Desenvolvedor do software CubePilot para drones é alvo de DNS hijacking para interceptar tráfego
29 de Julho de 2026

A CubePilot, empresa australiana que desenvolve controladores de voo para drones, ou UAVs, informou uma grave interrupção operacional causada por um ataque de sequestro de DNS.

Ao manipular registros do sistema de nomes de domínio, os threat actors conseguem redirecionar usuários para sua própria infraestrutura, desviando o tráfego que deveria ir para um serviço legítimo.

Isso expõe as vítimas a cenários perigosos, como interceptação de dados sensíveis, entrega de malware e campanhas de phishing.

Segundo uma atualização de status publicada pela CubePilot, um atacante assumiu o controle das configurações de DNS do domínio cubepilot[.]org em 24 de julho, o que permitiu interceptar o tráfego destinado a sistemas internos.

O invasor também obteve certificados TLS que cobriam todos os subdomínios de cubepilot.org, o que significa que usuários que acessaram os serviços afetados teriam visto conexões HTTPS válidas sem perceber que estavam, na prática, sendo direcionados para uma infraestrutura sob controle do atacante.

“Os certificados obtidos pelo atacante cobriam todos os subdomínios de cubepilot.org, então credenciais inseridas em qualquer um de nossos serviços em 24 de julho podem ter sido capturadas, incluindo o portal e o fórum”, diz o comunicado.

“Se você usou a mesma senha em outro lugar, troque-a lá agora”, alertou a CubePilot.

A empresa afirmou que recuperou o controle de seus domínios em 24 de julho, revogou os certificados emitidos de forma fraudulenta, preservou evidências, notificou os provedores envolvidos e comunicou o caso ao Centro Australiano de Cibersegurança e às autoridades policiais.

A CubePilot também prometeu avisar diretamente as entidades afetadas sempre que a investigação confirmar algum impacto.

A empresa desenvolve “pilotos automáticos” e hardware de navegação para UAVs usados em levantamentos topográficos, busca e resgate, agricultura e também em aplicações de defesa e governamentais.

No passado, a companhia anunciou publicamente apoio à Ucrânia, e seus produtos foram entregues no país, inclusive como parte de um pacote de assistência do governo australiano.

No momento, todos os serviços OEM, o fórum da comunidade e o portal de documentação estão fora do ar.

O CEO da CubePilot, Philip Rowse, afirmou no LinkedIn que o portal ERP da plataforma também foi retirado do ar por precaução, enquanto a investigação sobre o incidente continua.

Sobre a integridade das imagens de firmware publicadas, a CubePilot informou que ainda está avaliando o material e recomendou não instalar as imagens baixadas entre 24 e 25 de julho até a conclusão das verificações de segurança.

As imagens de firmware obtidas antes de 24 de julho são, neste momento, consideradas seguras para uso.

Por fim, clientes que receberem pedidos de pagamento supostamente enviados pela CubePilot devem não tomar nenhuma ação e confirmar a autenticidade por telefone com seu contato habitual.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...