Produto hackeado: estoque bloqueado e assistência em euros antes de descobrir a causa [GeXPs26-0821PT]
Um componente vulnerável foi encontrado em um equipamento conectado vendido na Europa. O fabricante brasileiro sabe qual é o produto, mas não consegue localizar rapidamente quais clientes usam a versão afetada do firmware. O distribuidor bloqueia o estoque, a assistência calcula visitas técnicas em euros e a equipe considera atualizar todos os equipamentos por precaução. A partir de 11 de setembro de 2026, as obrigações de notificação do Cyber Resilience Act, o CRA da União Europeia, começam a valer para fabricantes de produtos com elementos digitais abrangidos pela norma. Quando o fabricante toma conhecimento de uma vulnerabilidade ativamente explorada ou de um incidente grave que afeta a segurança do produto, pode ser necessário enviar um alerta inicial em 24 horas e uma notificação mais completa em 72 horas. O risco específico para o fabricante brasileiro O maior custo pode não estar na correção do código. Ele aparece quando a empresa não con...