Forescout alerta: 40 novos tipos de dispositivos (printers, switches, PLCs) são os mais vulneráveis em 2026, enquanto atores iranianos (MuddyWater, OilRig) intensificam ataques OT/IoT – revela Vedere Labs.
📊 Relatório Anual Riskiest Devices 2026
O relatório anual da Forescout Research – Vedere Labs revela que 40 novos tipos de dispositivos entraram na lista dos mais vulneráveis em 2026, muitos difíceis de inventariar, corrigir ou gerenciar. Printers, switches e IP phones lideram com firmware desatualizado, enquanto setor financeiro tem risco 3x maior que varejo e governo apresenta vulnerabilidade 2x superior à manufatura.
🌍 Conflito Oriente Médio = Ciberameaças Globais
Entre 28/02 e 16/03 (início ataques Israel/EUA vs Irã), 18 grupos hacktivistas pró-Iranianos fizeram 450+ claims no Telegram. 78% DDoS, mas crescem data breaches e ganho de controle. Israel (200+ claims), EUA (6º lugar) e governos regionais são alvos prioritários.
🎯 Iranian Threat Actors em Destaque
- MuddyWater: Espionagem via spearphishing contra governo/energia/telecom
- OilRig: Infraestrutura crítica Oriente Médio + supply chain attacks
- Pioneer Kitten: Pulse Secure/Citrix/F5 + ransomware affiliates
- Cyber Av3ngers: OT hacktivismo (Unitronics PLCs default creds)
- Handala Group: Data wiping contra Israel
🔓 CVEs Críticos Adicionados CISA KEV
- CVE-2017-7921 (Hikvision cameras): 2M+ expostas globalmente
- CVE-2021-22681 (Rockwell PLCs): 3.7K+ internet-facing, 69% EUA
🛡️ Recomendações Imediatas Forescout
- Fechar management interfaces internet-facing (RDP/SSH/Telnet)
- Monitorar credential spraying + VPN geolocation anômala
- Priorizar patching edge devices (routers/switches primeiro)
- Validar IT/OT segmentation (serial-to-IP, BACnet gateways)
- Testar backup recovery para cenários destrutivos
💡 Impacto Brasil
Financial services e governo digital brasileiros entram no radar de risco elevado. Com RDP/SMB estabilizando mas SSH/Telnet crescendo, OT/IoT management interfaces expostas viram porta de entrada perfeita para atores oportunistas durante conflito geopolítico.
Quer proteger sua infraestrutura? Clique aqui e veja o relatório completo Forescout.
Fonte: Forescout Research Vedere Labs – March 2026 Threat Briefing








