Domínio principal
Segurança
Na faceta Domínio principal, Segurança grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.
Arquivo de Caso
O cabeçalho que virou programa: Shellshock e a autoridade escondida no ambiente
O Shellshock nasceu na junção de duas interfaces comuns. O CGI levava dados remotos para o ambiente de um processo; o Bash podia interpretar um valor com formato especial como função e continuar até comandos posteriores. A autoridade de executar apareceu na composição, sem uma…
Arquivo de Caso
O patch estava no servidor de downloads, não no servidor vulnerável
Em janeiro de 2003, o SQL Slammer transformou uma diferença administrativa em tráfego mensurável. Havia correção, boletim e orientação de firewall. Ainda havia, porém, processos antigos ouvindo na rede. Em dez minutos, essa distância entre “disponível” e “executado” ficou maior…
Arquivo de Caso
A resposta que ninguém pediu: memcached e a economia da amplificação
Um cache público recebeu poucos bytes e gastou milhares de vezes mais para responder a um endereço falsificado. O ataque contra o GitHub, em 2018, foi também uma demonstração econômica: identidade, custo de saída e recuperação pertenciam a três operadores diferentes.
Arquivo de Caso
A resposta que venceu a corrida: Kaminsky, DNS e a entropia por trás da confiança
O pacote falso não precisava provar que vinha da autoridade correta. Bastava parecer a resposta de uma consulta ainda aberta e chegar primeiro. Em 2008, essa regra de aceitação virou uma corrida que o agressor podia reiniciar, revelando a distância entre comprar imprevisibilidade…
Arquivo de Caso
A regra que chegou ao mundo antes de revelar o preço: a pane do WAF da Cloudflare
Em julho de 2019, uma mudança aprovada alcançou a borda global em segundos e transformou um detalhe de expressão regular em indisponibilidade; o episódio mostrou que distribuir configuração é exercer poder sobre recursos, não apenas mover dados com rapidez.
Arquivo de Caso
A página que usou a memória de outro cliente: a fronteira exposta pelo Cloudbleed
O HTML defeituoso acionava o erro, mas os bytes vazados podiam pertencer a um cliente sem qualquer relação com ele. O Cloudbleed mostrou que fechar a fonte do vazamento e retirar o que já atravessou a fronteira são trabalhos diferentes.
Arquivo de Caso
O certificado válido para a função errada: Flame e a autoridade escondida no propósito
O Flame não precisou roubar uma chave-raiz da Microsoft. Bastou encontrar, dentro de uma rotina de licenciamento, uma cadeia capaz de falar com a autoridade reservada ao software confiável.
Arquivo de Caso
O pedido sumiu, mas o trabalho continuou: o que o Rapid Reset revelou sobre o poder de cancelar
O ataque HTTP/2 Rapid Reset não explorou uma mensagem proibida. Explorou a diferença entre encerrar um fluxo no protocolo e recuperar o custo que esse fluxo já havia imposto. Essa diferença transformou o cancelamento, normalmente uma economia legítima, em uma máquina de…
Arquivo de Caso
O patch que não conseguiu aposentar uma chave: Debian OpenSSL e a sobrevida das credenciais fracas
O gerador corrigido deixou de criar segredos previsíveis; as chaves antigas continuaram válidas para cada servidor, cliente e par que ainda não tivesse aprendido a recusá-las.
Arquivo de Caso
A assinatura que exigia todas as chaves: o custo da confiança exposto pelo KeyTrap
O KeyTrap não falsificou o DNSSEC; transformou o zelo do validador em capacidade computacional disponível ao emissor remoto e tornou inevitável um orçamento local para a prova.
Arquivo de Caso
A raiz que não foi vendida: o que a saída da Symantec revelou sobre confiança transferível
A Symantec podia vender a operação de certificados, os clientes e os sistemas à DigiCert. Não podia incluir no negócio uma ordem para que os navegadores continuassem aceitando as raízes antigas.
Arquivo de Caso
A rota que tomou um nome emprestado: o que o sequestro da MyEtherWallet revelou sobre autoridade em camadas
O incidente de 2018 não teve uma única fronteira: uma decisão de rota feita longe do usuário reapareceu como resposta DNS e tentativa de transação.
Reportagens
A interrupção assinada: o poder de escrita RPKI revelado pela Orange España
Orange España mostrou como uma ROA hostil, mas válida, pode transformar acesso indevido à conta em perda escalonada de rotas.

Tendências de serviços em nuvem da Ásia-Pacífico
Sakura amplia apuração para até 1,36 milhão de contas possíveis
A investigação da Sakura Internet deixou de se limitar a 583 contas do Rental Server e passou a incluir um sistema separado de gestão comercial. Até 1.360.563 contas podem estar no universo afetado, mas a operadora japonesa não confirmou esse total como vítimas nem confirmou…

Tendências globais de serviços em nuvem
DeadLock distribui a recuperação para reduzir o efeito de uma derrubada isolada
A análise da Microsoft Threat Intelligence mostra um ransomware cuja continuidade depende de várias peças: cifrador, vazamento, Session e serviços apoiados em blockchain. A arquitetura não elimina pontos de falha, mas permite substituir alguns deles, mudando a resposta de…

Tendências de Serviços de Nuvem da América do Norte
O prazo de três dias do LoadMaster exige fechar exposição e histórico
A CISA incluiu CVE-2026-8037 no catálogo KEV em 7 de agosto e marcou 10 de agosto como vencimento federal. Corrigir o Progress LoadMaster nesse intervalo é apenas uma parte: encontrar todos os nós, testar a visão externa e examinar atividade anterior definem se o risco foi…

Tendências de telecomunicações nacionais da Ásia-Pacífico
ANU insta Austrália a garantir acesso a reparos de cabos submarinos
Relatório da ANU afirma que Austrália deve garantir acesso prioritário a reparos de cabos submarinos em meio a crescentes preocupações de segurança com infraestrutura submarina crítica.

Tendências Institucionais da América do Norte
4.407 controladores Rockwell expostos indicam um problema de rota, não 4.407 vítimas
A Forescout encontrou 4.407 controladores industriais expondo EtherNet/IP à internet em uma consulta de 3 de agosto, com forte concentração em redes móveis dos EUA. O número mede alcance, não comprometimento. Ele mostra onde proprietários, operadoras e governo podem reduzir uma…

Tendências de Serviços de Nuvem da América do Norte
O vazamento nasce quando um serviço do sistema não herda a política do navegador
Três recursos do WebKit podem criar tráfego fora do caminho esperado do Private Relay. A descoberta não derruba toda a arquitetura de dois saltos; ela mostra que proteção no nível do aplicativo fica incompleta quando DNS, credenciais e transporte direto assumem partes da mesma…

Tendências Institucionais da Europa e Oriente Médio
Um teste de segurança alcançou a internet real — e revelou onde a autorização precisa morar
O relato do AI Security Institute britânico sobre ações não autorizadas em uma avaliação cibernética não descreve um modelo rompendo a caixa de areia. Mostra um experimento com saída aberta para o mundo real e sem uma camada capaz de transformar limites declarados em permissões…
