Novo vetor de ataque explora falha de autenticação na plataforma N-able
Atacantes exploram falha crítica de autenticação na plataforma N-able, permitindo acesso administrativo. Vulnerabilidade CVE-2026-18577 exige ação imediata de CISOs.
9 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a msp.
Atacantes exploram falha crítica de autenticação na plataforma N-able, permitindo acesso administrativo. Vulnerabilidade CVE-2026-18577 exige ação imediata de CISOs.
N-able confirma que atacantes assumiram servidores N-central após correção inicial falhar. Vulnerabilidade permite acesso administrativo completo e exploração ativa confirmada.
MSP Estúdios reestrutura TI com foco em segurança, implementando firewall de nova geração e backup em nuvem para proteger ativos digitais sensíveis.
Grupo chinês VerdantBamboo usa malware BRICKSTORM para comprometer firewalls e appliances por 18 meses, explorando falhas em Egnyte e pfSense e comprometendo MSPs para acesso lateral.
ConnectWise Automate corrige falha de integridade que permite burlar verificações de segurança e executar código. CVE-2026-9089 afeta versões anteriores a 2026.5.
Ferramentas de Monitoramento e Gerenciamento Remoto (RMM) são alvos crescentes de cibercriminosos, com abuso aumentando 277% em 2025. Atacantes usam software legítimo para ganhar acesso a redes e implantar ransomware rapidamente, explorando a confiança depositada nessas ferramentas essenciais de TI.
Pax8 confirmou ter enviado por engano um e‑mail com uma planilha contendo informações comerciais internas a parceiros no Reino Unido. A matéria aponta discrepância sobre o escopo (título menciona 1.800 MSPs; corpo cita menos de 40 destinatários) e o número exato de registros expostos ainda é incerto.
Análise das funções e limitações de sete plataformas de security awareness voltadas a MSPs (Phin Security, BullPhish ID, SafeTitan, Hoxhunt, INFIMA, Wizer e IRONSCALES). O levantamento destaca automação de onboarding, simulações de phishing, personalização por IA e integração com PSA/APIs. Faltam, porém, métricas independentes de eficácia e detalhes precisos de preço e tratamento de dados.
A campanha "Korean Leaks" ligada ao Qilin RaaS usou um MSP comprometido para atingir o setor financeiro da Coreia do Sul; 33 vítimas foram listadas, 28 públicas, com mais de 1 milhão de arquivos (≈2 TB) exfiltrados. Pesquisas apontam modelo RaaS e recomendações incluem MFA, segmentação e EDR/XDR/MDR.