• About
  • Advertise
  • Careers
  • Contact
Domingo, 1 Fevereiro 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Fortinet desativa o SSO do FortiCloud após um 0-day: a brecha que transforma a identidade em nuvem em “chave mestra”

por Notícias Tecnologia
01/02/2026
em Tecnologia
0
0
ACÇÕES
0
VISTAS
Share on FacebookShare on Twitter

Fortinet desativa temporariamente SSO do FortiCloud devido a falha de segurança crítica

Fortinet, uma das principais empresas de soluções de segurança cibernética, tomou uma decisão incomum ao desativar temporariamente o Single Sign-On (SSO) de sua plataforma FortiCloud. Essa medida foi adotada após a confirmação da exploração ativa de uma vulnerabilidade crítica, identificada como FG-IR-26-060 e registrada sob a referência CVE-2026-24858. A falha permite que um atacante com uma conta de FortiCloud e um dispositivo registrado consiga acessar dispositivos vinculados a outras contas, contanto que o SSO de FortiCloud esteja habilitado nesses equipamentos.

A situação destaca um problema crescente nos ambientes de segurança: enquanto a gestão em nuvem e o SSO proporcionam conveniência, também podem se tornar alvos atraentes para cibercriminosos. A vulnerabilidade classificada como uma “omissão de autenticação por rota ou canal alternativo” (CWE-288) é uma questão conhecida, mas se torna especialmente crítica quando associada a acessos administrativos.

O que torna este caso particularmente alarmante é o fato de que a falha não se trata de um bug isolado; ela é parte de um padrão mais amplo. Fortinet observou que os casos de acesso não autorizado detectados em janeiro de 2026 ocorreram em equipamentos que já estavam atualizados com as versões mais recentes no momento do ataque.

Para conter a situação, a empresa adotou uma série de medidas rápidas. Nos dias 22 e 23 de janeiro, desativou as contas de FortiCloud implicadas nos ataques. Em 26 de janeiro, o SSO do FortiCloud foi completamente desativado para evitar abusos. No dia seguinte, o serviço foi restaurado, porém com uma mudança significativa: o SSO passou a rejeitar logins de dispositivos que estivessem em versões vulneráveis, forçando assim as organizações a atualizarem seus sistemas.

As recomendações emitidas pela empresa e outras agências de segurança indicam a necessidade urgente de atualização para versões não vulneráveis dos softwares Fortinet, incluindo FortiOS, FortiManager e FortiAnalyzer, uma tarefa que pode complicar as operações das empresas afetadas.

Os especialistas em segurança alertam que os ataques podem deixar vestígios que pareçam legítimos, o que dificulta a identificação de acessos não autorizados. Fortinet compartilhou indicadores de compromisso e exemplos de logs que podem ajudar as equipes de TI a reconhecer sinais de abuso.

A lição que se destaca é que a identidade na nuvem se tornou uma infraestrutura crítica para as operações digitais modernas. É essencial que as empresas priorizem não apenas a aplicação de patches, mas também a revisão de sua gestão de identidade, garantindo que seus sistemas sejam resilientes a falhas de autenticação, para que possam continuar a operar mesmo diante de incidentes de segurança.

Tags: 0dayApósbrechachavedesativaFortiCloudFortinetIdentidademestranuvemSSOTransforma
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Por que a DRAM está ganhando a partida em relação à NAND na nova economia da memória

por Notícias Tecnologia
01/02/2026
0

A indústria de hardware está passando por uma transformação significativa impulsionada pelo avanço da inteligência artificial (IA), que está redefinindo...

Alemanha acelera em robótica humanoide: Agile ONE, NEURA e o piloto da Siemens

por Notícias Tecnologia
01/02/2026
0

A Alemanha está se preparando para uma nova era na robótica, com um foco crescente em humanoides que podem desempenhar...

OVHcloud compra Seald e aposta na criptografia “zero-knowledge” para proteger dados na nuvem

por Notícias Tecnologia
01/02/2026
0

OVHcloud fortalece sua estratégia de segurança com aquisição da Seald OVHcloud, uma das principais provedores de nuvem da Europa, anunciou...

Recommended

FCNAUP e DGES Apresentam Novo Manual de Alimentação para a Promoção do Desporto Escolar

11 meses atrás

Grupo Aire reforça sua gestão financeira com a integração do Sage XRT Advanced

11 meses atrás

Popular News

  • Casas Pré-Fabricadas: Solução Acessível e Rápida para o Seu Novo Lar

    0 shares
    Share 0 Tweet 0
  • Doutorando da FEUP Conquista Novamente Prêmio em Concurso

    0 shares
    Share 0 Tweet 0
  • Fortinet desativa o SSO do FortiCloud após um 0-day: a brecha que transforma a identidade em nuvem em “chave mestra”

    0 shares
    Share 0 Tweet 0
  • Por que a DRAM está ganhando a partida em relação à NAND na nova economia da memória

    0 shares
    Share 0 Tweet 0
  • Alemanha acelera em robótica humanoide: Agile ONE, NEURA e o piloto da Siemens

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal