Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

China espionou redes globais: novas vítimas do Salt Typhoon

Redação TechParaTodos
Atualizado em: 13 de fevereiro de 2025 18:34
Redação TechParaTodos
Compartilhar
Compartilhar

Você já imaginou o mundo conectado sendo espiado em larga escala? Um grupo de hackers chineses, conhecido como “Salt Typhoon”, está causando preocupação em nível global. Neste post, vamos desvendar como eles estão comprometendo redes de telecomunicações e universidades ao redor do mundo, explorando vulnerabilidades em equipamentos Cisco.

Contents
Ataques sofisticados em infraestrutura críticaAlvos e métodosExploit das VulnerabilidadesImpacto global e medidas de segurança

Ataques sofisticados em infraestrutura crítica

O Salt Typhoon, atribuído ao governo chinês, é responsável por inúmeros ataques. Recentemente, foram identificados mais sete compromissos em dispositivos Cisco. Essas invasões ocorreram entre dezembro de 2024 e janeiro de 2025, atingindo provedores globais de telecomunicações e outras organizações. Antes disso, já haviam comprometido empresas de telecomunicações e redes governamentais nos EUA.

Alvos e métodos

Os alvos foram selecionados estrategicamente. O grupo se concentrou em equipamentos Cisco de provedores de internet e telecomunicações. Identificou-se a invasão de empresas nos EUA, Reino Unido, Itália, África do Sul e Tailândia.

Além disso, mais de uma dezena de universidades foram possivelmente alvejadas, incluindo a Universidade da Califórnia, Los Angeles (UCLA). O interesse era acesso a pesquisas em telecomunicações, engenharia e tecnologia.

Para realizar os ataques, os hackers exploraram vulnerabilidades conhecidas no software Cisco IOS XE: CVE-2023-20198 e CVE-2023-20273. A Cisco lançou patches em 2023, mas muitos dispositivos permaneceram desprotegidos.

Exploit das Vulnerabilidades

Primeiro, o grupo explorou a vulnerabilidade CVE-2023-20198 na interface web do software. Isso concedeu acesso inicial. Após isso, um comando privilege 15 foi usado para criar uma conta local com senha. Em seguida, a vulnerabilidade CVE-2023-20273 foi usada para obter privilégios de administrador (root), permitindo a instalação de um túnel GRE para acesso persistente à rede.

Impacto global e medidas de segurança

Mais da metade das tentativas de ataque ocorreu nos EUA, América do Sul e Índia. Outros países também foram afetados.

O acesso não autorizado a essas redes representa um risco significativo à privacidade dos usuários. Dados sensíveis, como comunicações, localização e atividades na internet, podem ser comprometidos. É crucial que empresas e organizações atualizem seus sistemas e adotem medidas de segurança robustas para evitar ataques similares.

Governos e organizações de segurança cibernética estão alertando sobre a gravidade da situação e recomendando a implementação de medidas de segurança reforçadas. A utilização de criptografia de ponta a ponta também é altamente recomendada.

Em resumo, o Salt Typhoon demonstrou a capacidade de grupos patrocinados pelo Estado de comprometer infraestruturas críticas globais. Essa situação destaca a importância da atualização constante dos sistemas e a adoção de práticas seguras para mitigar riscos à segurança cibernética.

Deixe seu comentário abaixo compartilhando suas perspectivas sobre esse assunto crítico!

Fonte: The Register

TAGGED:security

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Ameaças cibernéticas da semana: 21 a 27 de abril

3 Min de Leitura
Segurança

Falha no Windows 10: Ataque ativo sem solução

3 Min de Leitura
Segurança

Ataque em massa: Correções urgentes para 50+ falhas de segurança

5 Min de Leitura
Segurança

Google corrige falha crítica no Android: risco de invasão

3 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?