Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Aceito
SempreUpdate SempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
LENDO: Hackers chineses exploram falha do Sophos Firewall
Compartilhe
Entrar
Notificações Veja mais
Últimas notícias
Editor de vídeo Shotcut 22.06 traz suporte glaxnimate e expansão de keyframes
Editor de vídeo Shotcut 22.06 traz suporte glaxnimate e expansão de keyframes
27/06/2022
Editor de vídeo de código aberto Pitivi 2022.06 vem com rastreamento de objetos
Editor de vídeo de código aberto Pitivi 2022.06 vem com rastreamento de objetos
27/06/2022
Distribuição Linux CbL-Mariner 2.0 da Microsoft agora suporta patching live do Kernel
Distribuição Linux CbL-Mariner 2.0 da Microsoft agora suporta patching live do Kernel
27/06/2022
KDE corrigiu muitos bugs com o Plasma 5.25.1 e mais correções estão a caminho
KDE corrigiu muitos bugs com o Plasma 5.25.1 e mais correções estão a caminho
25/06/2022
KDE corrigiu muitos bugs com o Plasma 5.25.1 e mais correções estão a caminho
Linux Kernel Build do Google para Stadia adiciona suporte ao driver NVIDIA
25/06/2022
Aa
SempreUpdate SempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Entrar
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > Falha de segurança > Hackers chineses exploram falha do Sophos Firewall
Falha de segurança

Hackers chineses exploram falha do Sophos Firewall

Eles comprometeram uma empresa e violaram servidores da Web hospedados na nuvem gerenciados pela vítima

Jardeson Márcio
Jardeson Márcio 20/06/2022
Atualizado em 20/06/22 às 2:09 PM
Compartilhe
hackers-chineses-exploram-falha-do-sophos-firewall
COMPARTILHE

Hackers chineses se aproveitaram de uma falha do Shophos Firewall para executarem seus ataques. Eles abusaram de uma exploração de zero dia para uma falha de gravidade crítica no Sophos Firewall e comprometeram uma empresa e violaram servidores da Web hospedados na nuvem gerenciados pela vítima.

Exploração da falha de segurança da Sophos Firewall

O site Volexity (Via: Cyware) divulgou um ataque de um grupo chinês APT, rastreado como DriftingCloud. O agente da ameaça abusa da falha CVE-2022-1040 RCE desde o início de março, apenas três semanas antes de um patch ser lançado pela Sophos.

Essa falha foi divulgada pela Sophos em março. Na ocasião, a empresa divulgou um aviso de segurança sobre essa falha do RCE que afeta o Portal do Usuário e o Webadmin do Sophos Firewall. Três dias depois, o fornecedor alertou e divulgou que os cibercriminosos estavam aproveitando a falha de segurança para atingir várias organizações no sul da Ásia.

Os invasores abusaram das falhas de zero dia para comprometer o firewall e instalar backdoors e malware do webshell para permitir o comprometimento de sistemas externos fora da rede protegidos pelo Sophos Firewall.

Ação dos cibercriminosos

Os invasores estavam usando a estrutura do Behinder, que acredita-se ser usada por outros grupos chineses de APT que exploraram a falha CVE-2022-26134 nos servidores Confluence, aponta o Cyware.

Para que obtivessem sucesso nos ataques, os hackers precisaram obter acesso ao Sophos Firewall. Uma vez conseguido o acesso, isso lhes permitiu um ataque Man-in-the-Middle (MitM) modificando as respostas DNS para sites específicos das empresas vítimas.

O invasor acessa com sucesso as páginas de administração do CMS usando cookies de sessão roubados e, posteriormente, instala um plug-in do Gerenciador de Arquivos para manipular arquivos no site. Uma taque bem direcionado, pode revelar sérios problemas para organizações.

Felizmente, a Sophos corrigiu a falha. De acordo com as informações, a empresa forneceu mitigações para ajudar as organizações a usar seu firewall e proteger contra os agentes de ameaças que abusam da vulnerabilidade.

No entanto, vale lembrar que, caso você ainda não tenha executado as medidas de segurança lançadas pela empresa, você ainda está vulnerável a ataques desse tipo. Recomenda-se, assim, que você execute as atualizações necessárias agora mesmo.

Com os hackers cada vez mais empenhados em encontrar falhas de segurança em softwares, pessoas e organizações ficam cada vez mais vulneráveis a ataques e, assim como com a Sophos, qualquer outra empresa que lance atualizações para os seus dispositivos, você deve executar a instalação o mais rápido possível.

Leia também

Spyware Pegasus tem sido usado em países europeus confirma a NSO

Grupo de hackers ToddyCat direciona ataques a servidores MS Exchange

Nem o céu é o limite: ataques hackers atingem satélites

Ex-funcionária da Amazon viola dados da Capital One

TikTok e Oracle se unem, mas os dados dos usuários continuam vazando

MARCADORES: exploração, Falha de segurança, Hackers, Sophos Firewall
VIA: Cyware Social

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 20/06/2022
Compartilhe este artigo
Facebook TwitterEmail Print
Compartilhe
Postador por Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Artigo anterior Adaptable Linux Platform (ALP) deve substituir openSUSE Leap Adaptable Linux Platform (ALP) deve substituir openSUSE Leap
Próx Artigo Telegram anuncia oficialmente versão premium do aplicativo Telegram anuncia oficialmente versão premium do aplicativo

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

Editor de vídeo Shotcut 22.06 traz suporte glaxnimate e expansão de keyframes
Editor de vídeo Shotcut 22.06 traz suporte glaxnimate e expansão de keyframes
Softwares
Editor de vídeo de código aberto Pitivi 2022.06 vem com rastreamento de objetos
Editor de vídeo de código aberto Pitivi 2022.06 vem com rastreamento de objetos
Softwares
Distribuição Linux CbL-Mariner 2.0 da Microsoft agora suporta patching live do Kernel
Distribuição Linux CbL-Mariner 2.0 da Microsoft agora suporta patching live do Kernel
Distribuições Linux
KDE corrigiu muitos bugs com o Plasma 5.25.1 e mais correções estão a caminho
KDE corrigiu muitos bugs com o Plasma 5.25.1 e mais correções estão a caminho
Notícias

Você pode gostar também

botnet-russo-rsocks-que-invadiu-milhoes-de-dispositivos-e-encerrado
Falha de segurança

Botnet russo RSOCKS que invadiu milhões de dispositivos é encerrado!

4 Min para leitura
pesquisadores-do-google-detalham-vulnerabilidade-do-apple-safari
Falha de segurança

Pesquisadores do Google detalham vulnerabilidade do Apple Safari

3 Min para leitura
falha-de-seguranca-permite-instalar-ubuntu-linux-no-google-nest-hub
Falha de segurançaNotícias

Falha de segurança permite instalar Ubuntu Linux no Google Nest Hub

3 Min para leitura
Grupo de hackers WatchDog lança nova campanha de cryptojacking do Docker
Notícias

Grupo de hackers WatchDog lança nova campanha de cryptojacking do Docker

4 Min para leitura
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdate SempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bloqueador de anúncios identificado
Nosso site é um site que depende da publicidade. Por favor, nos ajude colocando o noso site na sua lista de exceções!
Okay, I'll Whitelist
Bem vindo de volta!

Faça login em sua conta

Lost your password?