Mandiant lança tabela rainbow para quebrar senhas NTLMv1 em 12 horas

A nova tabela rainbow da Mandiant permite quebrar senhas NTLMv1 em tempo recorde, expondo a vulnerabilidade de redes que ainda utilizam esse protocolo de autenticação.

Pular para o resumo

17/01/2026, 03:58

Autor: Felipe Rocha

Uma representação de um hacker em ação em um ambiente de escritório low-tech, com computadores antigos e disquetes, enquanto uma tabela rainbow é projetada em uma tela de computador, simbolizando a vulnerabilidade do NTLMv1. A iluminação é sombria e o clima evoca uma sensação de urgência e perigo cibernético.

Em uma medida que pode transformar o panorama da segurança cibernética, a Mandiant anunciou o lançamento recente de uma tabela rainbow dedicada ao protocolo de autenticação NTLMv1. Essa nova ferramenta, que se torna disponível para a comunidade de segurança, tem a capacidade de recuperar senhas fracas em menos de 12 horas utilizando hardware de baixo custo, acessível para a maioria dos usuários. Com um valor estimado abaixo de 600 dólares, a tabela é hospedada no Google Cloud e representa um avanço significativo para defensores, pesquisadores e, inevitavelmente, atacantes que buscam explorar vulnerabilidades em sistemas.

O NTLMv1, um protocolo que tem suas raízes na década de 1980 com a introdução do sistema operacional OS/2, tem sido alvo de críticas ao longo dos anos por sua suscetibilidade a ataques. Apesar de a Microsoft ter introduzido uma versão mais robusta — o NTLMv2 — em 1998, a adoção dessa versão mais segura tem sido lenta, principalmente em setores que dependem de sistemas legados. Aplicativos nos setores de saúde e controle industrial, por exemplo, frequentemente ficam presos a tecnologias desatualizadas, comprometendo sua segurança.

A Mandiant destacou a persistência do uso do NTLMv1 em algumas das redes mais críticas do mundo, apesar de sua vulnerabilidade bem documentada. A dificuldade em migração para sistemas mais seguros se deve, em grande parte, à aversão ao risco de tempo de inatividade que poderia afetar operações vitais. A empresa defende que suas tabelas rainbow fornecem uma maneira mais prática de demonstrar as fraquezas do Net-NTLMv1 sem a necessidade de utilizar serviços de terceiros que exigem o upload de dados sensíveis ou dependem de hardware caro e complexo.

A Mandiant observou que mesmo após a descoberta de falhas críticas nas estruturas do NTLMv1, que foram documentadas de forma bastante clara por especialistas como Bruce Schneier e Mudge no final da década de 1990, muitas organizações ainda hesitam em fazer a transição para protocolos mais seguros. Isso é ainda mais intrigante considerando que a Microsoft anunciou planos para descontinuar o NTLMv1 apenas em agosto passado, uma medida que, segundo especialistas, deveria ter sido realizada há anos devido à longa história de falhas de segurança associadas a esse protocolo.

“Todas as organizações que continuam a usar o Net-NTLMv1 na autenticação de rede devem desabilitá-lo imediatamente,” aconselhou um porta-voz da Mandiant. Os riscos associados à sua utilização se mostram cada vez mais alarmantes. Qualquer organização que sofra uma violação de segurança subsequente a essa negligência só teremos a si mesmas para culpar. O cenário atual nos lembra que em um mundo dominado por infraestrutura tecnológica, a segurança desses sistemas é fundamental para a proteção de dados sensíveis.

O lançamento dessas tabelas rainbow vem em um momento crucial, considerando que muitas empresas e instituições estão cada vez mais conscientes da importância da cibersegurança. No entanto, embora o alerta sobre as fraquezas do NTLMv1 tenha existido por um longo tempo, a resistência à mudança persiste, com muitos executivos e equipes de TI relutando em atualizar seus sistemas para evitar interrupções em suas operações.

Os pesquisadores esperam que essa iniciativa da Mandiant leve as empresas a reconsiderarem suas políticas de segurança e a investirem na modernização de suas infraestruturas. Com o aumento dos ataques cibernéticos e a crescente complexidade das ameaças, a atualização e o aprimoramento contínuo das práticas de segurança são não apenas recomendáveis, mas essenciais para a sobrevivência das organizações envolvidas. A pressão para a transição também pode se intensificar com a imposição de regulamentações mais rigorosas sobre a proteção de dados à medida que os órgãos reguladores se tornam mais vigilantes em um ambiente digital em rápida evolução.

À medida que as repercussões do lançamento da tabela rainbow continuam a se desenrolar, somente o tempo dirá se essa ação será suficiente para motivar as organizações a atualizarem seus sistemas e protegerem suas redes contra as vulnerabilidades conhecidas do NTLMv1. Com as tecnologias cibernéticas evoluindo constantemente, enfrentar essas questões de frente é mais importante do que nunca.

Fontes: The Verge, TechCrunch, Mandiant, Ars Technica

Detalhes

Mandiant

A Mandiant é uma empresa de segurança cibernética que fornece serviços de resposta a incidentes, inteligência de ameaças e consultoria em segurança. Fundada em 2004, a Mandiant ganhou notoriedade por suas investigações sobre ataques cibernéticos e por ajudar organizações a melhorar suas defesas contra ameaças digitais. Em 2021, a empresa foi adquirida pela FireEye, ampliando sua capacidade de oferecer soluções de segurança robustas e inovadoras.

Resumo

A Mandiant lançou uma tabela rainbow dedicada ao protocolo NTLMv1, uma ferramenta que permite recuperar senhas fracas em menos de 12 horas com hardware acessível, custando menos de 600 dólares. Hospedada no Google Cloud, essa inovação visa ajudar defensores e pesquisadores a demonstrar as vulnerabilidades do NTLMv1, que, apesar de suas falhas bem documentadas, ainda é amplamente utilizado em setores como saúde e controle industrial. A Mandiant destacou a resistência das organizações em migrar para protocolos mais seguros, mesmo após a Microsoft anunciar a descontinuação do NTLMv1. Um porta-voz da empresa alertou que a continuidade do uso do NTLMv1 pode resultar em graves violações de segurança. O lançamento da tabela rainbow ocorre em um momento em que a cibersegurança se torna cada vez mais crucial, e os pesquisadores esperam que isso leve as empresas a reconsiderarem suas políticas de segurança e modernizarem suas infraestruturas.

Notícias relacionadas

Uma imagem de um dragão estilizado que representa a China, envolto em circuitos eletrônicos e chips de computador. Ao fundo, há uma representação de uma fábrica moderna com trabalhadores, simbolizando a busca por autossuficiência tecnológica. A cena é vibrante e destaca o contraste entre a cultura tradicional e a inovação tecnológica.
Tecnologia
China restringe chips de IA dos EUA e busca autossuficiência tecnológica
A China implementa restrições a chips de IA dos EUA e busca autossuficiência tecnológica com um plano de longo prazo do PCC.
17/01/2026, 01:39
Uma sala de estar moderna com uma Smart TV grande exibindo um vídeo em alta definição, enquanto pessoas idosas assistem sentadas no sofá. Em primeiro plano, um laptop aberto exibindo um painel de controle do roteador com várias informações de dispositivos conectados à rede. Ao fundo, um modem com luzes piscando indicando a atividade da internet. O ambiente está levemente bagunçado com controles remotos e um console de jogos, simbolizando um lar ativo.
Tecnologia
Claro apresenta problemas de consumo excessivo de internet em residências
Clientes da Claro estão lidando com aumentos inexplicáveis no consumo de internet, levando a preocupações sobre cobranças adicionais e conexão.
16/01/2026, 22:38
Uma sala de estar com um modem visivelmente posicionado em um local alto, mostrando um sinal forte de Wi-Fi, enquanto um sofá, uma mesa de jantar e uma televisão estão presentes ao fundo. Paredes são decoradas, e em primeiro plano há um dispositivo com gráficos de intensidade de sinal, destacando áreas com sinal forte e fraco.
Tecnologia
Wi-Fi melhora com posicionamento estratégico de roteadores e mesh
Especialistas sugerem otimização da conexão Wi-Fi em casa com dicas sobre posicionamento e uso de dispositivos mesh.
16/01/2026, 21:13
Uma imagem que mostra uma tela de celular com uma aplicação de inteligência artificial gerando imagens, com um fundo borrado de figuras controversas, representando a tensão entre a tecnologia e a ética. A disposição deve ser realista, retratando a frustração e a dúvida na expressão de um usuário.
Tecnologia
Elon Musk enfrenta questionamentos sobre imagens geradas por IA
Polêmica surge em torno de imagens sexualizadas criadas por sistema de inteligência artificial que promete liberdade de expressão, mas gera preocupações éticas e legais.
16/01/2026, 20:00
Um helicóptero sem tripulação sobrevoando águas do Atlântico Norte, em meio a um cenário de nuvens escuras e ondas bravas, com um fundo que mostra imagens de submarinos e navios de guerra, simbolizando a vigilância militar nas águas. O helicóptero é mostrado em detalhe, destacando suas características tecnológicas avançadas, com luzes piscando e uma aparência futurista.
Tecnologia
Reino Unido lança novo helicóptero sem tripulação para vigilância no Atlântico Norte
O Reino Unido apresenta um helicóptero sem tripulação inovador, refletindo uma mudança nas estratégias de defesa marítima frente a novas ameaças no Atlântico Norte.
16/01/2026, 19:52
Em uma sala de conferências moderna, um grupo de profissionais observa estressado um projetor exibindo gráficos confusos sobre inteligência artificial, enquanto outros discutem com expressões preocupadas, refletindo um ambiente caótico e desorganizado. A imagem captura a frustração e a incerteza em relação à implementação tecnológica nas empresas.
Tecnologia
Mais da metade das iniciativas de IA nas empresas falham devido a desorganização
A crescente desorganização nas implementações de inteligência artificial nas empresas resulta na paralisação de mais da metade dos projetos, levantando preocupações sobre a eficácia da tecnologia.
16/01/2026, 19:35
logo
Avenida Paulista, 214, 9º andar - São Paulo, SP, 13251-055, Brasil
contato@jornalo.com.br
+55 (11) 3167-9746
© 2025 Jornalo. Todos os direitos reservados.
Todas as ilustrações presentes no site foram criadas a partir de Inteligência Artificial