Ameaças cibernéticas em ascensão vulnerabilidades e malware em foco
O cenário de cibersegurança está em constante evolução, com a linha entre atualizações normais e incidentes graves se tornando cada vez mais tênue. Recentemente, uma vulnerabilidade crítica no Fortinet FortiSIEM, identificada como CVE-2025-64155, foi explorada ativamente, permitindo que atacantes não autenticados executassem códigos maliciosos. Essa falha, com um escore CVSS de 9.4, compromete o serviço phMonitor, que opera com privilégios elevados, possibilitando controle total do sistema. Além disso, um novo malware chamado VoidLink, voltado para ambientes Linux, foi desenvolvido para garantir acesso de longo prazo e coleta de dados, utilizando técnicas de evasão sofisticadas para evitar detecção.
Em outra frente, a Microsoft desmantelou o serviço criminoso RedVDS, que facilitava campanhas de phishing e fraudes, causando perdas significativas, estimadas em mais de 40 milhões de dólares apenas nos EUA. A operação resultou na apreensão de infraestrutura que permitia a cibercriminosos realizar ataques com facilidade. Por fim, a Lumen Technologies bloqueou mais de 550 nós de comando e controle associados a botnets, destacando a crescente complexidade e sofisticação das ameaças cibernéticas atuais. Este panorama evidencia a necessidade urgente de atualização e vigilância constante nas práticas de segurança das organizações.
Fonte: https://thehackernews.com/2026/01/weekly-recap-fortinet-exploits-redline.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
