InícioArtigosHackers chineses: ataques exploram falhas conhecidas desde 2021

Hackers chineses: ataques exploram falhas conhecidas desde 2021

Os recentes ataques supostamente realizados pelo grupo chinês Salt Typhoon a empresas de telecomunicações e países – entre eles estaria o Brasil – deixou o mundo todo em alerta. Notícias falam do nível de sofisticação das invasões e, o que é mais alarmante – os criminosos, teoricamente, ainda estariam dentro das redes dessas empresas.

As primeiras informações sobre esse grupo surgiram em 2021, quando a equipe de Threat Intelligence da Microsoft divulgou informações sobre como a China teria se infiltrado com sucesso em vários provedores de serviço de internet, para vigiar as empresas – e capturar dados. Um dos primeiros ataques realizados pelo grupo foi a partir de uma violação em roteadores Cisco, que serviam como um gateway para monitorar atividades de internet ocorrendo por meio desses dispositivos. Uma vez que o acesso era obtido, os hackers conseguiam expandir seu alcance para redes adicionais. Em outubro de 2021, a Kaspersky confirmou que os cibercriminosos já tinham expandido os ataques a outros países como Vietnã, Indonésia, Tailândia, Malásia Egito, Etiópia e Afeganistão. 

Se as primeiras vulnerabilidades já eram conhecidas desde 2021 – por que ainda fomos atacados? A resposta está, justamente, em como lidamos com essas vulnerabilidades no dia a dia.

Método de violação

Agora, nos últimos dias, informações do governo norte-americano confirmaram uma série de ataques a “empresas e países” – que teriam acontecido a partir de vulnerabilidades conhecidas em um aplicativo de VPN, do fabricante Ivanti, no Fortinet Forticlient EMS, usado para fazer o monitoramento em servidores, em firewalls Sophos e também em servidores Microsoft Exchange. 

A vulnerabilidade da Microsoft foi divulgada em 2021 quando, logo na sequência, a empresa publicou as correções. A falha nos firewalls Sophos foi publicada em 2022 – e corrigida em setembro de 2023. Os problemas encontrados no Forticlient se tornaram públicos em 2023, e corrigidos em março de 2024 – bem como os da Ivanti, que também tiveram seus CVEs (Common Vulnerabilities and Exposures) registrados em 2023. A empresa, entretanto, só corrigiu a vulnerabilidade em outubro passado. 

Todas essas vulnerabilidades permitiram que os criminosos facilmente se infiltrassem nas redes atacadas, usando credenciais e softwares legítimos, o que torna a detecção dessas invasões quase impossível. A partir daí, os criminosos se moveram lateralmente dentro dessas redes, implantando malwares, que ajudaram no trabalho de espionagem de longo prazo. 

O que é alarmante nos recentes ataques é que os métodos utilizados pelos hackers do grupo Salt Typhoon são consistentes com as táticas de longo prazo observadas em campanhas anteriores atribuídas a agentes estatais chineses. Esses métodos incluem o uso de credenciais legítimas para mascarar atividades maliciosas como operações rotineiras, dificultando a identificação por sistemas de segurança convencionais. O foco em softwares amplamente utilizados, como VPNs e firewalls, demonstra um conhecimento aprofundado das vulnerabilidades em ambientes corporativos e governamentais.

O problema das vulnerabilidades

As vulnerabilidades exploradas também revelam um padrão preocupante: atrasos na aplicação de patches e atualizações. Apesar das correções disponibilizadas pelos fabricantes, a realidade operacional de muitas empresas dificulta a implementação imediata dessas soluções. Testes de compatibilidade, a necessidade de evitar interrupções em sistemas de missão crítica e, em alguns casos, a falta de conscientização sobre a gravidade das falhas contribuem para o aumento da janela de exposição.

Essa questão não é apenas técnica, mas também organizacional e estratégica, envolvendo processos, prioridades e, muitas vezes, cultura corporativa.

Um aspecto crítico é que muitas empresas tratam a aplicação de patches como uma tarefa “secundária” em comparação com a continuidade operacional. Isso cria o chamado dilema do downtime, onde os líderes precisam decidir entre a interrupção momentânea de serviços para atualizar sistemas e o risco potencial de uma exploração futura. No entanto, os ataques recentes mostram que postergar essas atualizações pode sair muito mais caro, tanto em termos financeiros quanto reputacionais.

Além disso, os testes de compatibilidade são um gargalo comum. Muitos ambientes corporativos, especialmente em setores como telecomunicações, operam com uma complexa combinação de tecnologias legadas e modernas. Isso faz com que cada atualização demande um esforço considerável para garantir que o patch não cause problemas em sistemas dependentes. Esse tipo de cuidado é compreensível, mas pode ser mitigado com a adoção de práticas como ambientes de teste mais robustos e processos automatizados de validação.

Outro ponto que contribui para o atraso na aplicação de patches é a falta de conscientização sobre a gravidade das falhas. Muitas vezes, equipes de TI subestimam a importância de um CVE específico, principalmente quando ele não foi amplamente explorado até o momento. O problema é que a janela de oportunidade para os atacantes pode se abrir antes que as organizações percebam a gravidade do problema. Esse é um campo onde inteligência de ameaças e comunicação clara entre os fornecedores de tecnologia e as empresas podem fazer toda a diferença.

Por fim, as empresas precisam adotar uma abordagem mais proativa e priorizada para gestão de vulnerabilidades, o que inclui a automatização dos processos de patching, a segmentação das redes, limitando o impacto de possíveis invasões, a rotina de simular regularmente possíveis ataques, o que ajuda a encontrar os potenciais “pontos fracos”. 

A questão dos atrasos nos patches e atualizações não é apenas um desafio técnico, mas também uma oportunidade para as organizações transformarem sua abordagem de segurança, tornando-a mais ágil, adaptável e resiliente. Acima de tudo, esse modo de operação não é novo, e centenas de outros ataques são realizados com o mesmo modus operandi, a partir de vulnerabilidades que são usadas como porta de entrada. Aproveitar essa lição pode ser o diferencial entre ser vítima ou estar preparado para o próximo ataque.

Felipe Guimarães
Felipe Guimarães
Felipe Guimarães é Diretor de Segurança da Informação da Solo Iron.
MATÉRIAS RELACIONADAS

RECENTES

A inteligência artificial deixou de ser apenas diferencial e passou a ser uma obrigação no varejo brasileiro. Em diferentes segmentos do comércio, especialmente no setor de varejo, a IA é vista cada vez mais como uma ferramenta essencial para manter a competitividade. Seus aplicativos, que anteriormente eram considerados inovações benéficas, agora são vistas como recursos indispensáveis para operar no contexto atual, onde as decisões precisam ser tomadas com alta velocidade e eficiência. No varejo no Brasil, essa transição se reflete na incorporação da IA em várias áreas, desde logística e suprimento até atendimento ao consumidor. O uso de tecnologia avançada permit é ao rápido processamento de dados, reduzindo o tempo de resposta a interferências externas do mercado e permitindo uma melhor efici com no gestão de inventário. Além disso, a IA é usada para personar a experiência do consumidor, a partir da análise de comportaprimento e preferência. Os sistemas baseados em IA também são fundamentais na identificação de tendências e na personalização dos serviços e produtos oferecidos por cada empresa. Em resumo, a inteligência artificial é uma prática essencial para o sucesso no varejo brasileiro contemporâneo, sendo amplamente use ed para automatizar processos e para proporcionar uma experiência mais relevante e personalizada para o consumidor. Seus benefícios magnitude para o setor, nos aspects tanto da efici com como da abrangance, exibem como esta transformação de diferencial para o essencial é uma lógica consequence do práticos e reapren soapçu del mercado.

MAIS POPULARES

A Try abrirá um novo modelo de e-commerce que promete redefinir o futuro da moda online. Com o propósito de revolucionar o modo como é feita a moda online, a empresa estreia um modelo inovador de e-commerce, que promete trazer novos ares ao cenário virtual na área de moda. Esta iniciativa busca adaptar-se às tendências emergentes nas plataformas online e alcançar um público mais engajado e direcionado. A TRY espera criar uma experiência de compra virtual diferenciada, oferecendo produtos que se conectam com o perfil de cada consumidor digital. A empresa não apenas perceberá a tecnologia avançada, mas também aprimorará a interação entre as marcas e seus consumidores com este novo formato. Com a introdução deste modelo, as expectativas do consumidor vis-à-vis a moda virtual, seus produtos, e sua experiência de compra, poderão ser transformadas. A TRY busca se posicionar como uma ekspert em moda online usando seu novo modelo de e-commerce, esperando criar um ambiente onde as inovações sejam encorajadas e respectivamente queridas. Além disso, a empresa compromete-se na construção das histórias e visões de suas marcas online. A busca predominantemente por resultados impressionantes em suas diversas plataformas digitais, redefinções de conceitos de moda e pautas a se expandir para novos públicos digitais. As suas práticas de e-commerce, orientadas ao futuro, incentivará o crescimento em um mercado continuamente em evolução e será um marco para a produção de moda. As esperanças da empresa em se estabelecer como uma autoridade respeitável para compras moda online, via seus talentos para engenharia e interação, se definirá crucialmente por seu novo modelo de e-commerce. Este novo modelo de e-commerce da TRY com esperanços de reformulação das esquinas tanto do mercado virtual de moda quanto do designer de moda tradicional, almejando trazer aspectos, uma maior sensibilidade e responsividade ao seu consumo online. Isso ajudará os designers a ajustarem-se não só às expectativas do consumidor digital, mas também às expectativas digitais e multimédicas de seus produtos. Além disso, a experiencia dada à consumidor nas plataformas e plataformas digitais permitirá uma relação diretamente digital c imediata, estimulando, assim, acesso e sinais do banda combações online. Em conclusão, esta redefinição do e-commerce pela TRY, será um marco para a moda online, criando o esperanç de a nova consumidora interagir com a plataforma moda online influenciada, e partipante, compreēndiā dos aspectos oflicerçiais e experiencial.

Atrasos nas entregas de fim de ano: 7 dicas para garantir uma experiência positiva no frete 1. **Planeje Antecipadamente**: Defina seus objetivos de entrega e estabeleça calendários de antecipação para correspondentes e transporte, permitindo tempo suficiente para processar folhas de rastreamento e pacotes. 2. **Estimativa e Monitoramento de Rotas Duplas**: Ao se aproximar dos períodos de alta temporada, considere rotas duplas para determinados mercados. Isso pode significar um pouco mais de problema, mas assegura um melhor tempo de entrega. 3. **Prioritização de Pacotes Superiores**: Priorize corretamente pacotes de maior importância, como os de clientela, para garantir que recebam especial atenção e tratamento no transporte. 4. **Certifique-se de Capacidade e Prática**: Verifique que tanto capitais de trabalho como práticas cargo, estoques e procedimentos de estafeta seqüência estão otimizados para lidar com os picos de ofertas, garantindo eficiência na entrega. 5. **Proporcione Itens Apropriados**: Certifique-se de que itens de frete (como pads, courier bags e estruturas de equipamento) estejam em máxima condição para minimizar os problemas operacionais. 6. **Melhor cadelharia de Seac**: Netr&uacute er aforç¸asceuiner demaentuma açä&uacuteo reofe&uacute emtransportes de séculaç¸timo ou m osg&(icking e mantenha contato continuo dem capoda seang¸ageda.KeyCode easc&uacuteituadas como legal, q&od&em permita aasy&uacuten ações preocupacoes de entrega. 7. **Façele Programa de Relatos Vel\Builder**: Estabeleça com partres de transporte containers relatos vel&uacuten, estâtuas&uacute quanto o tempo de entrega pc&eters&á; mostrar(f=antesol&uacedesign ou vezes aõ, longaß&uacute seç&ea á. Enforeçaç&uacutenna de medicamento e aspe&dxa;asinad&uacutedeas em bene&uacuteamx&iis allo de 의&losert&uaut&us (f:frosc&uacu&uavàpuc&uacute f&cers&ot;e pedag&eavel);on, submissive f&uos venda padds, bas&oague de record&uaze é Ade& prosâ d&ers& uauTense a setaasembed&pg&st of comunicado acertamento dosa f&ucre& proceduralgc&uacuts& g& sc&in& of&b&us retaseq&uc?fines.

[elfsight_cookie_consent id="1"]