All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Tendências
Notícias

Extensão dos implantes malware em roteadores Cisco é maior que o previsto

Atacantes instalaram firmware malicioso em cerca de 200 roteadores Cisco usados por empresas de mais de 30 países, de acordo com as varreduras na Internet realizadas pela Fundação Shadowserver, de combate ao cibercrime.

Segunda-feira passada, a FireEye, subsidiária da Mandiant, alertou sobre novos ataques que substituem o firmware em roteadores da Cisco Systems. O falso firmware fornece aos atacantes acesso por backdoor e a capacidade de instalar malware.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Na época, a Mandiant disse ter encontrado 14 roteadores infectados com o backdoor, apelidado de SYNful Knock, em quatro países: México, Ucrânia, Índia e Filipinas. Os modelos afetados eram os Cisco 1841, 8211 e 3825, que já não estão mais à venda.

Desde então, a Fundação Shadowserver, organização voluntária que monitora as atividades do cibercrime e ajuda a derrubar botnets, fez uma varredura na Internet com a ajuda de Cisco, com o propósito de identificar mais dispositivos potencialmente comprometidos.

Os resultados confirmaram as suspeitas de Mandiant: há mais de 14 roteadores infectados como o SYNful Knock.   A Shadowserver e a Cisco identificaram 199 endereços IPs em 31 países comprometidos com este malware.

Os EUA têm o maior número de roteadores potencialmente infectados (65), seguidos pela Índia (12) e Rússia (11).

“É importante salientar a gravidade desta atividade maliciosa”, disse a organização em um post publicado no seu blog esta segunda-feira. “Roteadores comprometidos devem ser identificados e corrigidos sem demora.”

Ao controlar os roteadores, os atacantes ganham a capacidade de modificar o tráfego da rede, redirecionar os usuários para sites falsos e lançar ataques contra outros dispositivos de rede que seriam inacessíveis a partir da Internet.

Uma vez que os dispositivos visados ​​pelo SYNful Knocks são tipicamente roteadores profissionais, utilizados por empresas ou ISPs, o comprometimento deles pode afetar um grande número de usuários.

A Cisco já tinha conhecimento de ataques semelhantes há vários meses. Em agosto, a empresa publicou um alerta de segurança com instruções sobre como proteger os dispositivos contra esses ataques.

Next Rússia está por trás de ataques cibernéticos do grupo The Dukes, afirma empresa de segurança »
Previous « Ecad atualiza infraestrutura de TI para suportar crescimento exponencial
Leave a Comment
Share
Published by
cristina.deluca
11 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

10 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

22 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

1 dia ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

1 dia ago
All Rights ReservedView Non-AMP Version
  • L