segunda-feira, 07 de setembro de 202618:59:26
Sol
TV Alagoas
InternacionalNepal busca 100 trabalhadores presos após enchentes devastadorasCulturaExposição 'Amazônicas' no CCBB RJ destaca arte de mulheres da AmazôniaGeralAmbulantes buscam sustento durante o Desfile de 7 de Setembro em BrasíliaGeralDesfile cívico-militar do Dia da Independência ocorre em BrasíliaCulturaRádio Nacional comemora 90 anos com programação especial de memóriasGeralPrescrição de produtos veterinários sujeitos a controle especial é tema de palestra para médicos-veterinários e estudantes da área em ArapiracaPolíticaPresidente do TRE/AL visita Zonas Eleitorais no sertão e em ArapiracaPolíticaJustiça Federal suspende mina de lítio em Minas GeraisPolíticaFachin aguarda explicações de ministros sobre crise no STFGeralPúblico acorda cedo para assistir ao desfile de 7 de Setembro em BrasíliaPolíticaHenrique Chicão é investigado pelo Ministério Público Eleitoral por suposta ocultação de patrimônioGeralBLOG GG SAMPAIO | ALAGOAS PRECISA PENSAR ALÉM DO AGORA

Ataque cibernético bloqueou 600 mil roteadores nos EUA

Redação01 de junho de 2024
Ataque cibernético bloqueou 600 mil roteadores nos EUA

Dados de uma nova pesquisa do laboratório Black Lotus indicam que um ataque cibernético esteve por trás de um incidente no ano passado que desativou mais de 600 mil roteadores de Internet em vários estados do Centro-Oeste dos EUA, entre 25 e 27 de outubro.

Dados de uma nova pesquisa do laboratório Black Lotus indicam que um ataque cibernético esteve por trás de um incidente no ano passado que desativou mais de 600 mil roteadores de Internet em vários estados do Centro-Oeste dos EUA, entre 25 e 27 de outubro.

Leia mais:

O incidente não foi divulgado na época, apesar de centenas de milhares de roteadores terem ficado inoperantes. A investigação também não especificou qual empresa foi o alvo, mas a Reuters afirma ter identificado o alvo como Windstream, um ISP com sede em Arkansas, com base em referências cruzadas de interrupções de Internet relatadas durante o mesmo período.

A pesquisa se iniciou com base em reclamações repetidas nas redes sociais sobre quedas de sinal e detectores de interrupções sobre roteadores específicos, especialmente os modelos ActionTec T3200 e o ActionTec T3260.

Roteadores ficaram sem conseguir operar em ataque no ano passado – Imagem: Rawpixel/Shutterstock

Identidade do autor de ciberataque a roteadores segue desconhecida

  • O pacote de firmware malicioso que excluiu partes do código operacional nos roteadores afetados foi identificado como Chalubo, um trojan de acesso remoto bastante usado por cibercriminosos.
  • Não está claro como o firmware foi enviado aos clientes, seja por meio de uma exploração desconhecida, credenciais fracas ou acesso a ferramentas administrativas.
  • O responsável por trás do ataque, que os pesquisadores chamaram de "um ato deliberado com a intenção de causar uma interrupção", também não foi identificado até o momento.
O Black Lotus recomenda que as organizações protejam os dispositivos de gerenciamento e evitem pontos fracos básicos de segurança, como senhas padrão. Os consumidores também são incentivados a ficar atentos às atualizações regulares de segurança.
Trojan conhecido foi usado no ciberataque – Imagem: Shutterstock/SomYuZu

Tags:
Ataque cibernéticoCiberataquesSegurança e privacidade

Continue Lendo