Pesquisa primária de ameaças do Comando de Ameaças do Elastic Security Labs
6 de agosto de 2026
Shai-Hulud ataca novamente: o worm CHAINDROP atinge mais de 400 pacotes npm.
A Elastic Security Labs identificou o retorno de Shai-Hulud. Os atacantes comprometeram o servidor de manutenção do keyv e implantaram o CHAINDROP, um worm que usa credenciais roubadas do npm para inserir backdoors em pacotes de propriedade conjunta, totalizando mais de 1,3 bilhão de downloads mensais.
Em destaque




Engenharia de Detecção
Ver tudo
Elastic goes all-in on Hacker Summer Camp at Black Hat and DEF CON in Las Vegas
Attack Discovery turns raw alerts into validated threats and Elastic Defend closes vulnerable driver gaps as fast as they're disclosed. Watch it all run against real attacks at the booth.

Exploring the Hugging Face Breach: mapping AI agent tactics to Elastic Defend
Every stage of the Hugging Face breach maps to Elastic Defend and SIEM rules already shipping, from worker RCE and credential harvest to self-migrating C2 and GenAI detection.

Novidades no Elastic Defend: mais de 800 regras para drivers vulneráveis, solução de problemas automatizada e suporte a ARM.
O Elastic Defend gera e implementa automaticamente regras YARA de drivers vulneráveis a partir do VirusTotal, LOLDrivers e da lista de bloqueio da Microsoft, eliminando a brecha da qual dependem os ataques BYOVD. Além de uma nova habilidade de resolução de problemas e proteção de endpoint ARM.

Pare de reescrever as regras de detecção manualmente: a migração automática do Sentinel para o Elastic chegou.
Primeira migração automática da Elastic a partir de um SIEM moderno. Converta suas regras de detecção do Sentinel para o Elastic Security sem precisar recriá-las.
Análise de malware
Ver tudo
Shai-Hulud ataca novamente: o worm CHAINDROP atinge mais de 400 pacotes npm.
A Elastic Security Labs identificou o retorno de Shai-Hulud. Os atacantes comprometeram o servidor de manutenção do keyv e implantaram o CHAINDROP, um worm que usa credenciais roubadas do npm para inserir backdoors em pacotes de propriedade conjunta, totalizando mais de 1,3 bilhão de downloads mensais.

New North Korean campaign uses fake coding interviews to steal developer credentials
DPRK-aligned hackers hid malware inside SVG flag images to backdoor developer job interview coding tests. Not one antivirus vendor caught it.

TELEPUZ: um malware MaaS modular que se espalha por meio de cadeias CLICKFIX-VIDAR.
TELEPUZ é um malware modular que surgiu através de ataques CLICKFIX-VIDAR em abril. Fizemos engenharia reversa para mostrar a você a infraestrutura e as técnicas de evasão que importam.

ClickFix para Sacar Dinheiro: Anatomia de um Kit de Ferramentas para Fraudes Bancárias no México
A Elastic Security Labs monitora a REF6045, uma operação ativa de fraude bancária com auxílio de operadores, que tem como alvo clientes de bancos mexicanos, fintechs, processadores de pagamento e corretoras de criptomoedas.
Internos
Ver tudo
Análise comparativa do SOC Agético: Como avaliamos os LLMs para fluxos de trabalho de segurança
Os rankings públicos não conseguem indicar em qual LLM confiar no seu SOC, então a Elastic criou uma estrutura de avaliação que classifica os modelos com base no desempenho (chamadas de ferramentas, rastreamento de execução, avaliação cega) no Agent Builder, na descoberta de ataques e na migração automática.

Agentes versus agentes: como triamos os relatórios do HackerOne por US$ 2 cada, com 85% de eficácia em comparação a um humano.
LLMs made it cheap to flood bug bounty programs with submissions. Here's how Elastic built an AI triage agent that matches human decisions 85% of the time, including the architecture, threat model and calibration against 3,300 real reports

Por dentro do SOC com agentes da Elastic InfoSec: Como reduzimos as chamadas LLM dos agentes de IA em 60%
We run fourteen AI agents that triage Elastic InfoSec alerts. They were taking 19 LLM calls to do work that needed 8. Here's the five-step optimization loop we run across the fleet, plus the prompt template you can use with any AI assistant.

Viciado em Linux: Engenharia de Detecção de Rootkits
Nesta segunda parte de uma série de dois artigos, exploramos a engenharia de detecção de rootkits no Linux, com foco nas limitações da dependência de detecção estática e na importância da detecção comportamental de rootkits.
Inteligência de ameaças
Ver tudo
Shai-Hulud ataca novamente: o worm CHAINDROP atinge mais de 400 pacotes npm.
A Elastic Security Labs identificou o retorno de Shai-Hulud. Os atacantes comprometeram o servidor de manutenção do keyv e implantaram o CHAINDROP, um worm que usa credenciais roubadas do npm para inserir backdoors em pacotes de propriedade conjunta, totalizando mais de 1,3 bilhão de downloads mensais.

wp2shell atinge o WordPress: detecção de execução remota de código pré-autenticação a partir da instalação de um plugin para execução de comando.
Executamos a cadeia de execução remota de código (RCE) do WordPress wp2shell de ponta a ponta com o Elastic Defend. Análise passo a passo das regras de detecção, indicadores de comprometimento (IOCs) e orientações de busca.

New North Korean campaign uses fake coding interviews to steal developer credentials
DPRK-aligned hackers hid malware inside SVG flag images to backdoor developer job interview coding tests. Not one antivirus vendor caught it.

ClickFix para Sacar Dinheiro: Anatomia de um Kit de Ferramentas para Fraudes Bancárias no México
A Elastic Security Labs monitora a REF6045, uma operação ativa de fraude bancária com auxílio de operadores, que tem como alvo clientes de bancos mexicanos, fintechs, processadores de pagamento e corretoras de criptomoedas.
Machine Learning
Ver tudo
Detecte a atividade do algoritmo de geração de domínio (DGA) com a nova integração do Kibana
Adicionamos um pacote de detecção de DGA ao aplicativo Integrações no Kibana. Com um único clique, você pode instalar e começar a usar o modelo DGA e os ativos associados, incluindo configurações de pipeline de ingestão, trabalhos de detecção de anomalias e regras de detecção.

Automatizando a resposta rápida das proteções de segurança ao malware
Veja como temos aprimorado os processos que nos permitem fazer atualizações rapidamente em resposta a novas informações e propagar essas proteções aos nossos usuários, com a ajuda de modelos de aprendizado de máquina.

Detecção de ataques de exploração de recursos naturais com a nova integração elástica.
Adicionamos um pacote de detecção de Vida da Terra (LotL) ao aplicativo Integrações no Kibana. Com um único clique, você pode instalar e começar a usar o modelo ProblemChild e os ativos associados, incluindo configurações de detecção de anomalias e regras de detecção.
Identificando malware de beacon usando Elastic
Neste blog, orientamos os usuários na identificação de malware de beaconing em seu ambiente usando nossa estrutura de identificação de beaconing.
IA generativa
Ver tudo
Análise comparativa do SOC Agético: Como avaliamos os LLMs para fluxos de trabalho de segurança
Os rankings públicos não conseguem indicar em qual LLM confiar no seu SOC, então a Elastic criou uma estrutura de avaliação que classifica os modelos com base no desempenho (chamadas de ferramentas, rastreamento de execução, avaliação cega) no Agent Builder, na descoberta de ataques e na migração automática.

Agentes versus agentes: como triamos os relatórios do HackerOne por US$ 2 cada, com 85% de eficácia em comparação a um humano.
LLMs made it cheap to flood bug bounty programs with submissions. Here's how Elastic built an AI triage agent that matches human decisions 85% of the time, including the architecture, threat model and calibration against 3,300 real reports

Alerta Zero: Triagem de alertas e investigação de ataques orientadas por IA para o SOC ativo.
O Elastic Security 9.5 oferece às equipes de SOC inteligência artificial que lida com a triagem e investigação de alertas iniciais, permitindo que os analistas voltem à busca de ameaças e à engenharia de detecção, em vez de perderem tempo com o ruído da fila de alertas.

Exploring the Hugging Face Breach: mapping AI agent tactics to Elastic Defend
Every stage of the Hugging Face breach maps to Elastic Defend and SIEM rules already shipping, from worker RCE and credential harvest to self-migrating C2 and GenAI detection.
Ferramentas
Ver tudo
Abuso do pipeline CI/CD: o problema que ninguém está observando
Como criamos um modelo de CI de código aberto e fácil de usar que utiliza extração de sinais e raciocínio LLM para detectar abusos de CI/CD em pipelines do GitHub Actions, GitLab CI e Azure DevOps.

WinVisor - Um emulador baseado em hipervisor para executáveis em modo de usuário do Windows x64
O WinVisor é um emulador baseado em hipervisor para executáveis em modo de usuário do Windows x64 que usa a API da Plataforma de Hipervisor do Windows para oferecer um ambiente virtualizado que registra chamadas de sistema e permite a introspecção de memória.

Situações STIXy: ECSaping seus dados de ameaças
Os dados estruturados de ameaças geralmente são formatados usando STIX. Para ajudar a colocar esses dados no Elasticsearch, estamos lançando um script Python que converte o STIX em um formato ECS para ser ingerido na sua pilha.

Dançando a noite toda com gaitas de fole nomeadas - comunicado ao cliente da PIPEDANCE
Nesta publicação, mostraremos a funcionalidade deste aplicativo cliente e como começar a usar a ferramenta.
