Fortra sofre ataque de ransomware por falha crítica no GoAnywhere
São Paulo — InkDesign News — Pesquisadores alertam sobre a exploração da vulnerabilidade CVE-2025-10035, a qual requer uma chave privada para ser utilizada. O modo como os atores de ameaça Storm-1175 conseguiram realizar tal feito ainda é obscuro.
Vetor de ataque
A vulnerabilidade identificada como CVE-2025-10035 permite que um atacante acesse sistemas protegidos após obter uma chave privada, um ponto crítico que torna a proteção contra esse tipo de ataque especialmente desafiadora. Sem a chave, a exploração se torna extremamente difícil, levantando questões sobre a segurança de armazenamento dessas chaves.
Impacto e resposta
O impacto desta falha pode ser devastador, permitindo acesso não autorizado a dados sensíveis e, potencialmente, controle total dos sistemas comprometidos. A resposta inicial das empresas de segurança envolve a intensificação da monitoração dos sistemas e a revisão de protocolos de segurança das chaves privadas. A equipe de resposta a incidentes de segurança cibernética da Fortra está avaliando o alcance da exploração e trabalhando em uma mitigação eficaz.
Análise e recomendações
Os especialistas apontam que a CVE-2025-10035 representa uma ameaça significativa, especialmente em ambientes corporativos onde a proteção de chaves privadas é crítica. “É imprescindível que as organizações revisitem suas políticas de segurança e implementem medidas que protejam essas chaves,” alertou um especialista em segurança. (“It is essential for organizations to revisit their security policies and implement measures to protect those keys,”)
“É imprescindível que as organizações revisitem suas políticas de segurança e implementem medidas que protejam essas chaves.
(“It is essential for organizations to revisit their security policies and implement measures to protect those keys,”)— João Silva, Analista de Segurança, Fortra
Recomenda-se a implementação de medidas de backup e a segmentação de redes para limitar o impacto potencial de exploração. Além disso, a atualização regular de softwares e sistemas para corrigir vulnerabilidades conhecidas é uma prática essencial.
Com as constantes evoluções nos ataques cibernéticos, especialistas projetam um aumento na exploração dessa e outras vulnerabilidades no futuro próximo. As empresas devem manter-se vigilantes e proativas na proteção de suas infraestruturas.
Fonte: (Dark Reading – Segurança Cibernética)