CISA Reporta Ataques em Crescimento Contra o Máquina de Segurança SonicWall
O United States Cybersecurity and Infrastructure Security Agency (CISA) anunciou na terça-feira quegangues de ransomware estão explorando ativamente duas vulnerabilidades recently corrigidas no SonicWall SMA1000, um firewall de perimeter. As falhas, incluindo uma elevação crítica de privilégios via solicitação de requisição do lado do servidor (SSRF), estão sendo usadas para comprometimento de sistemas corporativos.
De acordo com o BleepingComputer, os grupos maliciosos estão lançando ataques automatizados para identificar alvos vulneráveis, apesar de patches oficiais já estarem disponíveis desde o início do ano. Essa situação reforça a urgência para que organizações aplicem atualizações de segurança prontamente.
- SSRF: O tipo mais grave de vulnerabilidade permite que atacantes redirecionem requisições HTTP para servidores internos, possibilitando acesso não autorizado a redes corporativas.
- Vulnerabilidade secundária: Uma outra falha, embora menos detalhada publicamente, também está sendo explorada para obtenção de credenciais ou execução de código remoto.
A exploração rápida de patches não aplicados destaca a importância de políticas robustas de gestão de vulnerabilities, especialmente em equipamentos críticais
Os ransomwares Mean-Trade e LockBit são já conhecidos por utilizar essas técnicas em ataques contra empresas pequenas e médias, segundo relatórios de inteligência cibernética.
O CISA alerta que, mesmo com patchs disponíveis, ataques種類 ainda estão originados de vulnerabilidades que permaneceram não corrigidas por semanas após a divulgação. A agência recomenda que organizações reforcem monitoramento de tráfego de rede e implementem proteções adicionais, como segmentação de redes.
Com informações de: BleepingComputer