Vulnerabilidades em gigantes da tecnologia ampliam alerta do mercado

Relatório aponta que falhas em sistemas da Microsoft, Oracle, Fortinet, Ivanti e ServiceNow foram exploradas ativamente por grupos de extorsão, reforçando a urgência da gestão contínua de riscos

Compartilhar:

O relatório de vulnerabilidades da Redbelt Security revela que o mês de junho concentrou falhas críticas em Microsoft, Oracle, Fortinet, Ivanti e ServiceNow. O levantamento destaca que ao menos dois desses casos envolveram exploração ativa por agentes maliciosos antes da publicação de correções oficiais dos fabricantes.  

 

As brechas foram exploradas por agentes maliciosos de diferentes partes do mundo. O principal destaque do período foi a campanha do grupo de extorsão ShinyHunters contra sistemas Oracle PeopleSoft, além de um comprometimento em larga escala de credenciais de acesso em firewalls e gateways da Fortinet. 

  

A Microsoft corrigiu uma falha crítica no BitLocker do Windows Server 2025 após receber relatos de dispositivos inicializando inesperadamente no modo de recuperação. O problema, desencadeado por uma atualização de Segurança anterior, afetava ambientes com BitLocker ativo e políticas específicas do TPM, a correção já está disponível nas atualizações cumulativas recentes. 

  

No caso da Oracle, o grupo ShinyHunters explorou ativamente uma vulnerabilidade zero-day de severidade máxima (CVSS 9.8) no componente Environment Management Hub do PeopleSoft. A campanha afetou mais de 100 organizações globalmente, com forte impacto no setor de educação, incluindo a Universidade de Nottingham, que teve cerca de 455 mil e-mails expostos. 

  

Outro caso de grande impacto foi o vazamento batizado de FortiBleed, que comprometeu credenciais de 73.932 dispositivos FortiGate e gateways SSL VPN em 194 países. Atribuída a operadores de língua russa, a operação combinou varreduras sistemáticas e uso de supercomputadores para quebrar hashes de autenticação, visando obter acesso de longo prazo para espionagem. 

  

Paralelamente, a agência norte-americana CISA determinou a correção emergencial de uma vulnerabilidade com nota máxima (10) no gateway Ivanti Sentry. Embora a fabricante tenha lançado correções afirmando não haver indícios de ataques, analistas independentes identificaram que cibercriminosos já haviam instalado portas dos fundos em sistemas que estavam expostos na internet. 

  

A ServiceNow também precisou aplicar atualizações emergenciais após identificar consultas anômalas a dados de clientes antes da correção oficial de uma falha em sua plataforma. A brecha de segurança permitia que usuários não autenticados obtivessem acesso a informações confidenciais além do previsto em instâncias hospedadas, afetando principalmente clientes na Austrália. 

  

“O incidente do FortiBleed e a rapidez da exploração no Oracle PeopleSoft provam que a superfície de ataque está vulnerável. Quem trata correções como secundárias deixa a porta aberta para grupos automatizados. A resposta não é só aplicar patches: exige monitoramento contínuo e foco em identidade como primeira linha de defesa”, declara Eduardo Lopes, CEO da Redbelt Security. 

 

Conteúdos Relacionados

Security Report | Overview

Fraudes de identidade crescem 31,2% em maio, com uma ocorrência a cada 5,6 segundos

Segundo Mapa da Fraude da Serasa Experian, foram 476.060 tentativas no mês, número representa alta de 4,62% em relação a...
Security Report | Overview

América Latina é segunda região mais exposta a ciberameaças industriais

Relatório da Kaspersky alerta que dado é puxado por phishing e documentos maliciosos. Os ataques buscam obter credenciais e abrir...
Security Report | Overview

Avanço da IA amplia desafios de Segurança e governança nas redes corporativas

40% de 10 mil servidores do protocolo MCP apresentavam falhas e identificaram mais de 15 mil cargas maliciosas de injeção...
Security Report | Overview

Até 2029, maioria dos incidentes de privacidade virá de inferências geradas por IA

Gartner prevê que riscos à privacidade relacionados à IA levam CISOs a ir além da proteção tradicional para incluir a...