📢 Estratégia de IA ProPicks para investir após techs caírem. Subiu em julho 2x acima do S&P!Lista Completa

Falha em software popular que permite roubo de criptomoedas gera preocupação global

Publicado 16.12.2021, 18:00
Falha em software popular que permite roubo de criptomoedas gera preocupação global
AAPL
-
AAPL34
-

Uma vulnerabilidade descoberta em um software amplamente usado fez com que o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo Federal (CTIR) emitisse um alerta aos usuários.

A falha em questão está em um software baseado em Java, conhecido como “Log4j”. O software é muito usado por grandes organizações para configuração de aplicativos.

De acordo com pesquisadores de segurança, o serviço de computação em nuvem da Apple (NASDAQ:AAPL) (SA:AAPL34), a empresa de segurança Cloudflare e o jogo Minecraft são alguns que executam o Log4j.

Entre outras coisas, a vulnerabilidade permite que o invasor use o equipamento do usuário para minerar criptomoedas.

“O Log4j é amplamente utilizado em sistemas corporativos, aplicações Web e em serviços em nuvem. Dependendo da versão do Java e de como a biblioteca é utilizada, a exploração com execução remota de código pode resultar em controle total do sistema atacado”, diz o comunicado do CTIR.

Além do governo brasileiro, a Agência de Segurança Cibernética e de Infraestrutura dos EUA também emitiu um alerta sobre a falha.

Falha de segurança pode afetar toda a Internet

Conforme destaca o alerta do CTIR, a falha tem sido explorada por atacantes em escala mundial.

Além da mineração de criptomoedas, a exploração bem-sucedida também pode ser executada em outras ações. Isso inclui roubo de credenciais, movimentação lateral e exfiltração de dados.

Além disso, é possível, inclusive, que haja disseminação de ransomware, malware que restringe o acesso ao sistema infectado e cobra, geralmente, criptomoedas para devolver o acesso.

De acordo com a empresa de segurança Check Point, o número de tentativas de ataques está crescendo significativamente:

“Os primeiros relatórios em 10 de dezembro mostravam simplesmente milhares de tentativas de ataque. O número subiu para mais de 40.000 durante o sábado 11 dezembro. Vinte e quatro horas após o surto inicial, nossos sensores registraram quase 200.000 tentativas de ataque em todo o mundo, aproveitando essa vulnerabilidade. No momento em que essas linhas foram escritas, o número atingiu mais de 800.000 ataques.”

Segundo a Check Point, esta é uma das vulnerabilidades mais sérias da Internet nos últimos anos. A empresa de segurança enfatizou ainda que o potencial de danos da falha é incalculável.

Para reduzir os riscos de exposição à vulnerabilidade, o CTIR recomenda atualizar imediatamente o Log4j. Isso porque a versão mais atual já teve as falhas corrigidas.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.