O cenário de cibersegurançaAMP para os utilizadores de hardware D-Link agravou-se drasticamente neste início de 2026. A fabricante confirmou que não irá lançar atualizaçõesAMP de segurançaAMP para uma vasta lista de routers e dispositivos NAS que atingiram o fim de vida útil (End of Life), mesmo após a descoberta de uma falha crítica (zero-day) que permite o controlo total do tráfego de rede por piratas informáticos.
A vulnerabilidadeAMP CVE-2026-0625 está a ser ativamente explorada para redirecionar utilizadores para sites fraudulentos através de ataques de DNS Hijacking. Segundo a D-Link, a única solução segura é a substituição imediata do equipamento.
Os routers são a porta de entrada da sua casa digital. A falha atual afeta o componente dnscfg.cgi, permitindo que um atacante remoto altere as definições de DNS sem precisar de palavra-passe. Isto significa que, ao tentar aceder ao seu banco, poderá ser levado para uma cópia perfeita criada por hackers.
Estes modelos estão a ser alvo de ataques diretos e não receberão patches:
Atenção: Se o seu routerAMP tem mais de 5 anos e a interface de gestão parece datada, há uma probabilidade elevada de estar vulnerável.
Além dos routers, mais de 60.000 unidades de armazenamentoAMP (NAS) da linha ShareCenter continuam ligadas à internetAMP com falhas que permitem a execução de código remoto (RCE). Hackers podem ler, apagar ou encriptar os seus ficheiros para resgate (RansomwareAMP).
Como não haverá “patch” (correção oficial), a sua postura deve ser de mitigação imediata:
8.8.8.8 ou Cloudflare: 1.1.1.1) em vez de obter automaticamente do routerAMP.