NDV Mensal OT-ICS – Janeiro/2026

Essa NDV destaca vulnerabilidades críticas e altas em ambientes industriais que podem permitir execução remota de código, bypass de autenticação e negação de serviço, afetando tecnologias amplamente usadas em OT e ICS

HPE corrige vulnerabilidade em plataformas de armazenamento

Falha no HPE Alletra e Nimble Storage permite que atacantes remotos elevem privilégios para controle administrativo sem interação do usuário

 

Nova onda de phishing visa roubo de senhas mestras do LastPass

Campanha iniciada neste mês utilizou e-mails que alertavam sobre supostas manutenções para redirecionar vítimas a telas de login maliciosas

 

Nike investiga suposto ataque de ransomware por grupo WordLeaks

Grande fabricante de itens de vestuário foi listada em site da darknet com ameaça de publicação de dados de mais de 400 mil usuários e funcionários

Microsoft alerta para campanha de phishing contra empresas de energia

Gigante de tecnologia apontou que campanhas exploraram serviços do SharePoint para entregar payloads maliciosos e burlar detecções em e-mails

 

Fortinet confirma que falha no FortiCloud segue sem correção completa

Fabricante relatou que trabalha para corrigir totalmente vulnerabilidade crítica que tem sido explorada por atacantes para comprometimento de firewalls

 

 

Zoom e GitLab corrigem várias vulnerabilidades em produtos

No Zoom, falha permite que participantes de reunião executem comandos arbitrários; erro na plataforma do GitLab causava negação de serviço e by-pass de 2FA

Cisco lança correção de zero-day explorada ativamente em ataques

Vulnerabilidade de alta severidade permite execução remota de código sem autenticação e acesso root a em produtos Unified Communications

Atacantes invadem dispositivos FortiGate para roubar dados de firewalls

Pesquisadores alertaram para erro não corrigido no SSO que levou a campanha responsável por criar contas fraudulentas e roubar dados de configuração

Aviso de cookies
SEK

A SEK respeita a sua privacidade e está comprometido com o tratamento de seus dados pessoais. Para isso, elaboramos esse Aviso de Cookies para explicar a você como utilizamos cookies em sua navegação em nosso website e indicar quais são os cookies utilizados.

Cookies estritamente necessários

Precisamos coletar determinados cookies para que nosso website funcione corretamente. Não é possível recusar estes cookies se você quiser acessar o website.acc

Cookies de desempenho/analíticos

Nos permitem contar visitas e fontes de tráfego, para que possamos medir e melhorar o desempenho do nosso website. Eles nos ajudam a analisar, por exemplo, quais páginas são as mais e menos populares e a ver como os visitantes se movem em nosso website.

Cookies de preferência

Nos permitem personalizar a experiência do usuário sem que ele precise reconfigurar as preferências a cada visita ao site, registrando escolhas individuais, como idioma preferido, layout ou configurações de acessibilidade.