Pesquisadores de segurança estão alertando para uma campanha massiva de roubo de credenciais que teria comprometido informações associadas a aproximadamente 75 mil dispositivos Fortinet em 194 países. A operação, apelidada por alguns pesquisadores de “FortiBleed”, teria afetado mais de 21 mil domínios únicos e levantou preocupações sobre o uso contínuo de credenciais vazadas para invasões corporativas.
A Splunk divulgou atualizações de segurança para corrigir uma falha crítica no Splunk Enterprise que poderia ser explorada para realizar operações de arquivo sem autenticação e até execução remota de código. A vulnerabilidade, identificada como CVE-2026-20253 , recebeu nota 9,8 na escala CVSS.
O Google informou na sexta-feira que está movendo uma ação judicial contra uma rede de cibercrime chinesa, acusando o grupo de usar seu agente de inteligência artificial Gemini para enviar mensagens de phishing a americanos.