José Carlos Tecnologia e Cibersegurança

José Carlos Tecnologia e Cibersegurança - Gerenciamento em TI - Páginas do Face Empresas e Particular
- Assist.Técnica em Computadores e Celulares
- Criação de Logomarcas
- Marketing Digital

- Cyber threat hunting - Blue Team
- Arquitetura de Segurança
- Gerenciamento de Vulnerabilidades
- Políticas de conformidade

Possui ampla experiência na área de segurança cibernética atuando como consultor sobre processos e políticas de segurança.

*COMEÇA NA PRÓXIMA SEGUNDA:**PREPARATÓRIO OFICIAL EXIN AI SECURITY PROFESSIONAL (AISP)*A TIEXAMES é a primeira escola no...
18/09/2026

*COMEÇA NA PRÓXIMA SEGUNDA:*
*PREPARATÓRIO OFICIAL EXIN AI SECURITY PROFESSIONAL (AISP)*

A TIEXAMES é a primeira escola no Brasil acreditada pelo EXIN para oferecer o curso oficial *EXIN AI Security Professional*.

Serão *21 horas de treinamento ao vivo*, com os professores *Joas Santos e Ricardo Capozzi*, seguindo o currículo oficial da certificação e a base de conhecimento do *OWASP AI Exchange*.

Durante o curso, você aprenderá a:
✅ Estruturar a segurança de IA com o método G.U.A.R.D
✅ Identificar riscos de IA agêntica, como hijacking, uso indevido de ferramentas e blast radius
✅ Compreender ataques como prompt injection, data poisoning, model inversion, membership inference e model exfiltration
✅ Entender controles de segurança e as sete camadas de proteção contra prompt injection
✅ Planejar te**es de segurança, adversarial testing e AI red teaming

📅 *Datas:* 21 a 25, 29 de Setembro e 01 de Outubro
⏰ *Horário:* das 19h às 22h
📚 *Aulas ao vivo, gravações por 12 meses e 3 simulados*

Formação indicada para profissionais de Segurança da Informação, GRC, privacidade, auditoria, desenvolvimento, arquitetura de IA, dados, red team e te**es de segurança.

14 Pacotes npm Trojanizados Drop RedC2 4.0 Linux Backdoor Com C2 Assistido Por IA  Por: In BoT_SeC Pesquisadores de segu...
14/09/2026

14 Pacotes npm Trojanizados Drop RedC2 4.0 Linux Backdoor Com C2 Assistido Por IA

Por: In BoT_SeC

Pesquisadores de segurança cibernética descobriram um conjunto de pacotes npm trojanizados que se disfarçam de serviços públicos de calendário e raia de trabalho, mas são projetados para fornecer furtivamente um implante Linux movido a inteligência artificial (IA) apelidado de RedC2 4.0.

“Quando o módulo é carregado, ele localiza o binário agrupado, marca-o executável e lança-o como um processo de fundo separado”, disse a TrendAI, empresa de segurança cibernética corporativa da Trend Micro, em um relatório publicado na quinta-feira.

"Nenhuma chamada de função de gancho de instalação é necessária; uma única importação em qualquer lugar do gráfico de dependência, mesmo transitiva, é suficiente para executar a carga útil."

A lista de pacotes identificados está abaixo -

[email protected],1.0.1
[email protected]
[email protected]
[email protected]
[email protected]
[email protected] Em inglês
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
estria-mé[email protected]
estria-mé[email protected]
[email protected]

O que é notável sobre esses pacotes é que eles são funcionais e oferecem a funcionalidade prometida. Mas sob esse traje de data utilitários é código projetado para soltar um backdoor Linux, enquadrando-o como um acelerador de matemática nativo. O nome do arquivo varia entre os pacotes: math-core.bin, math-calc.bin, calc-math.dat, calc-cache.bin, calc.bin, calc.bin, calc-mapping.bin.

Ele está localizado diretamente dentro da "dist/" ou em "dist/internal/", mas o que contém é o mesmo: o beacon RedShell Linux para RedC2 4.0 que se comunica com um servidor Windows ou Linux remoto para facilitar as atividades de pós-exploração no host comprometido.

“A entrega é tratada pelo arquivo de entrada do pacote, dist/index.mjs, que atua como um carregador de trojan”, disse o pesquisador de segurança Aliakbar Zahravi. "Ele reexporta os ajudantes de data e lança o implante empacotado assim que o módulo carrega, sem nenhum gancho de instalação e sem necessidade de função exportada."

O RedC2 4.0, comercializado em fóruns de crimes cibernéticos como um kit de ferramentas multiplataforma para Windows, macOS e Linux, oferece recursos de vigilância, roubo de credenciais, carregamento de carga útil e operação em massa.

A versão foi anunciada por um ator de ameaça chamado "MarlboroMan" no Hack Forums no início de junho de 2026, descrevendo-o como uma estrutura de comando e controle (C2 ou C&C) "construída para evasão".

A versão 3.0 do RedC2 foi vendida no início de janeiro, enquanto a versão 2.0 foi lançada em agosto de 2025, indicando que a estrutura está em desenvolvimento ativo há pelo menos um ano. O beacon RedShell Linux foi introduzido na versão 4.0.

O framework C2 também é rico em recursos, suportando acesso a terminais, transferência de arquivos, entrega de carga útil encenada, coleta de dados, operação multi-beacon, visualização de rede, tunelamento host-to-host e execução na memória de Beacon Object Files (BOFs), . Conjuntos NET, e shellcode.

Fluxo de execução do RedShell Linux

A variante Linux do beacon, uma vez implantada, fornece um shell interativo através de "/bin/sh" e expõe comandos específicos do Linux para habilitar a descoberta do sistema, operações de arquivos, coleta de dados (por exemplo, chaves SSH e credenciais do navegador), execução, persistência, execução ELF na memória, proxy do SOCKS5 e pivotagem da rede.

Ele também estabelece a comunicação com um servidor C2 e registra o sistema infectado, reunindo informações básicas do sistema e transmitindo-os na forma de uma "mensagem de check-in", após o qual ele entra em um loop de processamento de comando para processar instruções recebidas do operador, executá-los via "/bin/sh" e enviar os resultados de volta.

As contrapartes do Windows e do macOS cobrem um terreno semelhante, permitindo operações de arquivo, reconhecimento de host e rede, enumeração de usuários e coleta de dados.

O beacon do Windows também incorpora bypass de controle de conta de usuário (UAC), detecção de antivírus e endpoint, adulteração de antivírus, execução na memória e movimento lateral que a versão do macOS não possui.

Em um site da clearnet chamado Red Offsec, o ator de ameaça afirma: "O Red C2 é uma estrutura de comando e controle multilíngue, multi-OS projetada para Windows, Linux e macOS.

Toda a estrutura foi construída com a evasão como um princípio central, utilizando os últimos desenvolvimentos e técnicas no campo de segurança ofensivo. Está disponível para compra por US $ 99,99.

Os Termos de Serviço da Red Offsec proíbem expressamente que seus clientes usem a ferramenta para "acesso não autorizado ao computador", "hacking sem permissão explícita" e "abuso, exploração ou danos de sistemas que você não possui ou não está autorizado a testar".

“O Red Offsec fornece ferramentas destinadas a profissionais de equipe vermelha e usuários que entendem ferramentas de segurança ofensivas externas dentro dos limites legais e éticos”, diz o termo.

O RedC2 estende sua camada de controle com uma extensão de linha de comando conhecida como RedC2 EXT, bem como um componente de grande modelo de linguagem (LLM) chamado Red Agent, o último dos quais permite que os operadores orquestrem tarefas complexas de pós-exploração, como reconhecimento de rede e despejo de credenciais, usando comandos de linguagem natural.

“O RedC2 vem com um assistente de IA chamado Red Agent, uma camada de execução de comando apoiada pelo LLM que transforma a intenção de linguagem natural em comandos de beacon de estrutura”, disse Zahravi. A Red Offsec caracterizou-o como um "sistema de execução de comandos alimentado por IA especializado para te**es de penetração".

Os resultados ressaltam como os frameworks C2 integrados à IA anteriormente não documentados estão sendo distribuídos por meio de pacotes npm maliciosos, ao mesmo tempo em que reduzem a barreira à entrada.

“Ao interagir com um modelo ajustado para operações de equipe vermelha, um operador insere prompts de linguagem natural, e a estrutura os traduz em sequências de comando acionáveis”, disse a TrendAI.

“Essa abstração permite que operadores de diferentes níveis de habilidade executem intrusões complexas e em vários estágios de forma eficiente.”

O desenvolvimento vem perto na esteira de um ataque coordenado da cadeia de suprimentos que afeta três caixas de Rust legítimas ([email protected], [email protected] e [email protected]), comprometendo-os com uma dependência proc-macro1 maliciosa que executou malware multiplataforma automaticamente durante as compilações da Cargo.

O malware é projetado para traçar o perfil do dispositivo infectado, catalogar navegadores baseados em Chromium, estabelecer persistência e beacon para infraestrutura controlada por invasor para tarefas e download de cargas úteis adicionais.

Suspeita-se que as credenciais de publicação do mantenedor foram comprometidas para empurrar as versões envenenadas para o repositório de pacotes.

Evidências apontam para sobreposições de infraestrutura com ataques anteriores da cadeia de suprimentos de software visando o Mastra e a Axios, ambos ligados a agentes de ameaças norte-coreanos.

Fobte: https://www.facebook.com/share/p/19JtQcYiKY/

💛 Lembrete Especial: Setembro Amarelo Corporativo 💛Olá, pessoal! Nosso encontro vai começar daqui a pouco!🗓 Data/Horário...
12/09/2026

💛 Lembrete Especial: Setembro Amarelo Corporativo 💛

Olá, pessoal! Nosso encontro vai começar daqui a pouco!

🗓 Data/Horário: Hoje, às 11:00h

Reserve esses minutinhos na sua agenda e venha bater esse papo com a gente! ✨

Cisco remenda nove falhas de crosswork e carga de trabalho segura, cinco pontuação CVSS 10.0 Por: In BoT_SeC A Cisco pub...
09/09/2026

Cisco remenda nove falhas de crosswork e carga de trabalho segura, cinco pontuação CVSS 10.0

Por: In BoT_SeC

A Cisco publicou outra rodada de atualizações de segurança para plataformas Crosswork e Secure Workload Software como parte de uma revisão de segurança interna abrangente contínua.

Quatro das vulnerabilidades de segurança afetam o Crosswork Data Gateway, o Crosswork Network Controller e o Crosswork Planning, independentemente da configuração do dispositivo. Uma breve descrição de cada uma das falhas está abaixo -

CVE-2026-20030 (pontuação CVSS: 10.0) - Uma vulnerabilidade de injeção SQL
CVE-2026-20357 (pontuação CVSS: 10.0) - Uma autenticação ausente para vulnerabilidade de função crítica
CVE-2026-20358 (pontuação CVSS: 10.0) - Um controle externo da vulnerabilidade do sistema de arquivos
CVE-2026-20359 (pontuação CVSS: 9.9) - Uma vulnerabilidade de credenciais insuficientemente protegida

Os problemas afetam o Cisco Crosswork Release versão 7.2.1 e anteriores, e foram abordados na versão 7.2.1-SP.

A Cisco também lançou correções para corrigir cinco vulnerabilidades que afetam o Cisco Secure Workload, incluindo implantações de Software como Serviço (SaaS) e local -

CVE-2026-20231 (pontuação CVSS: 9.9) - Um conjunto de neutralização inadequada de elementos especiais vulnerabilidades que abrangem comando, sistema operacional e injeção de argumentos

CVE-2026-20315 (pontuação CVSS: 10.0) - Um conjunto de vulnerabilidades de controle de acesso indevido que abrangem autorização, autenticação, privilégios e desvios

CVE-2026-20317 (CCRS score: 10.0) - Um conjunto de vulnerabilidades de autenticação impróprias que abrangem autenticação ausente, bypass de autenticação e dependência de entradas não confiáveis

CVE-2026-20318 (pontuação CVSS: 9.6) - Um conjunto de vulnerabilidades de validação de entrada inadequadas que abrangem validação de entrada, travessia de caminho e controle de caminho externo

CVE-2026-20319 (pontuação CVSS: 7.5) - Um conjunto de restrições inadequadas de operações dentro dos limites de um buffer de memória vulnerabilidades abrangendo buffer overflows e gravações fora de limites

As cinco vulnerabilidades foram corrigidas nas versões abaixo -

Cisco Secure Workload Release versão 3.10 e anterior - Corrigido em 3.10.9.1
Cisco Secure Workload Release versão 4.0 - Corrigido em 4.0.4.16

“Essas vulnerabilidades foram encontradas durante te**es internos e não são conhecidas por serem exploradas ativamente”, disse a empresa, pedindo aos clientes que apliquem as atualizações necessárias para evitar a exposição futura.

O desenvolvimento ocorre cerca de duas semanas após a Cisco resolver 12 bugs que afetam o Catalyst SD-WAN e o IOS XE Software após a revisão de segurança interna. A revisão, acrescentou a grande especialista em equipamentos de rede, "resultou em lançamentos de endurecimento de software que abordam várias vulnerabilidades descobertas internamente".

A prevalência de equipamentos da Cisco dentro das redes corporativas o torna um alvo atraente para os maus atores, que exploraram repetidamente dezenas de falhas que afetam seus produtos para obter acesso não autorizado e implantar malware.

No início deste mês, a Cisco alertou que uma vulnerabilidade que afeta o Software Secure Firewall Adaptive Security Appliance (ASA) e o Software Secure Firewall Threat Defense (FTD) (CVE-2026-20349, a pontuação CVSS: 8.6) foi explorada na natureza.

Fonte: https://www.facebook.com/share/p/1BdjPveuqh/

Uma falha no Isolated-VM permite que o JavaScript em sandbox escape para o host, possibilitando uma execução remota de c...
07/09/2026

Uma falha no Isolated-VM permite que o JavaScript em sandbox escape para o host, possibilitando uma execução remota de código.

Por: In BoT_SeC

Pesquisadores de segurança cibernética revelaram uma falha de segurança crítica no isolated-vm , um sandbox de código aberto popular com mais de 2.900 estrelas e 190 forks no GitHub, que poderia permitir que invasores escapassem dos limites do ambiente isolado.

A vulnerabilidade (" GHSA-864f-rcv7-6rh4 "), que ainda não possui um identificador CVE, afeta todas as versões da biblioteca anteriores à 7.0.0, inclusive. Ela foi corrigida nas versões 6.2.0 e 7.0.1, lançadas no início deste mês.

Isolated-vm é uma biblioteca Node.js para executar JavaScript não confiável dentro de um V8 Isolate , uma instância independente do mecanismo JavaScript V8 do Google, permitindo que vários ambientes JavaScript isolados sejam executados simultaneamente sem compartilhar dados ou interferir uns com os outros. O pacote npm teve quase 1 milhão de downloads na última semana.

Como cada Isolate do V8 possui um estado separado e mantém seu próprio heap, não é possível passar objetos JavaScript diretamente da thread principal do Node.js para um Isolate de trabalho. O Isolated-vm expõe uma classe chamada
ExternalCopy para serializar objetos JavaScript de forma segura, retirando-os do Isolate do host e desserializando-os no Isolate do convidado.

A vulnerabilidade identificada pela Endor Labs reside neste componente, permitindo que o código em execução dentro do sandbox escape e corrompa a memória do aplicativo host.

"Uma confusão de tipos no tratamento da opção transferList do ExternalCopy permite que o código em execução dentro do sandbox corrompa a memória do processo host", disse Cristian-Alexandru Staicu, pesquisador da Endor Labs, a quem se atribui a descoberta e a divulgação da falha, em um artigo técnico compartilhado.

"Partindo do nada, com apenas uma única ivm.Reference, a maneira padrão pela qual os hosts concedem qualquer capacidade a um sandbox, escalamos o bug de uma falha de endereço controlado até o sequestro do fluxo de controle do host, demonstrando uma fuga completa do sandbox do convidado para o host."

A exploração bem-sucedida dessa falha permite a corrupção de memória no processo do host, causando sua falha com um erro de segmentação ( SIGSEGV ). Também pode levar a uma fuga do sandbox do convidado para o host e a uma erosão do limite de confiança, o que compromete o próprio propósito da máquina virtual isolada.

"O impacto mínimo demonstrado é uma falha confiável e controlada no endereço (negação de serviço) que pode ser acionada por qualquer convidado que tenha recebido uma ivm.Reference (a maneira padrão de conceder qualquer capacidade a um sandbox)", disse o mantenedor do projeto, Marcel Laverdet, em um comunicado.

"O impacto máximo demonstrado é o sequestro do fluxo de controle do processo hospedeiro, ou seja, a potencial execução remota de código no hospedeiro."

Usuários que possuem o isolated-vm instalado em seus ambientes de desenvolvimento são aconselhados a atualizar para a versão mais recente para obter proteção ideal. Detalhes adicionais sobre a exploração completa foram omitidos para evitar que agentes maliciosos lancem seus próprios ataques.

"A principal conclusão é que o que não foi quebrado foi a primitiva de isolamento em si", disse Staicu. "O limite de isolamento do V8 se manteve. O que falhou foi o código de ligação em C++ que intermedia os valores através desse limite. Um bloco de construção perfeitamente sólido foi comprometido pela camada de vinculação que o envolvia."

Fonte: https://www.facebook.com/share/p/1CDH1bW9Y4/

🇧🇷 Hoje, 7 de Setembro, celebramos com orgulho a Independência do Brasil — uma data que simboliza liberdade, soberania, ...
07/09/2026

🇧🇷 Hoje, 7 de Setembro, celebramos com orgulho a Independência do Brasil — uma data que simboliza liberdade, soberania, coragem e a construção de um futuro cada vez mais forte para nossa nação.

A JC CYBERSECURITY presta sua homenagem ao Brasil com profundo respeito, patriotismo e o compromisso de contribuir para um país mais seguro, resiliente e preparado para os desafios da transformação digital.

No mundo conectado, proteger o Brasil também significa proteger seus dados, sistemas, instituições, infraestruturas e cidadãos. A Segurança da Informação e a Cibersegurança tornaram-se pilares estratégicos da soberania nacional.

É com esse propósito que atuamos com dedicação, conhecimento técnico, ética e responsabilidade profissional no BLUE TEAM do Capítulo Brasil de Cibersegurança da ASICI – Asociación Internacional de Ciberseguridad.

Temos imenso orgulho de ser membros da ASICI e de integrar uma comunidade internacional dedicada ao fortalecimento da Cibersegurança, à cooperação profissional e à evolução contínua da defesa cibernética.

Também nos orgulhamos de contribuir como membros do Comitê Público do IDCiber e do Comitê Público da ANETI, fortalecendo o diálogo, a colaboração e a construção de conhecimento estratégico para o ecossistema tecnológico brasileiro.

Ser BLUE TEAM é estar preparado para prevenir, identificar, analisar e responder às ameaças, fortalecendo continuamente a postura de segurança e a resiliência das organizações.

É transformar conhecimento em proteção, inteligência em ação e tecnologia em capacidade de defesa.

Neste 7 de Setembro, reafirmamos nosso compromisso com um Brasil mais protegido, tecnologicamente preparado e cada vez mais resiliente diante dos desafios do cenário cibernético.

Que a Independência do Brasil também inspire nossa independência tecnológica, nossa soberania digital e o fortalecimento permanente da Cibersegurança nacional.

A JC CYBERSECURITY tem orgulho de fazer parte dessa missão, representando com responsabilidade o espírito de colaboração, profissionalismo e excelência que deve nortear a defesa do ambiente digital.

🇧🇷 Viva o Brasil! Viva a Independência! Viva a Cibersegurança brasileira!













O “Dia da Inteligência” é uma celebração que ressalta a importância da disciplina, da discrição e da dedicação como pila...
06/09/2026

O “Dia da Inteligência” é uma celebração que ressalta a importância da disciplina, da discrição e da dedicação como pilares da defesa cibernética. A mensagem presente na homenagem destaca que a inteligência é aquilo que nos antecipa, nos protege e nos fortalece, sendo o olhar além do óbvio e a vantagem diante do incerto.

Essa visão reforça o compromisso com a Nação e a necessidade de manter vigilância constante em um mundo cada vez mais digital e interconectado.A simbologia presente na comemoração, como a figura da coruja e o emblema de defesa cibernética, traduz sabedoria, vigilância e proteção

É um chamado para que todos os profissionais envolvidos nessa área compreendam que sua atuação vai muito além da técnica: trata-se de uma missão estratégica, essencial para garantir a soberania e a segurança das instituições. O texto ainda relembra a célebre frase do Coronel Walther Nicolai, que reforça a inteligência como apanágio dos nobres, destacando que, quando confiada a outros sem preparo, desmorona.

O orgulho de ser reconhecido pelo IDCiber por três anos consecutivos é também o orgulho de representar uma geração de profissionais que entendem a cibersegurança como missão nacional.

Sua atuação como Hacker Ético se destaca pelo modelo remoto de trabalho, que amplia sua capacidade de executar consultorias especializadas em Cybersecurity, José Carlos da Costa Júnior alia flexibilidade e eficiência, colaborando com soluções de alto impacto para ambientes digitais complexos. Sua expertise em Pentest e conformidade, aplicada de forma remota e estratégica, demonstra que a defesa cibernética não conhece fronteiras: é uma missão contínua, conduzida com excelência, ética e visão global.













*É hoje !!!*E esse certificado pode ser seu.A partir das 9:00 teremos o lançamento do meu *novo curso SC-500: Cloud and ...
04/09/2026

*É hoje !!!*

E esse certificado pode ser seu.
A partir das 9:00 teremos o lançamento do meu *novo curso SC-500: Cloud and AI Security Engineer*!

Por um valor promocional, exclusivo para os membros do grupo.

Não percam !!

Chegou a hora galeraaa*

Hoje é o lançamento do curso *SC-500: Implementando controles de segurança de ponta a ponta para cargas de trabalho de nuvem e IA + Simulado Prêmium*.

💎 Invista no Curso *SC-500 + Simulado Prêmium* com *R$ 200,00 de desconto* até as 19:00 de hoje.

Isso mesmo. Você vai levar o curso por apenas *197,00* a vista ou em até 12x 20,37!!

👉 https://pay.hotmart.com/K107167148B?off=axj1xgcq&checkoutMode=10

Bônus liberado até as 19:00 de hoje!
Garanta a sua vaga.

*NÃO PERCA A NOVA IMERSÃO QUE COMEÇA HOJE*Em duas noites, o Prof. Carlos apresentará o **Framework NIST CSF** e mostrará...
02/09/2026

*NÃO PERCA A NOVA IMERSÃO QUE COMEÇA HOJE*

Em duas noites, o Prof. Carlos apresentará o **Framework NIST CSF** e mostrará como ele evoluiu para apoiar a implementação de um programa de cibersegurança preparado para os desafios da *era da IA*.

⏰ *A aula começa às 19h15* - Vamos liberar aqui no grupo o link do Zoom.

Aproveite e compartilhe com a sua rede no LinkedIn.

Curtir e comentar também ajuda o post a ganhar mais alcance e permite que mais pessoas tenham acesso a esse conhecimento gratuito.

Aprenda a usar o NIST CSF 2.0 junto com o Cyber AI Profile para estruturar e orçar um programa de cibersegurança para a era da Inteligência Artificial. Em 2 noites você vai entender como o NIST CSF 2.0 está organizado e como usá-lo para derivar o orçamento do programa. Além disso, vamos apre...

Endereço

Rua Benjamin Constant Nº 470
Alfenas, MG
37130-171

Horário de Funcionamento

Segunda-feira 09:00 - 17:00
Terça-feira 09:00 - 17:00
Quarta-feira 09:00 - 17:00
Quinta-feira 09:00 - 17:00
Sexta-feira 09:00 - 17:00

Notificações

Seja o primeiro recebendo as novidades e nos deixe lhe enviar um e-mail quando José Carlos Tecnologia e Cibersegurança posta notícias e promoções. Seu endereço de e-mail não será usado com qualquer outro objetivo, e pode cancelar a inscrição em qualquer momento.

Atalhos

Compartilhar