Dispositivos Fortinet FortiGate enfrentam ataques automatizados que criam contas rogue

Ataques automatizados estão a visar dispositivos Fortinet FortiGate, criando contas não autorizadas e roubando dados de firewall. Um patch recente da Fortinet pode não ser tão eficaz quanto esperado. O problema foi reportado a 23 de janeiro de 2026.

Os dispositivos Fortinet FortiGate, amplamente utilizados em segurança de rede, estão sob ataque através de métodos automatizados que geram contas rogue e extraem dados sensíveis de firewall. De acordo com um relatório da TechRadar publicado a 23 de janeiro de 2026, estes incidentes destacam vulnerabilidades contínuas nos dispositivos. Os ataques exploram fraquezas que persistem apesar de um patch recente da Fortinet, que parece ficar aquém no tratamento completo das ameaças. Especialistas em segurança notam que tais campanhas automatizadas podem comprometer rapidamente múltiplos sistemas, potencialmente levando a violações de rede mais amplas. A Fortinet não emitiu mais detalhes sobre as limitações do patch na informação disponível, mas o relatório sublinha a necessidade de os utilizadores monitorizarem de perto os seus dispositivos e aplicarem quaisquer atualizações prontamente. Este desenvolvimento levanta preocupações sobre a eficácia das medidas atuais de cibersegurança contra ameaças automatizadas em evolução.

Artigos relacionados

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
Imagem gerada por IA

Operação Zero Disco explora falha SNMP da Cisco para rootkits

Reportado por IA Imagem gerada por IA

Atores de ameaças cibernéticas na Operação Zero Disco exploraram uma vulnerabilidade no serviço SNMP da Cisco para instalar rootkits persistentes do Linux em dispositivos de rede. A campanha visa switches Cisco mais antigos e usa pacotes personalizados para alcançar execução remota de código. Pesquisadores da Trend Micro divulgaram os ataques em 16 de outubro de 2025, destacando riscos para sistemas sem patches.

A WatchGuard corrigiu uma vulnerabilidade crítica de execução remota de código no seu software de firewall Firebox OS. A empresa insta os utilizadores a atualizarem imediatamente para mitigar o risco. A falha foi identificada pelo próprio fabricante do firewall.

Reportado por IA

Sistemas Linux enfrentam riscos significativos de vulnerabilidades não corrigidas, desafiando a noção de sua segurança inerente. Especialistas enfatizam a necessidade de gerenciamento automatizado de patches para proteger empresas de código aberto de forma eficaz.

A Hewlett Packard Enterprise instruiu os clientes a corrigirem imediatamente o software OneView devido a uma vulnerabilidade de segurança de nível superior. A falha recebeu pontuação perfeita de 10 em 10 nas avaliações de gravidade.

Reportado por IA

O servidor Git MCP oficial da Anthropic continha vulnerabilidades de segurança preocupantes que podiam ser encadeadas para impactos graves. Os problemas foram destacados em um relatório recente da TechRadar. Detalhes surgiram sobre riscos potenciais à infraestrutura da empresa de IA.

Hackers norte-coreanos começaram a explorar uma vulnerabilidade crítica conhecida como React2Shell em ataques de malware. Isso segue ações semelhantes de hackers chineses, indicando um interesse crescente por essa falha de segurança. O problema representa riscos significativos para os sistemas afetados.

Reportado por IA

A empresa de segurança Varonis identificou um novo método para ataques de injeção de prompt direcionados ao Microsoft Copilot, permitindo comprometer usuários com apenas um clique. Esta vulnerabilidade destaca riscos contínuos em sistemas de IA. Detalhes surgiram em um relatório recente da TechRadar.

sexta-feira, 23 de janeiro de 2026, 02:03h

Vazamento massivo de dados expõe 149 milhões de credenciais sem proteção

quarta-feira, 14 de janeiro de 2026, 15:36h

China directs firms to halt use of US and Israeli cybersecurity software

terça-feira, 13 de janeiro de 2026, 14:43h

Governo dos EUA instado a corrigir falha de segurança crítica no Gogs

segunda-feira, 12 de janeiro de 2026, 01:03h

Botnet GoBruteforcer visa servidores Linux com ataques de força bruta

sexta-feira, 09 de janeiro de 2026, 06:48h

Bugs do kernel Linux podem se esconder por até 20 anos

quinta-feira, 08 de janeiro de 2026, 07:18h

UAT-7290 ligado à China visa telecos com malware Linux

quarta-feira, 07 de janeiro de 2026, 09:35h

Botnet GoBruteforcer mira servidores Linux em todo o mundo

domingo, 21 de dezembro de 2025, 12:02h

Hackers chineses instalam backdoors via zero-day de e-mail da Cisco

sexta-feira, 19 de dezembro de 2025, 11:19h

Produtos de segurança de e-mail da Cisco visados em campanha de dia zero

quinta-feira, 11 de dezembro de 2025, 16:50h

AI scales up cyber attacks in 2025

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar