Segunda-feira, 5 de outubro de 2026Ciência, tecnologia, inovação e engenharia

Cibersegurança

Cibersegurança: falha crítica no FortiMail é explorada e polícia europeia prende suspeitos do grupo KillSec

Vulnerabilidade com nota 9,8 permite gravar arquivos sem autenticação; operação coordenada apreendeu servidores e mais de 110 TB de dados.

Cadeado sobre um padrão de placa de circuito azul, simbolizando segurança digital
Ilustração de segurança digital. Foto/Imagem: jaydeep_ / Wikimedia Commons, CC0

Duas notícias marcaram a semana na área de segurança da informação: a exploração ativa de uma falha crítica no FortiMail, da Fortinet, e uma operação policial europeia contra o grupo de ransomware KillSec. Os dados abaixo são do portal The Hacker News, de 30 de setembro a 2 de outubro de 2026.

Falha crítica no FortiMail

A vulnerabilidade CVE-2026-104286, com nota 9,8 (CVSS), é uma falha de travessia de caminho que permite a invasores sem autenticação gravar arquivos arbitrários nos sistemas afetados por meio de requisições HTTP ou HTTPS especialmente construídas. A exploração ativa foi confirmada, e a agência americana CISA incluiu a falha em seu catálogo de vulnerabilidades exploradas, com prazo de 4 de outubro para que órgãos federais dos EUA apliquem correções ou mitigações.

Estão afetadas as versões 8.0.0 a 8.0.1, 7.6.0 a 7.6.6, 7.4.0 a 7.4.8 e 7.2.0 a 7.2.9. A correção está nas versões 8.0.2 ou superior, 7.6.7 ou superior e 7.4.9 ou superior; quem usa a série 7.2 deve migrar para a 7.4 ou posterior. Como alternativa, a Fortinet recomenda desativar o recurso IBE por linha de comando e restringir o acesso à interface de gerenciamento a redes privadas confiáveis. O problema foi apontado pela equipe de segurança de produto da própria Fortinet.

Operação contra o KillSec

Em 30 de setembro, uma operação liderada pela polícia de Hamburgo, na Alemanha, com a Guardia Civil e os Mossos d'Esquadra (Espanha) e a DIICOT (Romênia), coordenada pela Europol e pela Eurojust, resultou na prisão de três suspeitos: um jovem de 16 anos em Alicante, na Espanha, apontado como administrador e operador principal, uma pessoa na casa dos 20 anos no Reino Unido e um homem de 24 anos na Romênia. Os suspeitos são investigados, e as acusações em apuração incluem formação de grupo criminoso, acesso ilícito a sistemas, transferência não autorizada de dados e extorsão.

As autoridades tomaram o site de vazamentos do grupo, cinco servidores, incluindo o principal, cinco domínios e pelo menos 110 terabytes de dados. A investigação cobre cerca de 1.000 ataques suspeitos no mundo, dos quais cerca de 500 foram bem-sucedidos, e mais de 280 vítimas identificadas. Participaram também o escritório do FBI em San Juan e as empresas Bitdefender e Group-IB.

Outros alertas

O mesmo portal registrou a exploração de uma falha no Zimbra para instalar web shells e coletar credenciais (30 de setembro) e a decisão do Google de restringir os serviços de acessibilidade do Android 17 a ferramentas verificadas quando a Proteção Avançada está ativada (2 de outubro).

Nota da redação: texto elaborado pelo NTB a partir das fontes públicas listadas ao final; datas e números seguem as fontes citadas.

Fontes

Redação NTB · Ciência, tecnologia, inovação e engenharia

Conteúdo elaborado pela equipe do News Tech Brazil a partir de fontes públicas, com apoio de ferramentas de inteligência artificial e revisão editorial. Todas as matérias listam suas fontes.

Ver todas as matérias →

Comentários (0)

Seja o primeiro a comentar.

Comentar

Deixe um comentário

Os comentários passam por moderação. Ao enviar, você concorda com a política de privacidade.

Leia também