Ciberataques chineses visam vulnerabilidades de dia zero

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Vulnerabilidades de dia zero encontradas são frequentemente exploradas por grupos APT individuais. De acordo com a Mandiant, os ciberataques chineses estão visando cada vez mais vulnerabilidades de dia zero. O relatório documenta o papel dos grupos e as vulnerabilidades exploradas.

O novo relatório de Cliente para a vulnerabilidade Fortinet mostra que roteadores e dispositivos conectados à Internet nas redes das empresas são insuficientemente protegidos contra ataques cibernéticos. Simplesmente não há ferramentas suficientes para proteger esses sistemas.

Espiões chineses trabalhando

Por exemplo, espiões chineses suspeitos exploraram uma vulnerabilidade de dia zero com um novo tipo de malware projetado especificamente para dispositivos de segurança de rede. Dispositivos usados ​​por organizações governamentais e de defesa também podem ser infiltrados com ele. A Fortinet lançou agora um patch para a vulnerabilidade.

“Entre as últimas vítimas da espionagem chinesa estão a indústria de defesa, agências governamentais, telecomunicações e empresas de tecnologia. Como os atores nas redes são difíceis de rastrear, poucas empresas podem identificá-los. Não é incomum que uma infiltração chinesa se arraste por vários anos. Esperamos que, com essas informações e as medidas de proteção que as acompanham, mais empresas possam detectar essas violações de segurança prolongadas mais cedo”, disse Charles Carmakal, vice-presidente sênior e CTO da Mandiant Consulting.

Relatório de vulnerabilidades de dia zero

No total, 2022 vulnerabilidades de dia zero foram exploradas por grupos de espionagem cibernética em 2022, de acordo com o novo relatório Zero-Days 13 da Mandiant. Mais da metade disso é atribuído à China. Atores estatais da Rússia e da Coreia do Norte também foram rápidos em fazê-lo. O número total de zero-days explorados caiu de 81 em 2021 para 55 em 2022. No entanto, o ano anterior foi um ano recorde; em comparação com 2020, a utilização aumentou 200%. A Mandiant prevê que mais vulnerabilidades de dia zero serão exploradas ao longo do tempo.

Informações sobre as vulnerabilidades exploradas

  • Quatro vulnerabilidades de dia zero foram exploradas por grupos de invasores motivados financeiramente.
  • Dez vulnerabilidades de dia zero, ou quase 20% de todas as vulnerabilidades de dia zero identificadas pela Mandiant em 2022, afetaram os produtos de segurança, TI e gerenciamento de rede.
Mais em Mandiant.com

 


Sobre clientes

A Mandiant é uma líder reconhecida em defesa cibernética dinâmica, inteligência de ameaças e resposta a incidentes. Com décadas de experiência na linha de frente cibernética, a Mandiant ajuda as organizações a se defenderem com confiança e proatividade contra ameaças cibernéticas e a responderem a ataques. A Mandiant agora faz parte do Google Cloud.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais