Exploração de vulnerabilidade no N-central compromete sistemas de clientes

A N-able confirmou que atacantes exploraram uma falha de autenticação no N-central, sua plataforma de gerenciamento remoto, para obter acesso administrativo remoto e comprometer sistemas de clientes. A vulnerabilidade, identificada como CVE-2026-18577, afeta versões do N-central anteriores à 2026.3.1.7, que foi lançada em 2 de agosto de 2026 como a primeira versão segura. Após a invasão, os atacantes utilizaram o serviço Take Control para acessar endpoints gerenciados e estabeleceram túneis do Cloudflare como serviços nos dispositivos, permitindo que a conexão persistisse mesmo após a revogação do acesso ao servidor N-central. A N-able alertou que todos os clientes devem atualizar para a versão 2026.3.1.7 e que a simples atualização para a versão 2026.3 não é suficiente. Além disso, os clientes devem investigar e remover serviços maliciosos de túnel de seus endpoints. A N-able iniciou a investigação após um aumento incomum de erros de licenciamento em 31 de julho, identificando que o acesso administrativo remoto havia sido obtido em servidores com versões vulneráveis. A empresa não divulgou o número de clientes afetados, mas a situação destaca a necessidade urgente de atualização e monitoramento contínuo para evitar compromissos adicionais.

Fonte: https://thehackernews.com/2026/08/n-able-says-attackers-take-over-n.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
03/08/2026 • Risco: ALTO
VULNERABILIDADE

Exploração de vulnerabilidade no N-central compromete sistemas de clientes

RESUMO EXECUTIVO
A exploração da vulnerabilidade CVE-2026-18577 na plataforma N-central da N-able representa um risco significativo para a segurança de sistemas gerenciados. A necessidade de atualização imediata e a investigação de possíveis comprometimentos são cruciais para evitar danos adicionais e garantir a conformidade com a legislação de proteção de dados.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados à recuperação de sistemas e mitigação de danos.
Operacional
Acesso não autorizado a sistemas de clientes e potencial comprometimento de dados.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Saúde']

📊 INDICADORES CHAVE

CVE-2026-18577 afeta versões anteriores à 2026.3.1.7. Indicador
N-able identificou um aumento incomum de erros de licenciamento em 31 de julho. Contexto BR
A N-able não divulgou o número exato de clientes afetados. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se a versão do N-central está atualizada para 2026.3.1.7.
2 Remover serviços maliciosos de túnel identificados nos endpoints.
3 Monitorar logs de acesso e processos em execução nos endpoints gerenciados.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas infraestruturas, especialmente se utilizam a plataforma N-central, que é comum entre provedores de serviços gerenciados.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).