitas empresas já utilizam IA integrada a sistemas legados e fluxos críticos de operação, reforçando a necessidade de abordagens de governança mais maduras para lidar com os riscos decorrentes dessa integração.

Casos de vazamentos e riscos associados ao uso de IA - Embora os números de adoção sejam altos e crescentes, também existem incidentes documentados que reforçam os riscos associados ao uso inadequado de ferramentas de IA, especialmente aquelas que dependem de serviços externos ou APIs públicas. Um caso amplamente divulgado ocorreu em empresas como a Samsung, que proibiram o uso de ferramentas de IA generativa como o ChatGPT por parte de colaboradores após episódios em que informações corporativas sensíveis foram inseridas em ferramentas externas de IA sem a devida governança. Notícias sobre esse incidente podem ser encontradas em publicações como a Exame, em https://exame.com/tecnologia/samsung-proibe-uso-de-ia-apos-vazamento-de-dados-com-chatgpt/.

Esses episódios demonstram que, na maior parte dos casos, os vazamentos não decorrem de ataques sofisticados, mas sim de erros humanos combinados com falta de políticas claras e controles técnicos adequados para o uso de IA.

Impacto regulatório: BCB, ANATEL, ANVISA - A incorporação da IA também coloca novos desafios para as organizações no que diz respeito à conformidade regulatória. Em setores fortemente regulamentados, os órgãos supervisores não analisam apenas os resultados gerados pela tecnologia, mas também todo o ciclo de vida dos dados utilizados, processados e compartilhados. No setor financeiro, por exemplo, o Banco Central do Brasil tem reforçado exigências em relação à segurança cibernética, à gestão de riscos de terceiros e à contratação de serviços de processamento e armazenamento de dados, especialmente quando terceiros ou ambientes externos estão envolvidos.

No setor de telecomunicações, a Agência Nacional de Telecomunicações (Anatel) tem atualizado suas diretrizes de segurança, expandindo o foco para exigir maior resiliência das redes e proteção das infraestruturas críticas. Na área da saúde, a Agência Nacional de Vigilância Sanitária (Anvisa) tem se posicionado ativamente sobre a proteção de dados sensíveis, especialmente aqueles relacionados a pacientes e a prontuários eletrônicos, o que acrescenta uma camada adicional de exigência quando IA é utilizada em sistemas de saúde ou envolvendo dados pessoais de natureza sensível.

Privacidade e proteção de dados: LGPD, GDPR E HIPAA - Do ponto de vista jurídico, a adoção de IA implica um novo tipo de tratamento de dados pessoais, que exige conformidade com legislações como a Lei Geral de Proteção de Dados (LGPD) no Brasil, o Regulamento Geral de Proteção de Dados (GDPR) na União Europeia e, em determinados casos, a HIPAA nos Estados Unidos para tratamentos de dados de saúde. A LGPD impõe princípios como finalidade, adequação, necessidade, transparência e segurança, e exige que qualquer tratamento de dados pessoais esteja apoiado em uma base legal clara. A transferência internacional de dados especialmente para provedores de IA sediados fora do Brasil deve observar os mecanismos previstos pela Autoridade Nacional de Proteção de Dados (ANPD).

O GDPR reforça a necessidade de avaliações de impacto em tratamentos considerados de alto risco e exige mecanismos robustos de responsabilidade (accountability) e transparência sobre decisões automatizadas. Nos Estados Unidos, quando se trata de dados de saúde cobertos pela HIPAA, existem exigências específicas de salvaguarda de informações de saúde eletrônicas (ePHI), o que impõe restrições adicionais sobre como e onde dados são processados por soluções de IA.

Conclusão - A incorporação da inteligência artificial nas organizações é um movimento inevitável e pode gerar ganhos consideráveis de eficiência, qualidade de decisão e competitividade. No entanto, a adoção sustentável da IA requer uma abordagem integrada que considere não apenas os ganhos tecnológicos, mas também os impactos operacionais, jurídicos e regulatórios decorrentes do uso da tecnologia. A IA embarcada não é apenas mais uma ferramenta. Ela representa uma mudança profunda na forma como as organizações tomam decisões, tratam dados e interagem com ambientes externos. Compreender esses desafios e construir mecanismos robustos de governança, compliance e proteção de dados é condição necessária para que a inovação não se torne um vetor de riscos e passivos indesejáveis.

 

  1. EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
  2. Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
  3. Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
  4. Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
  5. A Nova Geração de Ransomware via Navegador e SaaS
  6. A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
  7. O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
  8. Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
  9. Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha
  10. Processo de Patching seus Desafios e Impactos
  11. Resiliência em Cibersegurança
  12. A norma NIS 2 de cyber da UE o impacto para as empresas brasileiras
  13. Aplicação de Pentest e Soluções que Podem Auxiliar em Cada Fase
  14. A Necessidade de conscientização sobre os riscos cibernéticos nos conselhos de administração.
  15. Processos de SIEM, a su Importância no uso de IA na Detecção de Ransomware
  16. DeepFake e Ransomware, um Casamento Perfeito?,
  17. Playbook para Ransomware
  18. O que fazer quando Ransomware afeta AD (Active Directory)
  19. Ransomware Métodos Criptografia
  20. Ransomware
  21. VMware confirma falha no vCenter explorada em ataques
  22. Rede da CBF é invadida e alguns documentos são roubados
  23. Principais vulnerabilidades que os CISOs precisam priorizar
  24. Hackers do Asylum misturam cibercrime com espionagem
  25. Vazamento de dados de vítimas de ransomware sobe 27% em abril
  26. Hackers agora usam anexos do OneNote para espalhar malware
  27. Arquivos ZIP são mais usados que o Office para distribuir malware
  28. Malware se oculta usando certificado da Microsoft
  29. Ransomware só perde em risco para lavagem de dinheiro
  30. Erro de configuração no Azure expões dados de 65 mil empresas
  31. Dados disponíveis para os cibercriminosos comprarem online
  32. Gangue do ransomware SolidBit recruta afiliados na dark web
  33. Mascaramento de dados versus criptografia de dados: como eles diferem?
  34. Padrões de criptografia pós-quântica do NIST
  35. Atacantes usam cada vez mais extensões do IIS como backdoors de servidor
  36. Defendendo a Ucrânia: primeiras lições da guerra cibernética
  37. BlackParty: nova campanha de malware tem o Brasil como alvo principal
  38. Como implementar Gestão de vulnerabilidades na empresa?
  39. REvil ransomware retorna: nova amostra de malware confirma que a gangue está de volta
  40. Bugs de driver de firmware Lenovo UEFI afetam mais de 100 modelos de notebook

Pág. 3 de 91

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software