sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fim da escala 6×1: dilema entre produtividade e novos postos opõe visões de mercado
28 de maio de 2026
Call of Duty Modern Warfare 4 ganha trailer, data de lançamento e preço
28 de maio de 2026
Agência do Irã diz que possível acordo com EUA ainda não foi finalizado ou confirmado
28 de maio de 2026
Volkswagen prepara SUV da nova Amarok para brigar com SW4 e Haval H9
28 de maio de 2026
quinta-feira, maio 28, 2026
Top Posts
Fim da escala 6×1: dilema entre produtividade e...
Call of Duty Modern Warfare 4 ganha trailer,...
Agência do Irã diz que possível acordo com...
Volkswagen prepara SUV da nova Amarok para brigar...
Casal da 2ª temporada de Off Campus é...
Frio ganha força antes da chegada de novos...
Fux, do STF, homologa acordo entre União e...
Bragança Paulista arrecadou R$ 449 milhões no 1º...
Startups: As 5 apostas do Google Cloud em...
Homem é condenado a 33 anos por extorquir...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fim da escala 6×1: dilema entre produtividade e novos postos opõe visões de mercado
28 de maio de 2026
Call of Duty Modern Warfare 4 ganha trailer, data de lançamento e preço
28 de maio de 2026
Agência do Irã diz que possível acordo com EUA ainda não foi finalizado ou confirmado
28 de maio de 2026
Volkswagen prepara SUV da nova Amarok para brigar com SW4 e Haval H9
28 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fim da escala 6×1: dilema entre produtividade e novos postos opõe visões de mercado
28 de maio de 2026
Call of Duty Modern Warfare 4 ganha trailer, data de lançamento e preço
28 de maio de 2026
Agência do Irã diz que possível acordo com EUA ainda não foi finalizado ou confirmado
28 de maio de 2026
Volkswagen prepara SUV da nova Amarok para brigar com SW4 e Haval H9
28 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

KnowledgeDeliver: Google denuncia falha inédita em sistema de ensino que permite invasão remota

por SampaNews 28 de maio de 2026
28 de maio de 2026
5

Pesquisadores da Mandiant, empresa de cibersegurança pertencente ao Google, identificaram no fim de 2025 uma vulnerabilidade crítica no KnowledgeDeliver. Trata-se de um sistema de gestão de aprendizagem (LMS) desenvolvido pela Digital Knowledge e amplamente utilizado por empresas e instituições de ensino no Japão.

A falha, registrada como CVE-2026-5426, permitiu que agentes maliciosos não identificados comprometessem servidores da plataforma. Eles ainda puderam instalar backdoors e infectar os computadores dos próprios usuários da ferramenta.

smart_display

Nossos vídeos em destaque

Todo software que roda na web precisa de chaves secretas para proteger os dados que circulam entre o servidor e o navegador do usuário. Pense nessas chaves como senhas internas que garantem que ninguém de fora consegue forjar ou manipular essas informações. O KnowledgeDeliver, contudo, vinha com essas chaves já definidas pelo fabricante, e eram as mesmas em todas as instalações do sistema.

A infecção chegou às máquinas dos usuários por meio de um falso alerta de segurança exibido na plataforma comprometida, que induzia o download de um instalador malicioso com o backdoor Cobalt Strike.

Isso significa que qualquer organização que instalou o KnowledgeDeliver sem alterar esse arquivo de configuração estava usando, essencialmente, a mesma “senha” que todas as outras. Um atacante que descobrisse essas chaves poderia agir contra qualquer servidor vulnerável do mundo.

O que o atacante consegue fazer com a chave

O ASP.NET, tecnologia usada pelo KnowledgeDeliver, usa as chaves para assinar e verificar pacotes de dados chamados ViewState. O ViewState é o mecanismo que mantém o estado de uma página entre as interações do usuário com o servidor.

Com a chave em mãos, o atacante consegue criar um ViewState falso e malicioso. Ao enviar esse pacote adulterado para o servidor, o sistema o processa como se fosse legítimo. Isso abre caminho para execução remota de código, ou seja, o invasor passa a rodar comandos diretamente no servidor sem precisar de credenciais.

Códigos de computador escritos em azul. Em vermelho na tela, há palavras em destaque como 'data breach' e 'cyber attack'.
A exploração da CVE-2026-5426 dispensava qualquer credencial, transformando servidores vulneráveis em alvos de acesso total por meio de pacotes de dados forjados e enviados via HTTP.

O que os atacantes fizeram após o acesso

Com o controle estabelecido, os atacantes instalaram um web shell chamado BLUEBEAM, também conhecido como Godzilla. Um web shell é uma ferramenta que permite ao invasor continuar controlando o servidor remotamente, mesmo depois que a janela de acesso inicial é fechada. O BLUEBEAM opera inteiramente na memória do processo do servidor, o que dificulta a detecção por ferramentas tradicionais de segurança.

A partir daí, os atacantes expandiram o controle sobre os arquivos do servidor. Eles alteraram as permissões da pasta da aplicação web para que qualquer pessoa pudesse modificar seu conteúdo. Em seguida, modificaram um arquivo JavaScript legítimo da plataforma.

Esse arquivo adulterado passou a exibir um alerta falso de segurança para os usuários que acessavam o site. A mensagem pedia que instalassem um “plugin de autenticação de segurança”. Ao mesmo tempo, o script carregava silenciosamente um código malicioso hospedado em um domínio controlado pelos atacantes.

alerta-de-email-suspeito-com-icone-de-aviso-vermelho-ciberseguranca-ataque-digital-e-ameaca-virtual-phishing
A Mandiant recomenda rotação imediata das machine keys em todas as instâncias do KnowledgeDeliver e alerta que instalações anteriores a 24 de fevereiro de 2026 permanecem potencialmente expostas.

O resultado final foi a instalação de um backdoor Cobalt Strike nos computadores das vítimas. O Cobalt Strike é uma ferramenta legítima de testes de segurança que é amplamente abusada por grupos criminosos para manter acesso remoto persistente a sistemas comprometidos. O payload estava criptografado com uma chave que continha o nome da organização visada, o que indica que o ataque foi preparado especificamente para aquela empresa.

Quem está em risco e o que fazer

Todas as instalações do KnowledgeDeliver feitas antes de 24 de fevereiro de 2026 estão potencialmente vulneráveis. A Mandiant recomenda que as organizações afetadas rotem imediatamente as chaves de cada instância, gerando valores únicos e criptograficamente fortes para cada ambiente. 

Além disso, recomenda-se restringir o acesso ao LMS a faixas de IP conhecidas da organização e investigar logs de eventos em busca de sinais de exploração.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Licenciamento SP 2026: veja calendário e como antecipar o pagamento
próxima postagem
SUS vai ampliar proteção vacinal contra doença pneumocócica

Você também pode gostar

Call of Duty Modern Warfare 4 ganha trailer,...

28 de maio de 2026

Casal da 2ª temporada de Off Campus é...

28 de maio de 2026

Homem é condenado a 33 anos por extorquir...

28 de maio de 2026

Epic Games Store libera dois jogos grátis por...

28 de maio de 2026

POSTS MAIS RECENTES

  • Fim da escala 6×1: dilema entre produtividade e novos postos opõe visões de mercado
  • Call of Duty Modern Warfare 4 ganha trailer, data de lançamento e preço
  • Agência do Irã diz que possível acordo com EUA ainda não foi finalizado ou confirmado
  • Volkswagen prepara SUV da nova Amarok para brigar com SW4 e Haval H9
  • Casal da 2ª temporada de Off Campus é oficialmente confirmado

Siga-nos

  • Recente
  • Popular
  • Fim da escala 6×1: dilema entre produtividade e novos postos opõe visões de mercado

    28 de maio de 2026
  • Call of Duty Modern Warfare 4 ganha trailer, data de lançamento e preço

    28 de maio de 2026
  • Agência do Irã diz que possível acordo com EUA ainda não foi finalizado ou confirmado

    28 de maio de 2026
  • Volkswagen prepara SUV da nova Amarok para brigar com SW4 e Haval H9

    28 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Frio ganha força antes da chegada de novos...

28 de maio de 2026

Fux, do STF, homologa acordo entre União e...

28 de maio de 2026

Bragança Paulista arrecadou R$ 449 milhões no 1º...

28 de maio de 2026

Startups: As 5 apostas do Google Cloud em...

28 de maio de 2026

Homem é condenado a 33 anos por extorquir...

28 de maio de 2026

Leitura obrigatória

  • Fim da escala 6×1: dilema entre produtividade e novos postos opõe visões de mercado

    28 de maio de 2026
  • Call of Duty Modern Warfare 4 ganha trailer, data de lançamento e preço

    28 de maio de 2026
  • Agência do Irã diz que possível acordo com EUA ainda não foi finalizado ou confirmado

    28 de maio de 2026
  • Volkswagen prepara SUV da nova Amarok para brigar com SW4 e Haval H9

    28 de maio de 2026
  • Casal da 2ª temporada de Off Campus é oficialmente confirmado

    28 de maio de 2026

Newsletter

Posts relacionados

  • Call of Duty Modern Warfare 4 ganha trailer, data de lançamento e preço

    28 de maio de 2026
  • Casal da 2ª temporada de Off Campus é oficialmente confirmado

    28 de maio de 2026
  • Homem é condenado a 33 anos por extorquir sexualmente 145 crianças no Instagram e Facebook

    28 de maio de 2026
  • Epic Games Store libera dois jogos grátis por tempo limitado nesta quinta (28)! Resgate agora

    28 de maio de 2026
  • Design do iOS 27 com a nova Siri vaza antes da estreia; veja as imagens

    28 de maio de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Espanha diz ter detectado caso suspeito de hantavírus em Alicante
8 de maio de 2026
Como foram as 36 horas de caos na Casa Branca na corrida por um cessar-fogo no Irã
9 de abril de 2026
“Selva urbana de crime e corrupção”, diz Economist em análise sobre a crise no Rio
18 de abril de 2026

Categorias Populares

  • Tecnologia (4.544)
  • Política (3.487)
  • Mundo (3.129)
  • Campinas (1.572)
  • Negócios (1.217)
  • Economia (1.189)
  • Auto (862)
  • Bragança Paulista (814)
  • Esporte (488)
  • Saúde (378)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home