Logo do Tudo Notícias
  • Últimas notícias
  • Ofertas
Brasil
Mundo
Esportes
Política
Produtos e Reviews
Saúde
Tecnologia
Games
Logo
  • Página Inicial
  • Sobre
  • Política de Privacidade
  • Termos de uso
  • Contato
Redes sociais
  • Facebook TN
  • tudonoticiasoficial
  • tudonoticiasof
Editorias
  • Brasil
  • Cultura Pop
  • Economia
  • Educação
  • Entretenimento
  • Esportes
  • Estados
  • Games
  • Mundo
  • Política
  • Saúde
  • Tecnologia
Educação
  • Educação
  • Educação Infantil
  • ENEM
  • Ensino Básico
  • Ensino Superior
Games
  • Consoles e Hardware
  • Dicas e Tutoriais
  • Esports
  • Game Development
  • Indie Games
  • Indústria
  • Lançamentos
  • Mobile Games
  • PC e Mods
  • Promoções
  • Retrô e Nostalgia
  • Retro Gaming
  • Streaming
  • Xbox
Tecnologia
  • Blockchain
  • Cibersegurança
  • Ciência e Inovação
  • Cripto
  • Gadgets
  • Inovação
  • Inteligência Artificial
  • Redes Sociais
  • Robótica e Automação
  • Smartphones e Tablets
  • Software e Aplicativos
  • Startups
Brasil
  • Acidentes
  • Agronegócio
  • Cidades
  • Desastres
  • Homicídios
  • Indústria
  • Infraestrutura
  • Loteria
  • Policial
  • Regiões
  • Transportes
Entretenimento
  • BBB 25
  • Celebridades
  • Cinema
  • Documentários
  • Eventos
  • Música
  • Premiações
  • Streaming
  • Teatro
  • TV e Séries
  • Vida Social
Mundo
  • América Latina
  • Ásia
  • Conflitos
  • Crises
  • Cultura
  • Cultura Regional
  • Estados Unidos
  • Europa
  • Geek
  • Geopolítica
  • Negociações
  • Oriente Médio
  • Pandemias
  • Refugiados
  • Terrorismo
Cultura Pop
  • Animes & Mangás
  • Filmes
  • HQs
  • K-Pop
  • Séries
  • Streaming
Esportes
  • Artes Marciais
  • Atletismo
  • Automobilismo
  • Basquete
  • Boxe
  • Ciclismo
  • Esportes Radicais
  • Esports
  • Futebol
  • Futebol Internacional
  • Handebol
  • Jogos
  • Lutas
  • Natação
  • NBA
  • Seleção Brasileira
  • Tênis
  • UFC
  • Vôlei
Política
  • Campanhas
  • Congresso
  • Diplomacia
  • Eleições
  • Governos
  • Judiciário
  • Orçamento
  • Partidos
  • Política Econômica
  • Política Internacional
  • Reformas
  • Reformas Econômicas
Economia
  • Agronegócio
  • Bancos
  • Crédito
  • Economia
  • Economia Global
  • Endividamento
  • Exportação
  • Fintechs
  • Impostos
  • Indústria
  • Inovação
  • Investimentos
  • Política Econômica
  • Renda
  • Salários e Empregos
  • Tributação
  • Varejo
Estados
  • Acre
  • Alagoas
  • Amapá
  • Bahia
  • Goiás
  • Maranhão
  • Minas Gerais
  • Pará
  • Paraíba
  • Pernambuco
  • Piauí
  • Rio de Janeiro
  • Rio Grande do Sul
  • Rondônia
  • Roraima
  • São Paulo
  • Sergipe
Saúde
  • Bem-Estar
  • Cuidados com a Pele
  • Doenças
  • Doenças Raras
  • Estilo de Vida
  • Fitness
  • Longevidade
  • Medicina
  • Nutrição
  • Pesquisas
  • Saúde do Homem
  • Saúde Mental
  • Saúde Pública
  • Tratamentos
  • Vacinas

TudoNotícias

Tudo Notícias   © Copyright. Todos os direitos reservados.
Desenvolvido por
Powered by Yooh
  1. Capa
  2. Tecnologia
  3. Cibersegurança

Hackers Exploram Vulnerabilidades em Firewalls Fortinet para Instalar Ransomware

Por Autor Redação TNRedação TN
17/03/2025 16h35

Em um cenário cada vez mais preocupante, hackers estão explorando vulnerabilidades em firewalls Fortinet para instalar ransomware em redes corporativas. Essas falhas de segurança, recentemente divulgadas, permitem que atacantes remotos obtenham privilégios de super-administrador, comprometendo a segurança de sistemas críticos. Neste artigo, vamos explorar como essas vulnerabilidades estão sendo exploradas e quais medidas podem ser tomadas para proteger suas redes.

Vulnerabilidades em FortiOS e FortiProxy

As vulnerabilidades mais recentes afetam as versões do FortiOS e FortiProxy, permitindo que atacantes realizem bypasses de autenticação. A CVE-2024-55591, por exemplo, é uma vulnerabilidade de bypass de autenticação que permite a obtenção de privilégios de super-administrador através de solicitações maliciosas ao módulo Node.js websocket. Outra vulnerabilidade, CVE-2025-24472, também permite que atacantes remotos obtenham privilégios elevados, mas foi corrigida em atualizações de janeiro de 2025.

Impacto das Vulnerabilidades

O impacto dessas vulnerabilidades é significativo, pois permitem que os atacantes criem contas administrativas, modifiquem políticas de firewall e acessem instâncias de SSL VPN com contas maliciosas. Isso facilita a propagação de ransomware e outras ameaças dentro das redes corporativas. A campanha de ataque, que começou em meados de novembro de 2024, envolve várias fases, incluindo varredura de vulnerabilidades, reconhecimento, configuração de SSL VPN e movimentação lateral.

Medidas de Proteção

Para proteger suas redes contra essas ameaças, é crucial aplicar as atualizações de segurança mais recentes para FortiOS e FortiProxy. Além disso, desabilitar a interface de administração HTTP/HTTPS ou restringir o acesso a ela pode ajudar a mitigar o risco até que as atualizações sejam implementadas. A monitoração contínua das atividades de rede também é essencial para detectar e responder rapidamente a atividades suspeitas.

Consequências do Uso de Vulnerabilidades Conhecidas

O uso de vulnerabilidades conhecidas por hackers destaca a importância da manutenção regular de sistemas e a aplicação imediata de patches de segurança. A falta de atualizações pode levar a comprometimentos graves, como o vazamento de dados e a instalação de malware, incluindo ransomware. Portanto, manter-se atualizado sobre as últimas ameaças e seguir as recomendações de segurança é crucial para proteger infraestruturas críticas.

Prevenção e Resposta a Incidentes

A prevenção e resposta a incidentes devem ser priorizadas. Isso inclui a implementação de controles de segurança robustos, como autenticação multifator e monitoramento de logs, além de manter backups regulares dos dados críticos. Em caso de um incidente, ter um plano de resposta bem definido pode minimizar os danos e acelerar a recuperação.

 

Em Resumo

As vulnerabilidades nos firewalls Fortinet expõem redes corporativas a riscos significativos, facilitando a instalação de ransomware e o acesso não autorizado a sistemas críticos. Especialistas recomendam a atualização imediata dos sistemas e a implementação de medidas de segurança, como o monitoramento constante e a restrição do acesso às interfaces administrativas. Manter-se atualizado sobre as ameaças e aplicar correções é fundamental para proteger os dados e a continuidade dos negócios.

Tags: Segurança, Ransomware, Firewall, Fortinet, Vulnerabilidades Fonte: techcrunch.com

Mais notícias

  • No novo livro, Steve Ramirez explora manipulação de memórias como tratamento para depressão. Reprodução: Retorno do item 11
    Ciência e Inovação

    Neurocientista Revela Como Manipular Memórias Pode Transformar Vidas

  • Perfil de Donald Trump no Truth Social em smartphone; Truth Predict permitirá apostas em eventos futuros. Reprodução: 'Retorno do item 11'
    Tecnologia e Inovação

    Trump Lança Plataforma de Apostas na Verdade Social

  • Celular exibe selo de verificação em chamadas, conforme regra da Anatel. Reprodução: Retorno do item 11
    Segurança Digital

    A partir de novembro, selo de verificação para chamadas de empresas

  • Arattai, app indiano, ganha popularidade na Índia, competição com o WhatsApp se intensifica. Legenda da imagem. Reprodução: Retorno do item 11
    Apps e Aplicativos

    Arattai: O novo rival indiano do WhatsApp em ascensão

  • Screenshot do TrumpRX: IA na arte como estética de grifters e fascistas. Reprodução: Retorno do item 11
    Apps e Aplicativos

    TrumpRx: A Nova Iniciativa Que Desafia a Saúde Pública