1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


hacker dedo digital em planeta

A especialista em cibersegurança Check Point disponibilizou atualizações de segurança para corrigir uma vulnerabilidade crítica que afeta as suas soluções de Remote Access VPN e Mobile Access. A falha está a ser ativamente explorada em ataques informáticos do tipo zero-day, permitindo que atacantes contornem os mecanismos de autenticação sem necessidade de credenciais válidas.

O problema, identificado sob a designação CVE-2026-50751, permite o estabelecimento de ligações não autorizadas a firewalls Spark ou ambientes de Mobile Access, SSL VPN e Remote Access VPN. Conforme os alertas avançados pela Check Point, esta brecha afeta apenas as configurações que ainda utilizam o protocolo de troca de chaves IKEv1, deparado pelo mercado, em conjunto com gateways configurados para aceitar clientes antigos e que prescindam de certificados de máquina para validar o acesso.

Ataques com ligações ao ransomware Qilin

Os primeiros indícios de exploração em ambiente real surgiram a 7 de maio, registando-se um aumento substancial do volume de ataques no início do mês de junho. Até ao momento, a empresa confirmou que o impacto foi contido, afetando apenas algumas dezenas de organizações à escala global. No entanto, pelo menos um dos incidentes investigados foi diretamente associado a um grupo afiliado à operação de ransomware Qilin, conhecido pelo impacto severo das suas ações de extorsão.

A administração da Check Point emitiu um aviso claro aos clientes, recomendando a aplicação imediata das correções disponibilizadas para mitigar o risco de intrusão. O grupo criminoso Qilin, que iniciou atividade em agosto de 2022 sob o nome Agenda, opera sob o modelo de Ransomware-as-a-Service (RaaS) e já contabiliza cerca de 400 vítimas no seu site da dark web, incluindo grandes marcas como a Nissan, a gigante automóvel Yangfeng, a cervejeira Asahi ou o fornecedor de serviços Synnovis.

Recomendações e descoberta de segunda vulnerabilidade

Para os administradores de sistemas que não consigam aplicar os patches de forma imediata, foram partilhadas medidas de mitigação temporárias. Estas incluem a remoção completa do suporte a clientes de acesso remoto antigos, a alteração das propriedades globais para exigir exclusivamente o protocolo IKEv2, a obrigatoriedade de autenticação por Certificado de Máquina e a ativação das assinaturas de IPS correspondentes.

Durante o processo de análise desta falha, os investigadores da empresa detetaram ainda uma segunda vulnerabilidade, registada como CVE-2026-50752. Esta falha afeta a validação de certificados no mesmo protocolo IKEv1 e pode ser aproveitada para realizar ataques do tipo man-in-the-middle em ligações VPN site-to-site. Apesar de ainda não existirem provas de que esta segunda brecha esteja a ser utilizada em ataques reais, a recomendação passa igualmente pela atualização preventiva de todos os sistemas.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?



Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech