O AGENTICO
CISA adiciona vulnerabilidades críticas ao catálogo KEV; FBI expande IA; Amazon amplia drones
7 fontesdesde 18 de agosto de 202612 artigos
A CISA adicionou quatro vulnerabilidades críticas ao catálogo KEV, incluindo falhas no macOS, SharePoint, vCenter e IKE da Microsoft, todas sob exploração ativa. O FBI planeja investir US$ 88 milhões em infraestrutura de IA, incluindo a implementação do Google Gemini on-premises. A Amazon anunciou a expansão do serviço de entregas por drones Prime Air para quase 500 cidades nos EUA até o fim do ano.



Resumo
A NSA, CISA, FBI, DOE e EPA emitiram um alerta conjunto sobre uma ameaça ativa usando scripts de exploração gerados por IA contra controladores lógicos programáveis S7 da Siemens em infraestrutura crítica dos EUA.
Este alerta conjunto de cinco agências federais indica que o ataque é real e não teórico, exigindo ação imediata das organizações de infraestrutura crítica.
Os agentes usam serviços de varredura como Censys e ZoomEye para identificar PLCs expostos com software desatualizado.
Isso significa que qualquer PLC conectado à internet está em risco elevado, especialmente se não tiver atualizações.
Os setores mais visados incluem manufatura crítica, energia, água e esgoto, químico, alimentos e agricultura, e instalações comerciais.
A abrangência dos setores mostra que a ameaça afeta vários tipos de infraestrutura essencial nos EUA.
O alerta cobre todos os modelos Siemens S7, do S7-200 ao S7-1500 F-series.
Isso indica que todos os controladores S7, desde os mais antigos até os de segurança, estão vulneráveis à exploração.
Os atacantes usam bibliotecas open-source como snap7.dll e python-snap7 para comunicação com os PLCs.
O uso de ferramentas legítimas de automação industrial dificulta a detecção de atividades maliciosas nas redes OT.
A CISA adicionou a vulnerabilidade CVE-2025-62593 (CVSS 9.4) no framework Ray ao catálogo KEV, que permite execução remota de código via navegadores Firefox e Safari por meio de ataque de DNS rebinding.
Essa falha crítica em um framework amplamente usado para cargas de IA/ML eleva o risco de ataques remotos a desenvolvedores e ambientes de computação distribuída.
A CISA adicionou ao catálogo KEV quatro vulnerabilidades críticas exploradas ativamente: CVE-2026-65400 no macOS (CVSS 9.8), CVE-2026-55040 no SharePoint (CVSS 9.1), CVE-2026-59310 no VMware vCenter (CVSS 9.8) e CVE-2026-33824 no Microsoft IKE (CVSS 9.8).
Essas falhas afetam produtos amplamente utilizados em ambientes corporativos e demonstram a diversidade de alvos sob exploração ativa, exigindo aplicação imediata de patches.
A CISA adicionou a vulnerabilidade CVE-2026-21962 (CVSS 10.0) no Oracle HTTP Server e Oracle WebLogic Server Proxy Plug-in ao catálogo KEV, citando evidências de exploração ativa.
Com pontuação máxima de severidade, a falha permite acesso não autorizado a dados críticos via HTTP, representando alto risco para servidores Oracle amplamente usados em grandes empresas.
A CISA adicionou ao catálogo KEV a falha CVE-2026-73570 do Zimbra Collaboration Suite, após a CERT Polska confirmar exploração ativa de vulnerabilidade de execução remota de comandos sem autenticação.
A falha afeta servidores de e-mail usados por muitas organizações; a confirmação de exploração ativa aumenta a urgência de aplicar o patch já disponível no Zimbra.
O FBI planeja investir US$ 88 milhões em infraestrutura de IA, incluindo servidores e outros equipamentos, e entre os seus planos está levar o Google Gemini on-premises com licenciamento baseado em capacidade alocada, e não por assento ou por modelo.
O movimento é um sinal do apetite do FBI por IA interna, mas também do custo de infraestrutura que agências governamentais terão a partir do vencimento das atuais tarifas federais de IA.
A CISA adicionou a vulnerabilidade crítica CVE-2025-62593 no Ray ao catálogo KEV, citando exploração ativa que permite execução remota de código via DNS rebinding.
A inclusão no KEV indica que a falha é explorada ativamente e deve ser corrigida com urgência.
A CISA adicionou quatro vulnerabilidades críticas ao catálogo KEV: CVE-2026-65400 (macOS), CVE-2026-55040 (SharePoint), CVE-2026-59310 (vCenter) e CVE-2026-33824 (IKE do Microsoft), todas com exploração ativa.
Essas falhas estão sendo exploradas e exigem correção imediata por parte das organizações afetadas.
A CISA adicionou a vulnerabilidade CVE-2026-73570 no Zimbra Collaboration Suite ao catálogo KEV, com exploração ativa confirmada pelo CERT Polska.
A confirmação do CERT Polska reforça a necessidade de aplicação imediata do patch fornecido pela Zimbra.
O FBI planeja investir US$ 88 milhões em infraestrutura de IA, incluindo servidores de alto desempenho e a implementação do Google Gemini on-premises.
O investimento do FBI em IA própria indica uma mudança estratégica para capacidades internas, com foco em custos e segurança.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.