Um broker de acesso inicial de língua russa está por trás da operação FortiBleed, visando mais de 430.000 firewalls FortiGate em todo o mundo. Ativa desde fevereiro de 2026, a campanha foca na coleta de credenciais, explorando serviços expostos e implantando malware personalizado para obter acesso não autorizado.
- •FortiBleed visa firewalls FortiGate globalmente.
- •Mais de 430.000 dispositivos foram comprometidos.
- •A operação é motivada financeiramente por um grupo de língua russa.
Por que importa: Esta operação destaca vulnerabilidades em infraestruturas de segurança amplamente utilizadas, sinalizando a necessidade de medidas de cibersegurança aprimoradas. A escala do ataque pode pressionar as organizações a reavaliar suas configurações de firewall e estratégias de resposta a incidentes.
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) emitiu um alerta sobre a exploração ativa de uma falha de segurança crítica nos dispositivos Lantronix EDS5000. A vulnerabilidade, identificada como CVE-2025-67038, possui um score CVSS de 9.8 e representa riscos significativos, levando as agências a implementarem correções até 26 de junho de 2026.
- •CISA alerta sobre uma falha crítica nos dispositivos Lantronix EDS5000.
- •A vulnerabilidade é um problema de injeção de código com um score CVSS de 9.8.
- •Exploração ativa dessa falha foi relatada.
Por que importa: Essa situação destaca a necessidade urgente de as organizações priorizarem medidas de segurança cibernética, uma vez que vulnerabilidades não corrigidas podem resultar em interrupções operacionais significativas e violações de dados. Também pressiona as empresas a aprimorarem seus protocolos de segurança para se proteger contra ameaças ativas.
Lojas online e a Anatel firmaram um acordo para combater a venda de minicelulares, que são usados em presídios e representam riscos à população. O acordo exige que as plataformas criem tecnologias, incluindo inteligência artificial, para verificar a homologação dos aparelhos. O objetivo é reforçar a fiscalização e reduzir a venda desses dispositivos que burlam sistemas de vigilância.
- •Anatel e lojas online firmam acordo contra minicelulares.
- •Minicelulares são usados em presídios, burlando vigilância.
- •Acordo envolve marketplaces como Amazon e Mercado Livre.
Por que importa: O acordo sinaliza um esforço conjunto para mitigar riscos à segurança pública, pressionando as plataformas a adotarem tecnologias mais robustas. Isso pode levar a uma maior regulamentação do comércio eletrônico e à necessidade de inovação em sistemas de fiscalização, impactando como as empresas operam e se adaptam a novas exigências legais.
Uma operação coordenada de aplicação da lei, em parceria com empresas do setor privado, resultou na desarticulação da infraestrutura criminosa que alimentava os malwares Amadey e StealC, recuperando 27 milhões de credenciais roubadas. O objetivo era interromper as 'linhas de montagem' que os cibercriminosos usam para lançar ataques.
- •Operação conjunta desarticulou a rede de malwares Amadey e StealC.
- •27 milhões de credenciais roubadas foram recuperadas.
- •Parceria incluiu empresas como Bitdefender e Microsoft.
Por que importa: A desarticulação dessas redes de malware sinaliza um avanço significativo na luta contra o cibercrime, pressionando criminosos a mudar suas táticas e aumentando a segurança em setores críticos. Isso pode reduzir custos associados a fraudes e ataques cibernéticos para empresas e governos.
Pesquisadores em cibersegurança identificaram uma vulnerabilidade crítica no fluxo de trabalho CI/CD, chamada Cordyceps, que pode permitir que atacantes sequestram fluxos de trabalho e comprometam cadeias de suprimentos de código aberto. Essa falha afeta mais de 300 repositórios do GitHub, incluindo os de grandes organizações como Microsoft e Google, levantando preocupações significativas sobre a segurança da cadeia de suprimentos.
- •Nova vulnerabilidade CI/CD chamada Cordyceps descoberta.
- •Expõe mais de 300 repositórios do GitHub a ataques de cadeia de suprimentos.
- •Afeta grandes organizações, incluindo Microsoft e Google.
Por que importa: Essa vulnerabilidade sinaliza uma necessidade urgente para que as organizações reavaliem suas práticas de segurança CI/CD, uma vez que fluxos de trabalho comprometidos podem levar a interrupções generalizadas e perda de confiança no software de código aberto. As implicações se estendem a um escrutínio regulatório e potenciais perdas financeiras para as empresas afetadas.
Estamos testemunhando o fim de uma era na cibersegurança, transitando de ameaças em velocidade humana para adversários mais sofisticados. Anteriormente, as vulnerabilidades eram identificadas e corrigidas em um ciclo previsível, mas agora, as organizações enfrentam desafios de ameaças mais rápidas e ágeis que exigem uma reavaliação dos protocolos de segurança existentes e dos tempos de resposta.
- •A cibersegurança está evoluindo além das ameaças em velocidade humana.
- •As organizações devem se adaptar a adversários mais rápidos e sofisticados.
- •Os ciclos tradicionais de correção estão se tornando inadequados.
Por que importa: Essa mudança sinaliza uma necessidade urgente para as organizações aprimorarem suas estruturas de cibersegurança, uma vez que os métodos tradicionais podem não ser mais suficientes. As implicações podem levar a um aumento nos custos operacionais e a uma maior ênfase em estratégias de detecção e resposta a ameaças em tempo real.
Atacantes começaram a explorar uma falha crítica de segurança recentemente divulgada que impacta o Cisco Unified Communications Manager (Unified CM) e o Unified Communications Manager Session Management Edition (Unified CM SME). A vulnerabilidade, rastreada como CVE-2026-20230 (pontuação CVSS: 8.6), é um caso de validação inadequada de entrada para solicitações HTTP específicas que pode permitir que um atacante remoto não autenticado escreva arquivos no sistema.
- •O Cisco Unified CM enfrenta uma falha crítica de segurança.
- •A vulnerabilidade é rastreada como CVE-2026-20230 com uma pontuação CVSS de 8.6.
- •Validação inadequada de entrada para solicitações HTTP específicas é a causa raiz.
Por que importa: Essa vulnerabilidade destaca riscos significativos em sistemas de comunicação empresarial, potencialmente expondo dados sensíveis e interrompendo operações. As organizações devem priorizar patches de segurança para manter a confiança e a conformidade em sua infraestrutura de comunicação.