sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

A Terra vai perder a gravidade em agosto de 2026? Entenda o boato
20 de fevereiro de 2026
Moraes autoriza visitas de Marinho, Bia Kicis e Marco Feliciano a Bolsonaro em março
19 de fevereiro de 2026
Luisa Stefani e Gabriela Dabrowski avançam às semis do WTA de Dubai
19 de fevereiro de 2026
Esse water cooler ‘salvou’ o meu Intel Core i9: Review do Cooler Master Core Nex Digital
19 de fevereiro de 2026
sexta-feira, fevereiro 20, 2026
Top Posts
A Terra vai perder a gravidade em agosto...
Moraes autoriza visitas de Marinho, Bia Kicis e...
Luisa Stefani e Gabriela Dabrowski avançam às semis...
Esse water cooler ‘salvou’ o meu Intel Core...
Depoimento de Vorcaro vira disputa entre CPMI e...
Museu Afro Brasil Emanoel Araujo: arte, espiritualidade e...
Conceito ‘secreto’ da Mercedes faz homenagem a um...
The Last of Us e mais jogos para...
Juiz manda leiloar apartamento de luxo onde Collor...
Agente Noturno Temporada 3 tem quantos episódios? Veja...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

A Terra vai perder a gravidade em agosto de 2026? Entenda o boato
20 de fevereiro de 2026
Moraes autoriza visitas de Marinho, Bia Kicis e Marco Feliciano a Bolsonaro em março
19 de fevereiro de 2026
Luisa Stefani e Gabriela Dabrowski avançam às semis do WTA de Dubai
19 de fevereiro de 2026
Esse water cooler ‘salvou’ o meu Intel Core i9: Review do Cooler Master Core Nex Digital
19 de fevereiro de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

A Terra vai perder a gravidade em agosto de 2026? Entenda o boato
20 de fevereiro de 2026
Moraes autoriza visitas de Marinho, Bia Kicis e Marco Feliciano a Bolsonaro em março
19 de fevereiro de 2026
Luisa Stefani e Gabriela Dabrowski avançam às semis do WTA de Dubai
19 de fevereiro de 2026
Esse water cooler ‘salvou’ o meu Intel Core i9: Review do Cooler Master Core Nex Digital
19 de fevereiro de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

SmarterMail virou mercadoria em canais clandestinos do Telegram

por SampaNews 19 de fevereiro de 2026
19 de fevereiro de 2026
2

Pesquisadores de segurança da Flare identificaram movimentações de agentes maliciosos em canais clandestinos do Telegram e fóruns de crimes cibernéticos. Dias após a divulgação de duas vulnerabilidades críticas no SmarterMail, grupos de hackers já compartilhavam e vendiam provas de conceito (PoC), ferramentas ofensivas e credenciais de administrador comprometidas.

As falhas, identificadas como CVE-2026-24423 e CVE-2026-23760, afetam a plataforma de e-mail corporativo e permitem, respectivamente, execução remota de código (RCE) sem autenticação e bypass de autenticação com redefinição de credenciais de administrador.

smart_display

Nossos vídeos em destaque

Ambas receberam pontuação CVSS de 9.3, considerada crítica, e sua combinação pode resultar no controle total dos servidores expostos.

Do fórum clandestino ao ataque real em dias

O que chama atenção é a velocidade com que o ecossistema criminoso reagiu. As CVEs foram publicadas no início de janeiro de 2026 e, no mesmo dia, já circulavam referências às falhas em grupos especializados. Dias depois, surgiram as primeiras provas de conceito funcionais.

Em um canal do Telegram em árabe, pesquisadores flagraram a demonstração de um PoC em funcionamento. Em um grupo de língua espanhola, foi identificada uma ferramenta ofensiva pronta para uso. 

Em outro canal, um agente malicioso divulgou um dump completo de credenciais de administrador, supostamente extraído de servidores SmarterMail comprometidos, com domínios e logins expostos em lista extensa.

O padrão preocupa cada vez mais a comunidade de segurança: o tempo entre a divulgação de uma vulnerabilidade e sua weaponização, a transformação do exploit em arma para ataques em larga escala, está encolhendo de semanas para dias.

A própria empresa foi vítima da brecha

O caso ganhou contornos simbólicos quando se soube que a própria SmarterTools foi comprometida em janeiro de 2026. Atacantes exploraram um servidor SmarterMail interno sem patch, conectado às redes de escritório, laboratório e datacenter da companhia via Active Directory. 

A invasão permitiu movimento lateral e afetou cerca de uma dúzia de servidores Windows. A empresa afirma que dados de clientes não foram comprometidos, pois a segmentação de rede impediu o sucesso do ataque de ransomware.

Mais de mil servidores ainda vulneráveis

Uma análise da Flare no Shodan identificou cerca de 34.000 servidores rodando o SmarterMail. Desse total, 1.185 ainda estavam vulneráveis às falhas de RCE ou bypass de autenticação, distribuídos principalmente nos Estados Unidos. 

O perfil é variado — provedores de hospedagem compartilhada, VPS e painéis auto-hospedados por indivíduos —, o que sugere que muitos operadores independentes ainda não aplicaram as correções disponibilizadas pela SmarterTools.

CISA confirma exploração ativa em ransomware

No início de fevereiro de 2026, a CISA adicionou o CVE-2026-24423 ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV), confirmando uso ativo da falha em campanhas de ransomware. 

Investigações publicadas pelo Bleeping Computer apontam que operadores utilizaram o acesso via SmarterMail para se mover lateralmente antes de disparar os payloads de criptografia, tática clássica de afiliados de ransomware. Parte dessas campanhas foi vinculada ao grupo Warlock, com sobreposições identificadas com clusters alinhados a estados-nação.

Por que servidores de e-mail são o alvo?

Servidores de e-mail ocupam posição privilegiada na infraestrutura corporativa: geram tokens de autenticação de domínio, acionam fluxos de redefinição de senha, acessam grafos de contatos internos e se integram a serviços de diretório como o Active Directory.

Comprometer o servidor de e-mail significa, em muitos casos, comprometer a identidade digital de toda a organização — e ainda assim esses sistemas costumam ser monitorados com menos rigor do que endpoints protegidos por EDR.

Como se proteger

Especialistas recomendam tratar vulnerabilidades críticas em servidores de e-mail com a mesma urgência aplicada a falhas em controladores de domínio. Entre as medidas prioritárias estão:

  • Aplicação imediata de patches;
  • Monitoramento de redefinições de senha administrativas;
  • Monitoramento de chamadas de API para hosts externos e tráfego HTTP inesperado originado dos servidores de e-mail;
  • Segmentação de rede — que foi justamente o que impediu um desastre maior na própria SmarterTools.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Ex-príncipe Andrew deixa delegacia após prisão por possível ligação com Caso Epstein
próxima postagem
Motorista perde controle e veículo sai da pista na Capitão Barduino

Você também pode gostar

A Terra vai perder a gravidade em agosto...

20 de fevereiro de 2026

Esse water cooler ‘salvou’ o meu Intel Core...

19 de fevereiro de 2026

The Last of Us e mais jogos para...

19 de fevereiro de 2026

Agente Noturno Temporada 3 tem quantos episódios? Veja...

19 de fevereiro de 2026

POSTS MAIS RECENTES

  • A Terra vai perder a gravidade em agosto de 2026? Entenda o boato
  • Moraes autoriza visitas de Marinho, Bia Kicis e Marco Feliciano a Bolsonaro em março
  • Luisa Stefani e Gabriela Dabrowski avançam às semis do WTA de Dubai
  • Esse water cooler ‘salvou’ o meu Intel Core i9: Review do Cooler Master Core Nex Digital
  • Depoimento de Vorcaro vira disputa entre CPMI e Comissão do Senado

Siga-nos

  • Recente
  • Popular
  • A Terra vai perder a gravidade em agosto de 2026? Entenda o boato

    20 de fevereiro de 2026
  • Moraes autoriza visitas de Marinho, Bia Kicis e Marco Feliciano a Bolsonaro em março

    19 de fevereiro de 2026
  • Luisa Stefani e Gabriela Dabrowski avançam às semis do WTA de Dubai

    19 de fevereiro de 2026
  • Esse water cooler ‘salvou’ o meu Intel Core i9: Review do Cooler Master Core Nex Digital

    19 de fevereiro de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Museu Afro Brasil Emanoel Araujo: arte, espiritualidade e...

19 de fevereiro de 2026

Conceito ‘secreto’ da Mercedes faz homenagem a um...

19 de fevereiro de 2026

The Last of Us e mais jogos para...

19 de fevereiro de 2026

Juiz manda leiloar apartamento de luxo onde Collor...

19 de fevereiro de 2026

Agente Noturno Temporada 3 tem quantos episódios? Veja...

19 de fevereiro de 2026

Leitura obrigatória

  • A Terra vai perder a gravidade em agosto de 2026? Entenda o boato

    20 de fevereiro de 2026
  • Moraes autoriza visitas de Marinho, Bia Kicis e Marco Feliciano a Bolsonaro em março

    19 de fevereiro de 2026
  • Luisa Stefani e Gabriela Dabrowski avançam às semis do WTA de Dubai

    19 de fevereiro de 2026
  • Esse water cooler ‘salvou’ o meu Intel Core i9: Review do Cooler Master Core Nex Digital

    19 de fevereiro de 2026
  • Depoimento de Vorcaro vira disputa entre CPMI e Comissão do Senado

    19 de fevereiro de 2026

Newsletter

Posts relacionados

  • A Terra vai perder a gravidade em agosto de 2026? Entenda o boato

    20 de fevereiro de 2026
  • Esse water cooler ‘salvou’ o meu Intel Core i9: Review do Cooler Master Core Nex Digital

    19 de fevereiro de 2026
  • The Last of Us e mais jogos para PS4 e PS5 com até 90% OFF na PS Store

    19 de fevereiro de 2026
  • Agente Noturno Temporada 3 tem quantos episódios? Veja tempo para maratonar

    19 de fevereiro de 2026
  • Claude Sonnet 4.6: confira as novidades do novo modelo de linguagem da IA

    19 de fevereiro de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Homem é flagrado por câmeras furtando gel de banho em farmácia no Centro de Bragança Paulista
14 de fevereiro de 2026
Brasileirão feminino: TV Brasil mostra confronto Palmeiras x América
13 de fevereiro de 2026

Postagens Aleatórias

Franquia criminosa de vírus mira em empresas brasileiras com sequestro de dados
3 de fevereiro de 2026
Jogo do Galo: Conheça Project Windless, novo RPG de ação com trailer de gameplay
14 de fevereiro de 2026
Novo Fiat Fastback 2027 terá traseira com design ousado e inédita versão elétrica
22 de janeiro de 2026

Categorias Populares

  • Tecnologia (933)
  • Política (659)
  • Mundo (609)
  • Negócios (294)
  • Economia (285)
  • Campinas (265)
  • Bragança Paulista (235)
  • Auto (235)
  • Cultura (140)
  • Esporte (105)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home