O AGENTICO
CISA adiciona falha do ownCloud a catálogo de vulnerabilidades exploradas
2 fontesdesde 28 de agosto de 20262 artigos
A CISA adicionou uma falha crítica do ownCloud ao seu catálogo de vulnerabilidades exploradas conhecidas, após relatos de que um ator de ameaças de língua chinesa usou a brecha para atingir um órgão de pesquisa nuclear e uma empresa de engenharia naval nas Filipinas. A atividade foi descoberta pela Hunt.io, que encontrou um diretório aberto em um servidor contendo ferramentas e dados roubados.


Resumo
A CISA adicionou a vulnerabilidade CVE-2023-49105 do ownCloud ao catálogo KEV.
Isso indica que a falha é conhecida por ser explorada e agências federais dos EUA devem aplicar correções.
Um ator de ameaças de língua chinesa teria explorado a falha para atingir um órgão de pesquisa nuclear e uma empresa de engenharia naval nas Filipinas.
Isso evidencia uma operação de ciberespionagem com alvos específicos ligados à defesa e energia nuclear.
A Hunt.io identificou um diretório aberto em um servidor contendo scripts Python personalizados, ferramentas ofensivas e dados exfiltrados das organizações filipinas.
A descoberta revela a infraestrutura usada pelos atacantes e o volume de dados comprometidos.
As descobertas foram compartilhadas com o CERT-PH sob o padrão TLP:AMBER, com publicação atrasada para permitir a notificação das vítimas.
Isso demonstra coordenação responsável de divulgação de vulnerabilidades com autoridades locais.
O incidente ocorre em meio a tensões crescentes no Mar do Sul da China e relatos de atividade cibernética chinesa contra alvos filipinos.
Contextualiza o ataque dentro de um cenário geopolítico mais amplo de disputas territoriais e guerra cibernética.
Citações
“The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Thursday added a critical security flaw impacting ownCloud to its Known Exploited Vulnerabilities (KEV) catalog”
— The Hacker News, Veículo de notícias de segurança
“A suspected Chinese-speaking operator targeted a Philippine nuclear research body and a marine engineering company that supports the Philippine Navy”
— The Hacker News, Veículo de notícias de segurança
“following reports that a Chinese-speaking threat actor weaponized the vulnerability to target a nuclear research body in the Philippines”
— The Hacker News, Veículo de notícias de segurança
“Hunt.io said it identified an open directory on the host "31.58.209[.]241," which staged custom Python scripts, open-source offensive security tooling such as Sliver, Metasploit, and Mettle, and exfiltrated data from two Philippine organizations”
— Hunt.io, Empresa de segurança
“Hunt.io disclosed the findings to CERT-PH under the TLP:AMBER sharing standard and delayed publication until 25 August 2026 so the national response team could notify the affected organisations.”
— Hunt.io, Empresa de segurança
“The incident arrives amid sustained tensions in the South China Sea and continuing reports of suspected Chinese cyber activity against Philippine government, defence and critical-infrastructure targets.”
— The Hacker News, Veículo de notícias de segurança
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.