Ataques à vulnerabilidade de dia zero no Confluence

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Depois que a vulnerabilidade de dia zero – agora conhecida como CVE-2022-26134 – foi exposta na ferramenta de colaboração Confluence da Atlassian, os invasores tentam explorá-la de maneira direcionada. Os ataques vêm principalmente da Rússia, EUA, Índia, Holanda e Alemanha.

O Confluence anuncia “o espaço de trabalho remoto pronto para sua equipe, onde o conhecimento e a colaboração se encontram”. Este trabalho está atualmente ameaçado por uma vulnerabilidade de segurança. Os analistas de segurança da Barracuda já analisaram os dados das instalações mundiais do especialista em segurança em nuvem e identificaram um número crescente de tentativas de ataques por meio da vulnerabilidade. Isso varia de intenções inofensivas a algumas tentativas mais complexas de infectar sistemas com malware botnet DDoS e criptomineradores.

Vulnerabilidade na ferramenta de colaboração Confluence

A vulnerabilidade CVE-2022-26134 permite que invasores criem novas contas administrativas, executem comandos privilegiados e assumam o controle dos servidores. Depois que a tentativa de ataque atingiu um pico temporário em 13 de junho, os analistas registraram novos picos em 21 e 24 de junho.

🔎 A maioria dos ataques ao Confluence vem da Rússia (Imagem: Barracuda).

Os ataques vieram principalmente de endereços IP na Rússia (45 por cento), seguidos pelos EUA (25 por cento), Índia (11 por cento), Holanda e Alemanha (cada um com três a quatro por cento). Ataques originados de endereços IP dos EUA, de acordo com estudos anteriores, vêm principalmente de provedores de nuvem. Também na Alemanha, a maioria dos ataques veio de provedores de hospedagem.

Os patches estão prontos

Dado o interesse contínuo dos cibercriminosos nessa vulnerabilidade, os usuários da ferramenta Confluence devem instalar os patches atuais. Basicamente, o uso de um firewall de aplicativo da web é recomendado para ter proteção abrangente contra ataques de dia zero e outros vetores de ameaças.

Mais em Barracuda.com

 


Sobre a Barracuda Networks

A Barracuda se esforça para tornar o mundo um lugar mais seguro e acredita que todas as empresas devem ter acesso a soluções de segurança em toda a empresa habilitadas para nuvem que sejam fáceis de adquirir, implantar e usar. A Barracuda protege e-mail, redes, dados e aplicativos com soluções inovadoras que crescem e se adaptam ao longo da jornada do cliente. Mais de 150.000 empresas em todo o mundo confiam na Barracuda para que possam se concentrar no crescimento de seus negócios. Para mais informações, visite www.barracuda.com.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais