Cibersegurança
Cibersegurança: falha crítica no FortiMail é explorada e polícia europeia prende suspeitos do grupo KillSec
Vulnerabilidade com nota 9,8 permite gravar arquivos sem autenticação; operação coordenada apreendeu servidores e mais de 110 TB de dados.
Duas notícias marcaram a semana na área de segurança da informação: a exploração ativa de uma falha crítica no FortiMail, da Fortinet, e uma operação policial europeia contra o grupo de ransomware KillSec. Os dados abaixo são do portal The Hacker News, de 30 de setembro a 2 de outubro de 2026.
Falha crítica no FortiMail
A vulnerabilidade CVE-2026-104286, com nota 9,8 (CVSS), é uma falha de travessia de caminho que permite a invasores sem autenticação gravar arquivos arbitrários nos sistemas afetados por meio de requisições HTTP ou HTTPS especialmente construídas. A exploração ativa foi confirmada, e a agência americana CISA incluiu a falha em seu catálogo de vulnerabilidades exploradas, com prazo de 4 de outubro para que órgãos federais dos EUA apliquem correções ou mitigações.
Estão afetadas as versões 8.0.0 a 8.0.1, 7.6.0 a 7.6.6, 7.4.0 a 7.4.8 e 7.2.0 a 7.2.9. A correção está nas versões 8.0.2 ou superior, 7.6.7 ou superior e 7.4.9 ou superior; quem usa a série 7.2 deve migrar para a 7.4 ou posterior. Como alternativa, a Fortinet recomenda desativar o recurso IBE por linha de comando e restringir o acesso à interface de gerenciamento a redes privadas confiáveis. O problema foi apontado pela equipe de segurança de produto da própria Fortinet.
Operação contra o KillSec
Em 30 de setembro, uma operação liderada pela polícia de Hamburgo, na Alemanha, com a Guardia Civil e os Mossos d'Esquadra (Espanha) e a DIICOT (Romênia), coordenada pela Europol e pela Eurojust, resultou na prisão de três suspeitos: um jovem de 16 anos em Alicante, na Espanha, apontado como administrador e operador principal, uma pessoa na casa dos 20 anos no Reino Unido e um homem de 24 anos na Romênia. Os suspeitos são investigados, e as acusações em apuração incluem formação de grupo criminoso, acesso ilícito a sistemas, transferência não autorizada de dados e extorsão.
As autoridades tomaram o site de vazamentos do grupo, cinco servidores, incluindo o principal, cinco domínios e pelo menos 110 terabytes de dados. A investigação cobre cerca de 1.000 ataques suspeitos no mundo, dos quais cerca de 500 foram bem-sucedidos, e mais de 280 vítimas identificadas. Participaram também o escritório do FBI em San Juan e as empresas Bitdefender e Group-IB.
Outros alertas
O mesmo portal registrou a exploração de uma falha no Zimbra para instalar web shells e coletar credenciais (30 de setembro) e a decisão do Google de restringir os serviços de acessibilidade do Android 17 a ferramentas verificadas quando a Proteção Avançada está ativada (2 de outubro).
Nota da redação: texto elaborado pelo NTB a partir das fontes públicas listadas ao final; datas e números seguem as fontes citadas.
Fontes
Comentários (0)
Seja o primeiro a comentar.
Comentar