sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Após operação, Cláudio Castro informa ao PL desistência da disputa pelo Senado
28 de maio de 2026
Festejos juninos começam nesta sexta-feira no Maranhão
28 de maio de 2026
Design do iOS 27 com a nova Siri vaza antes da estreia; veja as imagens
28 de maio de 2026
Fim da escala 6×1: Choque no varejo será momentâneo, avalia MAG
28 de maio de 2026
quinta-feira, maio 28, 2026
Top Posts
Após operação, Cláudio Castro informa ao PL desistência...
Festejos juninos começam nesta sexta-feira no Maranhão
Design do iOS 27 com a nova Siri...
Fim da escala 6×1: Choque no varejo será...
Meio/Ideia: Crise do “Dark Horse” corrói apoio de...
Qualcomm revela chips Snapdragon C para notebooks ‘baratinhos’
Dino usa operação sobre fintechs para pressionar reestruturação...
Apple vai reformular a Siri e recursos de...
Super Ofertas da Shopee tem soundbar por menos...
Quem vai se beneficiar com o fim da...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Após operação, Cláudio Castro informa ao PL desistência da disputa pelo Senado
28 de maio de 2026
Festejos juninos começam nesta sexta-feira no Maranhão
28 de maio de 2026
Design do iOS 27 com a nova Siri vaza antes da estreia; veja as imagens
28 de maio de 2026
Fim da escala 6×1: Choque no varejo será momentâneo, avalia MAG
28 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Após operação, Cláudio Castro informa ao PL desistência da disputa pelo Senado
28 de maio de 2026
Festejos juninos começam nesta sexta-feira no Maranhão
28 de maio de 2026
Design do iOS 27 com a nova Siri vaza antes da estreia; veja as imagens
28 de maio de 2026
Fim da escala 6×1: Choque no varejo será momentâneo, avalia MAG
28 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

KnowledgeDeliver: Google denuncia falha inédita em sistema de ensino que permite invasão remota

por SampaNews 28 de maio de 2026
28 de maio de 2026
4

Pesquisadores da Mandiant, empresa de cibersegurança pertencente ao Google, identificaram no fim de 2025 uma vulnerabilidade crítica no KnowledgeDeliver. Trata-se de um sistema de gestão de aprendizagem (LMS) desenvolvido pela Digital Knowledge e amplamente utilizado por empresas e instituições de ensino no Japão.

A falha, registrada como CVE-2026-5426, permitiu que agentes maliciosos não identificados comprometessem servidores da plataforma. Eles ainda puderam instalar backdoors e infectar os computadores dos próprios usuários da ferramenta.

smart_display

Nossos vídeos em destaque

Todo software que roda na web precisa de chaves secretas para proteger os dados que circulam entre o servidor e o navegador do usuário. Pense nessas chaves como senhas internas que garantem que ninguém de fora consegue forjar ou manipular essas informações. O KnowledgeDeliver, contudo, vinha com essas chaves já definidas pelo fabricante, e eram as mesmas em todas as instalações do sistema.

A infecção chegou às máquinas dos usuários por meio de um falso alerta de segurança exibido na plataforma comprometida, que induzia o download de um instalador malicioso com o backdoor Cobalt Strike.

Isso significa que qualquer organização que instalou o KnowledgeDeliver sem alterar esse arquivo de configuração estava usando, essencialmente, a mesma “senha” que todas as outras. Um atacante que descobrisse essas chaves poderia agir contra qualquer servidor vulnerável do mundo.

O que o atacante consegue fazer com a chave

O ASP.NET, tecnologia usada pelo KnowledgeDeliver, usa as chaves para assinar e verificar pacotes de dados chamados ViewState. O ViewState é o mecanismo que mantém o estado de uma página entre as interações do usuário com o servidor.

Com a chave em mãos, o atacante consegue criar um ViewState falso e malicioso. Ao enviar esse pacote adulterado para o servidor, o sistema o processa como se fosse legítimo. Isso abre caminho para execução remota de código, ou seja, o invasor passa a rodar comandos diretamente no servidor sem precisar de credenciais.

Códigos de computador escritos em azul. Em vermelho na tela, há palavras em destaque como 'data breach' e 'cyber attack'.
A exploração da CVE-2026-5426 dispensava qualquer credencial, transformando servidores vulneráveis em alvos de acesso total por meio de pacotes de dados forjados e enviados via HTTP.

O que os atacantes fizeram após o acesso

Com o controle estabelecido, os atacantes instalaram um web shell chamado BLUEBEAM, também conhecido como Godzilla. Um web shell é uma ferramenta que permite ao invasor continuar controlando o servidor remotamente, mesmo depois que a janela de acesso inicial é fechada. O BLUEBEAM opera inteiramente na memória do processo do servidor, o que dificulta a detecção por ferramentas tradicionais de segurança.

A partir daí, os atacantes expandiram o controle sobre os arquivos do servidor. Eles alteraram as permissões da pasta da aplicação web para que qualquer pessoa pudesse modificar seu conteúdo. Em seguida, modificaram um arquivo JavaScript legítimo da plataforma.

Esse arquivo adulterado passou a exibir um alerta falso de segurança para os usuários que acessavam o site. A mensagem pedia que instalassem um “plugin de autenticação de segurança”. Ao mesmo tempo, o script carregava silenciosamente um código malicioso hospedado em um domínio controlado pelos atacantes.

alerta-de-email-suspeito-com-icone-de-aviso-vermelho-ciberseguranca-ataque-digital-e-ameaca-virtual-phishing
A Mandiant recomenda rotação imediata das machine keys em todas as instâncias do KnowledgeDeliver e alerta que instalações anteriores a 24 de fevereiro de 2026 permanecem potencialmente expostas.

O resultado final foi a instalação de um backdoor Cobalt Strike nos computadores das vítimas. O Cobalt Strike é uma ferramenta legítima de testes de segurança que é amplamente abusada por grupos criminosos para manter acesso remoto persistente a sistemas comprometidos. O payload estava criptografado com uma chave que continha o nome da organização visada, o que indica que o ataque foi preparado especificamente para aquela empresa.

Quem está em risco e o que fazer

Todas as instalações do KnowledgeDeliver feitas antes de 24 de fevereiro de 2026 estão potencialmente vulneráveis. A Mandiant recomenda que as organizações afetadas rotem imediatamente as chaves de cada instância, gerando valores únicos e criptograficamente fortes para cada ambiente. 

Além disso, recomenda-se restringir o acesso ao LMS a faixas de IP conhecidas da organização e investigar logs de eventos em busca de sinais de exploração.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Licenciamento SP 2026: veja calendário e como antecipar o pagamento
próxima postagem
SUS vai ampliar proteção vacinal contra doença pneumocócica

Você também pode gostar

Design do iOS 27 com a nova Siri...

28 de maio de 2026

Qualcomm revela chips Snapdragon C para notebooks ‘baratinhos’

28 de maio de 2026

Super Ofertas da Shopee tem soundbar por menos...

28 de maio de 2026

Funcionário do Google é acusado de usar dados...

28 de maio de 2026

POSTS MAIS RECENTES

  • Epic Games Store libera dois jogos grátis por tempo limitado nesta quinta (28)! Resgate agora
  • Após operação, Cláudio Castro informa ao PL desistência da disputa pelo Senado
  • Festejos juninos começam nesta sexta-feira no Maranhão
  • Design do iOS 27 com a nova Siri vaza antes da estreia; veja as imagens
  • Fim da escala 6×1: Choque no varejo será momentâneo, avalia MAG

Siga-nos

  • Recente
  • Popular
  • Epic Games Store libera dois jogos grátis por tempo limitado nesta quinta (28)! Resgate agora

    28 de maio de 2026
  • Após operação, Cláudio Castro informa ao PL desistência da disputa pelo Senado

    28 de maio de 2026
  • Festejos juninos começam nesta sexta-feira no Maranhão

    28 de maio de 2026
  • Design do iOS 27 com a nova Siri vaza antes da estreia; veja as imagens

    28 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Meio/Ideia: Crise do “Dark Horse” corrói apoio de...

28 de maio de 2026

Qualcomm revela chips Snapdragon C para notebooks ‘baratinhos’

28 de maio de 2026

Dino usa operação sobre fintechs para pressionar reestruturação...

28 de maio de 2026

Apple vai reformular a Siri e recursos de...

28 de maio de 2026

Super Ofertas da Shopee tem soundbar por menos...

28 de maio de 2026

Leitura obrigatória

  • Epic Games Store libera dois jogos grátis por tempo limitado nesta quinta (28)! Resgate agora

    28 de maio de 2026
  • Após operação, Cláudio Castro informa ao PL desistência da disputa pelo Senado

    28 de maio de 2026
  • Festejos juninos começam nesta sexta-feira no Maranhão

    28 de maio de 2026
  • Design do iOS 27 com a nova Siri vaza antes da estreia; veja as imagens

    28 de maio de 2026
  • Fim da escala 6×1: Choque no varejo será momentâneo, avalia MAG

    28 de maio de 2026

Newsletter

Posts relacionados

  • Epic Games Store libera dois jogos grátis por tempo limitado nesta quinta (28)! Resgate agora

    28 de maio de 2026
  • Design do iOS 27 com a nova Siri vaza antes da estreia; veja as imagens

    28 de maio de 2026
  • Qualcomm revela chips Snapdragon C para notebooks ‘baratinhos’

    28 de maio de 2026
  • Super Ofertas da Shopee tem soundbar por menos de R$ 300 e mais; confira as oportunidades

    28 de maio de 2026
  • Funcionário do Google é acusado de usar dados internos e ganhar milhões em apostas

    28 de maio de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Césio-137: conheça equipamentos que usam o elemento e como evitar a contaminação
25 de março de 2026
Zelenskiy viaja à Síria para discutir cooperação em segurança com Sharaa
5 de abril de 2026
8 jogos de terror que não tem continuação (mas deveriam ter)
3 de maio de 2026

Categorias Populares

  • Tecnologia (4.540)
  • Política (3.485)
  • Mundo (3.128)
  • Campinas (1.571)
  • Negócios (1.216)
  • Economia (1.188)
  • Auto (861)
  • Bragança Paulista (813)
  • Esporte (488)
  • Saúde (378)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home