Mandiant lança tabela arco-íris para quebrar senhas NTLMv1

A empresa de segurança Mandiant revelou uma tabela arco-íris que permite quebrar senhas administrativas protegidas pelo algoritmo de hash NTLMv1 obsoleto em menos de 12 horas usando hardware acessível. A ferramenta visa o uso persistente desse protocolo vulnerável em redes sensíveis. A Mandiant espera que isso incentive as organizações a abandonar a função descontinuada.

Pesquisadores de segurança da Mandiant introduziram um novo recurso para destacar os perigos do algoritmo de hash NTLMv1, obsoleto há muito tempo. Lançada em 16 de janeiro de 2026, a tabela arco-íris é um banco de dados pré-computado de valores de hash mapeados para senhas em texto plano. Ela permite a recuperação de credenciais protegidas por Net-NTLMv1 — usadas na autenticação de rede para serviços como compartilhamento de arquivos SMB — em menos de 12 horas em hardware de consumo custando menos de US$ 600. A tabela está hospedada no Google Cloud e funciona contra senhas geradas com o desafio de texto plano conhecido 1122334455667788. O NTLMv1 remonta à década de 1980, introduzido com o sistema operacional OS/2 da Microsoft. Suas fraquezas foram expostas pela primeira vez em 1999 pelo criptoanalista Bruce Schneier e pelo pesquisador Mudge. A Microsoft corrigiu essas falhas com o NTLMv2 em 1998 via Windows NT SP4. Apesar disso, e de um anúncio recente em agosto de 2025 para descontinuar o NTLMv1, o protocolo persiste em alguns setores críticos. Indústrias como saúde e sistemas de controle industrial frequentemente mantêm aplicativos legados incompatíveis com algoritmos mais novos, agravados por custos de migração e inércia operacional. «Ao lançar essas tabelas, a Mandiant visa reduzir a barreira para que profissionais de segurança demonstrem a insegurança do Net-NTLMv1», afirmou a empresa. Ferramentas de exploração existentes, como Responder, PetitPotam e DFSCoerce, podem coagir hashes Net-NTLMv1, mas quebrá-los anteriormente exigia recursos significativos ou serviços de terceiros. Consultores da Mandiant ainda encontram NTLMv1 em ambientes ativos, deixando as organizações vulneráveis a roubo fácil de credenciais. O feedback da comunidade de segurança tem sido positivo. Um profissional de infosec compartilhou no Mastodon: «Já tive mais de uma instância na minha (admitidamente curta) carreira em infosec onde precisei provar a fraqueza de um sistema e geralmente envolve deixar uma folha de papel na mesa deles com a senha no dia seguinte. Essas tabelas arco-íris não vão significar muito para atacantes, pois eles provavelmente já as têm ou têm métodos muito melhores, mas onde vai ajudar é em fazer o argumento de que o NTLMv1 é inseguro.» A Mandiant exorta a desativação imediata do Net-NTLMv1 e fornece orientação sobre etapas de migração. O lançamento serve como um chamado de alerta para os atrasados, enfatizando que o uso contínuo convida riscos evitáveis.»

Artigos relacionados

Illustration of Russian hackers using Linux VMs to hide malware on Windows systems, showing a computer screen with Hyper-V and malware elements in a dark setting.
Imagem gerada por IA

Hackers russos usam VMs Linux para esconder malware no Windows

Reportado por IA Imagem gerada por IA

Hackers pró-russos conhecidos como Curly COMrades estão explorando a tecnologia Hyper-V da Microsoft para incorporar máquinas virtuais leves do Alpine Linux em sistemas Windows comprometidos. Essa tática permite que eles executem malware personalizado como CurlyShell e CurlCat sem detecção por ferramentas tradicionais de detecção de endpoints. A campanha, descoberta pela Bitdefender em colaboração com o CERT georgiano, visa organizações na Europa e além.

A Microsoft vai desativar o cifrador de encriptação RC4 obsoleto no Windows Active Directory até meados de 2026, abordando décadas de vulnerabilidades de segurança. A medida segue críticas ao seu papel em grandes hacks, incluindo a violação da Ascension no ano passado que afetou 140 hospitais. Os administradores devem agora auditar as redes em busca de uso persistente de RC4.

Reportado por IA

Nova pesquisa da ETH Zurich e USI Lugano revela vulnerabilidades em gerenciadores de senhas populares, questionando suas garantias de que servidores não podem acessar cofres de usuários. O estudo analisou Bitwarden, Dashlane e LastPass, identificando maneiras pelas quais atacantes com controle de servidor poderiam roubar ou modificar dados, particularmente quando recursos como recuperação de conta ou compartilhamento estão ativados. As empresas começaram a corrigir os problemas enquanto defendem suas práticas gerais de segurança.

Após a brecha de dados da LastPass em 2022, a empresa de blockchain TRM Labs ligou mais de 35 milhões de dólares em criptomoedas roubadas a cibercriminosos russos, detalhando um branqueamento sofisticado via misturadores e exchanges que persiste até o final de 2025.

Reportado por IA

O ator de ameaças zeta88 está promovendo uma nova operação de ransomware-as-a-service chamada The Gentlemen's RaaS em fóruns de hacking, visando sistemas Windows, Linux e ESXi. A plataforma oferece aos afiliados 90 por cento dos pagamentos de resgate e apresenta ferramentas de criptografia multiplataforma desenvolvidas em Go e C. Esse desenvolvimento destaca a comercialização contínua de ransomware sofisticado direcionado a ambientes empresariais.

The Hacker News lançou seu último Boletim ThreatsDay, focado em várias questões de cibersegurança. O boletim aborda tópicos como Kali Linux combinado com Claude, armadilhas de crash no Chrome, falhas no WinRAR e atividades relacionadas ao LockBit. Ele também inclui mais de 15 histórias adicionais sobre ameaças emergentes.

Reportado por IA

Um grupo notório de cibercriminosos russos ressurgiu com uma nova variante de ransomware. No entanto, especialistas em segurança observam que os ficheiros encriptados por este malware podem ser facilmente desencriptados.

quarta-feira, 11 de março de 2026, 14:00h

Relatório do Google alerta para mudança no cenário de ameaças na nuvem

quarta-feira, 18 de fevereiro de 2026, 11:16h

Falha zero-day da Dell sem patch por quase dois anos

quarta-feira, 04 de fevereiro de 2026, 19:25h

Hackers russos exploram vulnerabilidade do Microsoft Office dias após o patch

sexta-feira, 23 de janeiro de 2026, 05:13h

Dispositivos Fortinet FortiGate enfrentam ataques automatizados que criam contas rogue

sexta-feira, 23 de janeiro de 2026, 02:03h

Vazamento massivo de dados expõe 149 milhões de credenciais sem proteção

quinta-feira, 08 de janeiro de 2026, 06:04h

Utilitário de bateria Linux TLP corrigido após falha de bypass de autenticação

quarta-feira, 07 de janeiro de 2026, 09:35h

Botnet GoBruteforcer mira servidores Linux em todo o mundo

terça-feira, 06 de janeiro de 2026, 02:44h

Passkeys prontas para substituir senhas em 2026

quinta-feira, 25 de dezembro de 2025, 10:53h

Brecha do LastPass em 2022 permite anos de roubos de criptomoedas

terça-feira, 11 de novembro de 2025, 06:46h

Ransomware VanHelsing RaaS mira múltiplas plataformas

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar