← Voltar ao blog

Ransomware INC Explora Ativamente Vulnerabilidades do SonicWall SMA 1000

O grupo de ransomware INC é agora a principal ameaça explorando falhas conhecidas nos dispositivos VPN SonicWall SMA 1000. Várias organizações foram comprometidas e listadas no site de vazamento do grupo.

TL;DR

  • O ransomware INC é o principal agente explorando vulnerabilidades do SonicWall SMA 1000
  • Os ataques se intensificaram em agosto de 2026 com múltiplas vítimas confirmadas
  • Organizações usando dispositivos SMA 1000 sem correção estão em alto risco
  • Relatórios da Resecurity indicam campanha em andamento com listagem pública de vítimas
  • Correção imediata e monitoramento de rede são medidas críticas de mitigação

Uma nova operação de ransomware chamada INC rapidamente se tornou o principal agente de ameaça explorando falhas de segurança em aparelhos VPN da série SonicWall Secure Mobile Access (SMA) 1000. De acordo com a empresa de segurança Resecurity, o grupo aumentou significativamente sua atividade desde o início de agosto de 2026.

Várias organizações já foram vítimas desses ataques, com seus nomes aparecendo no site de vazamento de dados do INC. Este desenvolvimento destaca a importância crítica de aplicar prontamente correções de segurança em equipamentos de rede corporativa, especialmente soluções de acesso remoto que servem como vetores iniciais comuns de ataque.

Detalhes do Ataque e Cronologia

  • O ransomware INC começou a acelerar as atividades de exploração no início de agosto de 2026
  • O grupo especificamente visa CVEs em aparelhos VPN da série SonicWall SMA 1000
  • As vítimas têm sido sistematicamente listadas no site público de vazamento de dados do INC
  • O relatório da Resecurity indica que esta é agora a principal área operacional do grupo

Impacto e Recomendações

  • Organizações com dispositivos SMA 1000 não corrigidos enfrentam risco imediato de comprometimento
  • Empresas afetadas devem revisar os logs de rede para padrões de acesso não autorizado
  • A SonicWall lançou correções que devem ser aplicadas imediatamente
  • Equipes de segurança devem monitorar indicadores de movimentação lateral após violações de VPN
  • Considere implementar autenticação multifator como camada adicional de defesa

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Ransomware INC Explora Ativamente Vulnerabilidades do SonicWall SMA 1000 — Agent Breach Blog | Agent Breach