Ampliação da quantidade de informações(feeds) recebidas e aplicação de regra para eliminar duplicação de alertas/notificações.
O CTIR Gov ampliou o uso das fontes de informação e consolidou o processo automatizado de análise dessas informações, resultando no maior processamento de dados sobre vulnerabilidades e incidentes.
103 feeds · Shadowserver
12 feeds · CSIRTamericas
Foram implementados mecanismos para evitar o envio de alertas duplicados em curto espaço de tempo. Desse modo, quando um órgão é notificado sobre uma determinada vulnerabilidade, um novo aviso sobre o mesmo problema só é enviado após 30 dias, salvo em casos de situação relevante que exiga comunicação imediata.
Na prática, isso tornou o processo mais eficiente, reduziu notificações duplicadas e evitou sobrecarga desnecessária nos órgãos que compõem o público-alvo. Como resultado, o número total de alertas enviados em fevereiro/2026 foi menor do que em janeiro/2026, mas com uma maior qualidade e valor agregado.
Por fim, houve uma mudança no tratamento das instituições de ensino com domínio “edu.br”. Em vez de receberem notificações individualizadas, as vulnerabilidades identificadas nessas instituições passaram a ser consolidadas em um único comunicado enviado ao CAIS/RNP, responsável pela coordenação da rede acadêmica. Esse novo processo também contribuiu para a redução das notificações em fevereiro/2026 em comparação a janeiro/2026.