A Eclypsium lançou o InfraTrust, uma nova base de conhecimento em cibersegurança focada em infraestrutura, firmware, redes e dispositivos de borda. O relatório mensal InfraTrust Pulse, que teve sua primeira edição em julho de 2026, analisa 61 avisos de segurança de 14 fornecedores, destacando vulnerabilidades que devem ser priorizadas com base em sua explorabilidade e risco real, em vez de apenas pontuações de severidade. O relatório identificou seis avisos críticos e 26 vulnerabilidades que podem ser exploradas remotamente sem autenticação. A Eclypsium enfatiza a necessidade de priorizar falhas que afetam dispositivos expostos à internet, especialmente em um cenário onde grupos de hackers patrocinados por estados, como da Rússia e da China, têm atacado dispositivos de rede vulneráveis. O relatório também menciona vulnerabilidades ativas que já estão sendo exploradas, como as que afetam o SonicWall SMA1000 e o Fortinet FortiSandbox. A análise sugere que as organizações devem agir rapidamente para mitigar esses riscos, dado o potencial impacto em infraestruturas críticas e telecomunicações.
Fonte: https://www.bleepingcomputer.com/news/security/new-infratrust-report-reveals-infrastructure-flaws-admins-should-patch-first/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
22/07/2026 • Risco: CRITICO
VULNERABILIDADE
Eclypsium lança InfraTrust para priorizar vulnerabilidades de infraestrutura
RESUMO EXECUTIVO
O relatório da Eclypsium destaca a necessidade urgente de remediação de vulnerabilidades ativas em dispositivos de rede, com foco em falhas que podem ser exploradas remotamente. As organizações devem priorizar a correção dessas vulnerabilidades para evitar impactos severos em suas operações e conformidade legal.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a interrupções de serviços e custos de remediação.
Operacional
Comprometimento de dispositivos de rede e potencial interrupção de serviços críticos.
Setores vulneráveis
['Telecomunicações', 'Infraestrutura crítica', 'Tecnologia da informação']
📊 INDICADORES CHAVE
61 avisos de segurança analisados
Indicador
6 avisos críticos identificados
Contexto BR
26 vulnerabilidades exploráveis remotamente
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se as vulnerabilidades CVE-2026-15409 e CVE-2026-15410 estão presentes nos sistemas.
2
Aplicar patches disponíveis para SonicWall e Fortinet imediatamente.
3
Monitorar continuamente a atividade de rede para detectar tentativas de exploração.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente exploração de vulnerabilidades em infraestruturas críticas, que podem levar a interrupções significativas e comprometer a segurança de dados.
⚖️ COMPLIANCE
Implicações legais e de compliance com a LGPD em caso de vazamentos de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).