A retrospetiva de segurança desta semana está repleta: zero-days explorados, fugas de dados relacionadas com IA, ataques Spectre, truques de phishing e detenções por ransomware. Os destaques são as explorações zero-day do NetScaler e FortiMail, duas falhas distintas em produtos empresariais amplamente implementados que os atacantes estavam a usar antes de os defensores terem uma correção completa disponível. A maioria dos leitores deste site nunca executará nenhum dos produtos. Ainda assim, ambos mostram como é o comprometimento de um gateway ou appliance, e reforçam alguns hábitos que importam em qualquer escala.

O que significam os zero-days do NetScaler e FortiMail

Um zero-day é uma falha que os atacantes exploram antes de existir uma correção, ou antes de a maioria das organizações ter tido tempo de a aplicar. Ambos os produtos aqui estão na periferia de uma rede, o que os torna alvos atrativos.

O NetScaler é um produto de gateway e entrega de aplicações que muitas organizações usam para acesso remoto, incluindo ligações do tipo VPN. Rastreadores de segurança descrevem um zero-day no seu processamento SAML a ser explorado, e uma discussão comunitária afirma que os atacantes usaram uma falha do NetScaler durante pelo menos três semanas sem serem notados. A Citrix terá lançado uma correção para esse problema, enquanto outro problema do NetScaler é descrito como estando a ser explorado agora. A nossa cobertura anterior sobre falhas de segurança zero-day de VPN do NetScaler a serem exploradas dá mais contexto sobre como os atacantes visam gateways VPN.

O FortiMail é o appliance de segurança de email da Fortinet. Os relatórios indicam que a Fortinet avisou os clientes de que uma falha crítica estava a ser explorada antes de existir uma correção, e que a CISA adicionou uma vulnerabilidade do FortiMail ao seu catálogo de Vulnerabilidades Conhecidas Exploradas. Alguns rastreadores também descrevem riscos de persistência, o que significa que um atacante pode manter o acesso mesmo depois de uma correção posterior ser instalada.

Uma ressalva sobre os detalhes: a própria retrospetiva é um resumo curto, e alguns pormenores (versões afetadas, escala exata da exploração) variam entre fontes e podem mudar. Consulte os avisos dos fabricantes para orientação autoritativa se gere estes sistemas.

Isto afeta redes domésticas?

Diretamente, quase certamente não. O NetScaler e o FortiMail são appliances empresariais, e uma casa típica não tem nenhum deles. Pequenos escritórios podem usar um através de um fornecedor de TI ou de um serviço gerido, por isso vale a pena perguntar.

As lições indiretas são mais relevantes:

  • Os gateways são alvos de alto valor. Um dispositivo que fica entre si e a internet, ou entre funcionários remotos e uma rede de escritório, é uma forma atrativa de entrar. Routers domésticos, firewalls de pequenas empresas e appliances VPN desempenham o mesmo papel a uma escala menor.
  • Uma VPN não é um campo de força. Muitas pessoas tratam uma VPN como proteção contra tudo. Uma VPN cifra o tráfego entre o seu dispositivo e um servidor, mas não corrige um dispositivo vulnerável, e o próprio gateway VPN pode ser o ponto fraco. Quando um gateway é comprometido, aquilo que deveria proteger os utilizadores torna-se a forma de entrar.
  • A filtragem de email é uma camada. Mesmo um appliance de segurança pode falhar, por isso a consciencialização sobre phishing e a autenticação multifator continuam a ter peso real.

Passos práticos enquanto as explorações estão ativas

Se gere ou depende de sistemas como estes, alguns passos aplicam-se imediatamente. A mesma lógica funciona para equipamento doméstico e de pequenos escritórios.

  1. Descubra o que executa. Pergunte ao seu fornecedor de TI ou verifique o seu próprio inventário para NetScaler, FortiMail ou dispositivos de periferia semelhantes. Não pode corrigir o que não sabe que existe.
  2. Aplique correções e mitigações dos fabricantes rapidamente. Onde a Citrix emitiu uma correção, instale-a. Onde a Fortinet ofereceu soluções alternativas em vez de uma correção completa, aplique-as e fique atento a atualizações.
  3. Atualize o firmware dos routers e firewalls. Ative as atualizações automáticas se disponíveis, e substitua dispositivos que já não as recebem.
  4. Limite a exposição. Desative interfaces de administração remota que não usa, e evite expor páginas de gestão à internet.
  5. Use credenciais fortes e únicas e autenticação multifator. Isto reduz os danos se um login for roubado através de phishing, o que a retrospetiva desta semana também assinala.
  6. Reveja os registos e assuma possível comprometimento. Como uma falha do NetScaler alegadamente passou despercebida durante semanas, só corrigir pode não ser suficiente. Procure inícios de sessão ou alterações invulgares, e considere ajuda profissional se algo parecer errado.

Detenções por ransomware: progresso e limites

A retrospetiva também assinala detenções por ransomware, um contrapeso bem-vindo às notícias de explorações. A ação das autoridades tem vindo a aumentar. Na nossa cobertura, as autoridades apreenderam o site de fuga do KillSec e asseguraram pelo menos 110 terabytes de dados, e apreensão do site de fuga do ransomware KillSec e três detenções detalha o que aconteceu a 30 de setembro de 2026. Para as vítimas, o quadro é mais complicado, como explorámos em a detenção por ransomware KillSec e a questão dos dados roubados.

As detenções perturbam grupos, mas não fecham as vulnerabilidades das quais os atacantes dependem. As equipas de ransomware e outros intrusos ganham frequentemente um ponto de apoio através de dispositivos de periferia não corrigidos, credenciais roubadas ou phishing. As apreensões reduzem o número de operadores; a correção e bons hábitos reduzem as aberturas.

O que isto significa para si

A maioria das pessoas não precisa de entrar em pânico com as notícias do NetScaler e do FortiMail. Se é um utilizador individual, a principal conclusão é que os dispositivos que guardam a sua rede precisam de tanta atenção como os computadores por trás deles. Se trabalha para uma organização que usa qualquer um dos produtos, certifique-se de que a sua equipa de TI está ciente e a agir. E se usa uma VPN, lembre-se de que é uma camada de proteção, não um substituto para atualizações, autenticação forte e cliques cuidadosos.

Principais conclusões

  • As explorações zero-day do NetScaler e FortiMail são principalmente um problema empresarial, mas ilustram como os atacantes visam gateways e appliances.
  • Corrija e atualize o firmware prontamente, incluindo em routers domésticos e firewalls de pequenos escritórios.
  • Não trate uma VPN como um escudo contra todas as ameaças; o dispositivo e o seu software ainda precisam de manutenção.
  • Ative a autenticação multifator e mantenha-se alerta ao phishing.
  • As detenções são encorajadoras, mas os hábitos básicos de segurança continuam a ser a sua melhor defesa.

Para mais sobre como os gateways VPN se tornam alvos, leia a nossa anterior cobertura do zero-day do NetScaler, e para o lado das autoridades, veja o nosso relatório sobre a apreensão e detenções do KillSec.