Ataques cibernéticos visam sistemas de água nos EUA com suspeita de envolvimento iraniano
Ataques cibernéticos visam sistemas de água em Minnesota com suspeita de envolvimento iraniano. CISA alerta para remover PLCs da internet.
160 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =cisa.
Ataques cibernéticos visam sistemas de água em Minnesota com suspeita de envolvimento iraniano. CISA alerta para remover PLCs da internet.
CISA emite alerta urgente para utilities de água removerem PLCs da internet. Ataques visam controle industrial e podem causar interrupções de serviço crítico.
CISA alerta para vulnerabilidade zero-day no Cisco Secure Firewall Management Center explorada em ataques, permitindo acesso não autenticado via senha codificada.
CISA e parceiros lançam diretrizes CI Fortify para isolar sistemas vitais em infraestrutura crítica, focando em resiliência e continuidade operacional durante incidentes cibernéticos.
A CISA adicionou a vulnerabilidade CVE-2025-68686 no Fortinet FortiOS ao catálogo de exploração ativa. A falha permite burlar patches de persistência via links simbólicos, exigindo acesso prévio ao sistema de arquivos. Organizações devem aplicar mitigações urgentes.
CISA alerta para falha crítica CVE-2026-16232 na Check Point que permite acesso administrativo sem autenticação. Hotfix já disponível.
CISA alerta sobre vulnerabilidade de injeção SQL no WordPress Core ativamente explorada. CVE-2026-63030 adicionado ao KEV, exigindo patch imediato e monitoramento de exploração.
CISA ordena ação urgente sobre falha RCE ativamente explorada no Langflow. Framework de IA visual é alvo de atacantes, exigindo patch imediato e revisão de segurança para agentes de IA.
Falhas críticas no Microsoft SharePoint são exploradas ativamente para RCE e roubo de chaves IIS. A CISA adicionou as vulnerabilidades ao catálogo KEV. Organizações devem aplicar patches e revisar logs imediatamente.
CISA alerta para falhas exploradas ativamente em FortiSandbox. Agências federais devem priorizar correção de vulnerabilidades críticas que permitem execução remota de código.