Google alerta: exploração de falhas supera credenciais fracas em ataques à nuvem
Google alerta que hackers priorizam exploração de falhas em software de terceiros em ataques à nuvem, com janela de ataque reduzida para dias.
Acompanhe as publicações mais recentes relacionadas a Cloud.
Google alerta que hackers priorizam exploração de falhas em software de terceiros em ataques à nuvem, com janela de ataque reduzida para dias.
Problema de configuração na CDN do Microsoft 365 causou pane em múltiplos serviços para usuários na América do Norte, afetando o Centro de Administração e destacando riscos de dependência de nuvem.
O assistente de IA Claude, da Anthropic, sofreu uma pane global que afetou sua interface web, console do desenvolvedor e APIs. A interrupção, iniciada por volta das 11:49 UTC, causou erros elevados e impactou fluxos de trabalho de segurança e desenvolvimento. O serviço foi restaurado após a implementação de uma correção abrangente.
O Google suspendeu o acesso de milhares de desenvolvedores que usavam a ferramenta OpenClaw para acessar tokens subsidiados de IA em sua plataforma Antigravity, citando violação de termos e degradação de serviço. A ação gerou protestos e expôs vulnerabilidades no ecossistema de agentes de IA de código aberto.
Uma falha em uma tarefa automatizada de limpeza causou uma pane global de 6 horas no Cloudflare, afetando 25% dos prefixos BYOIP e derrubando serviços críticos como CDN, Spectrum e Magic Transit para milhares de clientes.
A Microsoft inaugurou dois data centers de inteligência artificial e nuvem em São Paulo. A iniciativa integra o investimento de R$14,7 bi anunciado em 2024 e mira reduzir latência, oferecer residência de dados e capacitar 5 milhões de brasileiros em IA até 2027, exigindo revisão de contratos e controles de segurança.
Implantações de aplicações de treino deliberadamente vulneráveis em contas cloud corporativas foram abusadas para cryptomining. Risco decorre da falta de segregação, permissões excessivas e exposição pública. Recomenda‑se segregar ambientes, limitar IAM e monitorar anomalias de custo e uso.
Auditoria conjunta de Google e Intel revelou dezenas de problemas no Intel TDX, incluindo uma falha severa que pode permitir comprometimento completo de domínios isolados. A descoberta tem implicações para isolamento em nuvem; correções e comunicados oficiais são esperados.
O Microsoft 365 Admin Center sofreu degradação hoje para administradores na América do Norte (Issue MO1230320), afetando provisão de usuários, políticas de segurança e workflows que dependem do portal. A Microsoft investiga telemetria com possíveis indícios em integrações AAD; workarounds via Graph API e portals legados são sugeridos.
Ontinue analisou o VoidLink, um implante C2 para Linux com fortes indícios de ter sido gerado por LLMs. O malware é modular, visa múltiplos provedores de nuvem e incorpora rootkits de kernel adaptativos, colecionamento de credenciais via metadata APIs e comunicação C2 cifrada.