Vulnerabilidade nos dispositivos IoT da ThroughTek

Notícias FireEye

Compartilhar postagem

Mandiant divulga detalhes da vulnerabilidade crítica do dispositivo IoT da ThroughTek. Como a vulnerabilidade é classificada como 3.0 de 9.6 de acordo com a pontuação CVSS10, ela é considerada crítica.

De acordo com as descobertas da Mandiant, essa vulnerabilidade afeta milhões de dispositivos IoT que usam a rede ThroughTek “Kalay”. No momento da publicação, a Mandiant não pode fornecer uma lista abrangente dos dispositivos afetados. No entanto, a ThroughTek informa em seu site que mais de 83 milhões de dispositivos IoT podem ser afetados. Isso inclui câmeras conectadas à Internet, babás eletrônicas e gravadores de vídeo digital (produtos "DVR").

Vulnerabilidade em mais de 83 milhões de dispositivos?

Os invasores podem comprometer remotamente os dispositivos por meio da vulnerabilidade (CVE-2021-28372) e, entre outras coisas:

  • Ouça o áudio ao vivo
  • Visualize dados de vídeo em tempo real
  • Comprometer informações de dados para novos ataques com base nos recursos do dispositivo invadido

De acordo com a versão atual do CVSS v3.0, uma pontuação de 0,0 é uma classificação "Nenhuma", uma pontuação de 0,1 a 3,9 é uma classificação "Baixa" e uma pontuação entre 4,0 e 6,9 ​​é equivalente à gravidade "Média ". E uma pontuação entre 9,0 e 10,0 recebe uma classificação Crítica.

Em uma postagem no blog, a Mandiant resumiu os dados e os resultados da pesquisa coletados ao longo de meses, bem como recomendações para usuários de dispositivos inteligentes.

Mais em FireEye.com

 


Sobre a Trellix

A Trellix é uma empresa global que está redefinindo o futuro da cibersegurança. A plataforma aberta e nativa de detecção e resposta estendida (XDR) da empresa ajuda as organizações que enfrentam as ameaças mais avançadas de hoje a ganhar a confiança de que suas operações estão protegidas e resilientes. Os especialistas em segurança da Trellix, juntamente com um amplo ecossistema de parceiros, aceleram a inovação tecnológica por meio de aprendizado de máquina e automação para oferecer suporte a mais de 40.000 clientes empresariais e governamentais.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais