
O mês de junho acendeu um sinal de alerta para equipes de tecnologia e segurança da informação em todo o mundo. Um novo relatório da Redbelt Security, consultoria brasileira especializada em cibersegurança, revelou que vulnerabilidades críticas em plataformas da Microsoft, Oracle, Fortinet, Ivanti e ServiceNow foram exploradas por criminosos antes mesmo da divulgação oficial de correções, expondo milhares de organizações a riscos de invasões, roubo de dados e ataques de extorsão.
- Participe dos nossos canais no Twitter, Telegram ou Whatsapp!
- Confira nossos stories no Instagram e veja notícias como essa!
- Siga o tecflow no Spotify Podcast para ouvir nosso conteúdo!
- Anuncie conosco aqui ou apoie o tecflow clicando neste link!
- Assine nossa newsletter neste link ou no LinkedIn!
- Siga o tecflow no tik tok!
Segundo a análise da empresa, o cenário demonstra uma escalada nas ações de grupos especializados em explorar falhas conhecidas e também vulnerabilidades do tipo zero-day, que são exploradas antes que fabricantes disponibilizem atualizações de segurança. Entre os casos mais preocupantes está a atuação do grupo ShinyHunters, que utilizou uma falha crítica no Oracle PeopleSoft para comprometer instituições de ensino superior em diversos países.
A vulnerabilidade CVE-2026-35273, classificada com pontuação 9,8 na escala CVSS, permitia a execução remota de código sem necessidade de autenticação no componente Environment Management Hub do PeopleSoft Enterprise PeopleTools. A campanha foi atribuída pela Mandiant, empresa do Google, ao grupo rastreado como UNC6240, que explorou a falha entre os dias 27 de maio e 9 de junho, período em que ela ainda era considerada um zero-day. A Oracle publicou a correção apenas em 10 de junho, quando mais de 100 organizações já haviam sido identificadas como potencialmente vulneráveis, sendo 68% delas universidades.

Entre os incidentes confirmados está o da Universidade de Nottingham, que informou o comprometimento de aproximadamente 455 mil endereços de e-mail, além da exposição de informações sensíveis, como dados de passaporte, etnia e deficiência de parte dos usuários afetados.
Outro destaque do relatório é o chamado FortiBleed, considerado uma das maiores campanhas recentes de comprometimento de dispositivos de segurança. A operação afetou 73.932 firewalls e gateways SSL VPN da Fortinet distribuídos em 194 países. Segundo a Redbelt Security, um grupo de operadores de língua russa realizou cerca de 1,16 bilhão de tentativas de autenticação contra equipamentos FortiGate e utilizou um cluster com 45 GPUs para quebrar hashes de autenticação SSL VPN, reduzindo significativamente a eficácia de senhas complexas. Após obter acesso inicial, os invasores buscavam persistência nos ambientes corporativos por meio do Active Directory, comportamento típico de campanhas de espionagem cibernética.
A Microsoft também enfrentou um problema importante envolvendo o BitLocker no Windows Server 2025. Após semanas de relatos de administradores de TI sobre servidores inicializando inesperadamente no modo de recuperação, a empresa lançou atualizações corretivas para resolver uma incompatibilidade envolvendo políticas específicas do TPM, o certificado Windows UEFI CA 2023 e a atualização de segurança de abril de 2026. As correções foram disponibilizadas por meio das atualizações cumulativas KB5094125 para Windows Server 2025 e KB5093998 para Windows 11 23H2.
O relatório ainda chama atenção para uma vulnerabilidade crítica no Ivanti Sentry, identificada como CVE-2026-10520, que recebeu nota máxima 10,0 na escala CVSS. A gravidade foi tão elevada que a Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) determinou que órgãos federais corrigissem o problema em até três dias. Pouco depois da divulgação das atualizações pela Ivanti, pesquisadores da Shadowserver identificaram que atacantes já haviam instalado portas dos fundos em equipamentos vulneráveis conectados à internet.
A ServiceNow também entrou na lista de fabricantes afetados após confirmar que uma vulnerabilidade permitia que usuários não autenticados acessassem dados além das permissões previstas em determinadas circunstâncias. A empresa detectou atividades suspeitas desde o início de junho e realizou uma atualização emergencial para corrigir o problema, que atingiu principalmente clientes da versão australiana da plataforma. Embora a falha ainda não possua um identificador CVE oficial, ela foi explorada antes da disponibilização da correção.
Para Eduardo Lopes, CEO da Redbelt Security, os episódios reforçam a necessidade de uma postura muito mais proativa na gestão de vulnerabilidades.
“O incidente do FortiBleed e a rapidez com que a falha no Oracle PeopleSoft foi explorada como zero-day demonstram que a superfície de ataque das empresas está mais vulnerável. As organizações que ainda consideram a correção de falhas como uma questão secundária estão, na prática, deixando a porta aberta para grupos que já operam com automação. A resposta não pode se restringir somente à aplicação de patches: é necessário ter um monitoramento contínuo e uma cultura de segurança que trate identidade e acesso como a primeira linha de defesa”, afirma Eduardo Lopes.
Especialistas alertam que a velocidade com que vulnerabilidades críticas estão sendo exploradas reduz drasticamente o tempo disponível para reação das empresas. Além de manter sistemas atualizados, organizações devem investir em monitoramento contínuo, gestão de identidades, autenticação multifator, segmentação de redes e processos permanentes de avaliação de riscos. Em um cenário em que ataques automatizados se tornam cada vez mais sofisticados, a segurança cibernética deixa de ser apenas uma medida preventiva e passa a ser um fator essencial para a continuidade dos negócios.
Faça como os mais de 10.000 leitores do tecflow, clique no sino azul e tenha nossas notícias em primeira mão! Confira as melhores ofertas de celulares na loja parceira do tecflow.
Redação tecflow
Tecflow é um website focado em notícias sobre tecnologia com resenhas, artigos, tutoriais, podcasts, vídeos sobre tech, eletrônicos de consumo e mercado B2B.
