- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

SonicWall VPNs são alvo de ataque de ransomware Akira

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Um novo relatório da empresa de segurança cibernética GuidePoint Security revela um método sofisticado utilizado pelo grupo de ransomware Akira para atacar redes corporativas, explorando vulnerabilidades em dispositivos SonicWall VPN desde julho de 2023.

Incidente e vulnerabilidade

Os pesquisadores identificaram que os hackers ganham acesso inicial ao explorar vulnerabilidades em SonicWall VPNs, que incluem a exploração de falhas graves como CVE-2023-XXXX. Após a invasão, os atacantes utilizam dois drivers específicos para desativar silenciosamente ferramentas de segurança, uma etapa crucial antes da implantação do ransomware.

Um dos drivers, denominado rwdrv.sys, é um arquivo legítimo de uma ferramenta de desempenho para CPUs Intel, mas os atacantes o reaproveitam para obter acesso a nível de kernel no dispositivo afetado. O segundo driver, hlpdrv.sys, é malicioso e tem como função específica desativar o Windows Defender, o antivírus embutido no sistema operacional.

Impacto e resposta

A utilização destes drivers permite que os atacantes ocultem suas atividades, tornando as defesas de segurança ineficazes. O grupo Akira já é conhecido por campanhas anteriores, como a exploração de fraquezas em produtos VPN da Cisco e tentativas de phishing por meio de um bot que gera mensagens de spam personalizadas. As empresas impactadas enfrentaram riscos sérios de comprometimento de dados enquanto as medidas de contenção exigiram uma rápida resposta dos profissionais de segurança.

“As empresas devem priorizar a detecção rápida e a resposta a estas atividades maliciosas para evitar danos maiores.”
(“Companies must prioritize quick detection and response to these malicious activities to prevent greater damage.”)

— Especialista em Segurança, GuidePoint Security

Mitigações recomendadas

A GuidePoint Security recomenda que os profissionais de segurança busquem ativamente os dois drivers mencionados em seus sistemas e implementem uma regra especial denominada YARA, que ajuda a escanear e identificar padrões únicos desses drivers malignos. Além disso, a SonicWall sugeriu a adoção de autenticação multifatorial (MFA) e a limitação de acessos VPN para aumentar a segurança.

“É vital que todas as serviços de segurança estejam habilitados para garantir uma proteção mais rígida.”
(“It is vital that all security services are turned on to ensure tighter protection.”)

— Representante da SonicWall

Mesmo com as medidas recomendadas, riscos residuais persistem, e as empresas devem manter-se vigilantes frente a novas ameaças cibernéticas. A adaptação constante das estratégias de segurança será crucial para mitigar futuras incursões.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!