Administradores de sistemas que utilizam o FortiGate, o popular firewall da Fortinet, detectaram uma onda de ataques cibernéticos explorando uma falha crítica de autenticação. O caso gerou controvérsia na comunidade de segurança, pois há indícios de que se trata de uma vulnerabilidade anteriormente “corrigida” pela empresa em dezembro de 2025, mas que teria sofrido uma nova violação por não ter sido solucionada adequadamente.
Para conter a crise, a Fortinet já trabalha no desenvolvimento de atualizações emergenciais para o FortiOS, com previsão de lançamento das versões 7.4.11, 7.6.6 e 8.0.0 em breve.
Entenda o mecanismo do ataque
Especialistas em segurança e usuários afetados compartilharam registros que revelam o modus operandi dos criminosos:
- Criação de contas falsas: Os invasores conseguem criar perfis de administrador utilizando logins SSO vinculados ao e-mail “cloud-init@mail.io”.
- Vetor de entrada: O ataque ocorre principalmente por meio de mensagens SAML maliciosas (Security Assertion Markup Language), manipuladas para contornar as barreiras de autenticação e assumir o controle total do firewall.
- Histórico: O padrão de ataque é quase idêntico ao registrado no final do ano passado, o que reforça a tese de que a correção anterior foi insuficiente.
Recomendações imediatas de segurança
Embora os detalhes completos sobre todas as particularidades da falha ainda não tenham sido divulgados pela fabricante, a orientação para os administradores de rede é imediata:
Medida preventiva: Recomenda-se a desativação temporária da ferramenta de autenticação de login do FortiCloud. Essa ação visa bloquear o principal acesso explorado pelos hackers até que os novos patches (correções) de software sejam instalados.





