www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Início
  • tech News
    tech NewsMostrar mais
    Ferramentas de correção automatizadas
    Aquisição da Wiz pelo Google – Notícias recentes sobre cibersegurança e seu impacto
    NUNCA Leia
    Clínica de Cibersegurança da UHMC para Pequenas Empresas – Notícias e Impacto Mais Recentes em Cibersegurança
    NUNCA Leia
    Incidente de cibersegurança da Telus – Últimas notícias e impactos na área de cibersegurança
    NUNCA Leia
    Linha de vida digital: por que 2026 é o ano em que a cibersegurança na área da saúde se tornou crucial.
    NUNCA Leia
    Confiança Zero: Como uma ideia de segurança se tornou um projeto
    NUNCA Leia
  • Ameaças cibernéticas
    • malwares
    • Ransomware
    • Trojans
    • Adware
    • Sequestradores de Navegador
    • Malware para Mac
    • Ameaças Android
    • Ameaças para iPhone
    • Programas Potencialmente Indesejados (PUPs)
    • Golpes online
    • Vulnerabilidades do Microsoft CVE
  • Como Guias
    Como GuiasMostrar mais
    7 sinais de que você foi hackeado
    NUNCA Leia
    10 Melhores Maneiras de Assistir a Filmes Online Grátis e Legalmente
    10 Melhores Maneiras de Assistir a Filmes Online Gratuitamente e Legalmente (Guia de 2026)
    NUNCA Leia
    O que fazer após um ataque cibernético: um guia passo a passo para empresas.
    NUNCA Leia
    5 sites que você não deve visitar em 2026
    5 sites que você não deve visitar em 2026
    NUNCA Leia
    Malware Tasksche.exe
  • Opiniões
    • Hardware
    • Software
  • Melhores práticas de TI/segurança cibernética
    Melhores práticas de TI/segurança cibernéticaMostrar mais
    7 sinais de que você foi hackeado
    NUNCA Leia
    Clínica de Cibersegurança da UHMC para Pequenas Empresas – Notícias e Impacto Mais Recentes em Cibersegurança
    NUNCA Leia
    Mecanismo de correlação de log
    BISO – A Ponte Operacional entre a Segurança Cibernética e as Linhas de Negócio
    NUNCA Leia
    Linha de vida digital: por que 2026 é o ano em que a cibersegurança na área da saúde se tornou crucial.
    NUNCA Leia
    Confiança Zero: Como uma ideia de segurança se tornou um projeto
    NUNCA Leia
  • VERIFICAÇÃO GRATUITA
  • Cibersegurança para empresas
Pesquisar
  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO
© 2023 ITFunk.org. Todos os direitos reservados.
Leitura: Por dentro da Backdoor: como agentes de ameaças persistentes exploram as fraquezas do FortiGate
Compartilhar
Notificação Mostrar mais
Redimensionador de fontesAa
www.itfunk.orgwww.itfunk.org
Redimensionador de fontesAa
  • tech News
  • Como Guias
  • Ameaças cibernéticas
  • Opiniões
  • Cibersegurança para empresas
  • Scan grátis
Pesquisar
  • Início
  • tech News
  • Ameaças cibernéticas
    • malwares
    • Ransomware
    • Trojans
    • Adware
    • Sequestradores de Navegador
    • Malware para Mac
    • Ameaças Android
    • Ameaças para iPhone
    • Programas Potencialmente Indesejados (PUPs)
    • Golpes online
  • Como Guias
  • Opiniões
    • Hardware
    • Software
  • Melhores práticas de TI/segurança cibernética
  • Cibersegurança para empresas
  • VERIFICAÇÃO GRATUITA
Siga-nos
  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO
© 2023 ITFunk.org Todos os direitos reservados.
www.itfunk.org > Blog > Ameaças cibernéticas > Vulnerabilidades do Microsoft CVE > Por dentro da Backdoor: como agentes de ameaças persistentes exploram as fraquezas do FortiGate
Vulnerabilidades do Microsoft CVEtech News

Por dentro da Backdoor: como agentes de ameaças persistentes exploram as fraquezas do FortiGate

Pesquisa ITFunk
Última atualização: 12 de junho de 2025 4h19
Pesquisa ITFunk
Compartilhar
Por dentro da Backdoor: como agentes de ameaças persistentes exploram as fraquezas do FortiGate
COMPARTILHAR

Em um desenvolvimento preocupante para profissionais de segurança de rede em todo o mundo, Fortinet emitiu um alerta detalhado de que agentes de ameaças persistentes avançadas (APT) têm explorado vulnerabilidades previamente divulgadas em dispositivos FortiGate para manter acesso de longo prazo a redes comprometidas, mesmo após a aplicação de patches.

conteúdo
  • Da Exploração à Persistência
  • TTPs avançados em exibição
  • O que você deve fazer agora

Esta revelação assustadora ressalta uma preocupação de longa data em segurança cibernética: a aplicação de patches é apenas uma peça do quebra-cabeça da defesa. De acordo com o relatório de ameaças da Fortinet de abril de 2025 e um resumo da The Hacker News, os invasores estão aproveitando vulnerabilidades como CVE-2022-42475, um bug crítico de estouro de buffer baseado em heap em VPNs SSL, para implantar malware e garantir acesso sustentado.

Da Exploração à Persistência

A equipe de inteligência de ameaças da Fortinet documentou uma operação em várias etapas na qual agentes maliciosos obtêm acesso inicial por meio de firmware desatualizado e, em seguida, implantam scripts de shell de nível raiz, shells da web e outros mecanismos de persistência em firewalls FortiGate. Essas não são operações de emergência. Estamos falando de grupos de ameaças furtivos e altamente qualificados, com as ferramentas e a paciência necessárias para se manterem discretos até serem reativados.

Uma vez lá dentro, esses invasores não estão apenas farejando — eles se movem lateralmente pelas redes, coletando credenciais e migrando para ativos internos mais valiosos. Em alguns casos, o malware persiste mesmo após a atualização do firmware do dispositivo, criando uma perigosa falsa sensação de segurança para os administradores de TI que pensavam ter neutralizado a ameaça.

TTPs avançados em exibição

Esta campanha não se destaca apenas pelo seu ponto de entrada inicial. São as táticas, técnicas e procedimentos pós-exploração (TTPs) dos agentes de ameaças que a elevam a um patamar totalmente novo. A análise da Fortinet revela o uso de:

  • Portas traseiras personalizadas que se misturam com arquivos de sistema legítimos
  • Daemons SSH adulterados para habilitar o login silencioso sem acionar logs
  • Técnicas sem arquivo para manter a discrição e a persistência

Isso não é teórico. A Fortinet compartilhou Indicadores de Compromisso (IoCs) e rastros de malware para ajudar os defensores a descobrir ameaças latentes em suas redes.

O que você deve fazer agora

Se você gerencia dispositivos FortiGate, não atualize o firmware e pronto. A Fortinet recomenda que os usuários realizem análises forenses completas e implementem operações de busca de ameaças em toda a rede. Seus alertas incluem IoCs, nomes de arquivos suspeitos e orientações sobre atividade de shell reverso.

Além disso, monitore o tráfego de saída, inspecione logs em busca de acesso root não autorizado e aplique MFA sempre que possível. Não se trata apenas de corrigir vulnerabilidades, mas também de encontrar e remover invasores digitais que possam já estar dentro da sua infraestrutura.

Aquisição da Wiz pelo Google – Notícias recentes sobre cibersegurança e seu impacto
Clínica de Cibersegurança da UHMC para Pequenas Empresas – Notícias e Impacto Mais Recentes em Cibersegurança
Incidente de cibersegurança da Telus – Últimas notícias e impactos na área de cibersegurança
Linha de vida digital: por que 2026 é o ano em que a cibersegurança na área da saúde se tornou crucial.
Confiança Zero: Como uma ideia de segurança se tornou um projeto
MARCADO:ameaça persistente avançada FortinetCVE-2022-42475Comprometimento do firewall FortiGateVulnerabilidade do FortiGateAmeaça APT da FortinetMalware de backdoor da FortinetViolação da FortinetAtaque cibernético à Fortinet em 2025Malware de firmware FortinetViolação da rede FortinetBlog PSIRT da FortinetAviso de segurança da FortinetAtores de ameaças da FortinetExploração de VPN da FortinetPatch de vulnerabilidade da FortinetConfiança zero da FortinetAcesso root ao FortiOSIndicadores de comprometimento Fortinetmalware persistente FortinetAtaque SSL VPN

Inscreva-se no boletim diário

Seja manter-se! Receba as últimas notícias de última hora diretamente na sua caixa de entrada.
Ao se inscrever, você concorda com nossos Termos de utilização e reconhecer as práticas de dados em nosso Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Compartilhe este artigo
Facebook Copiar link Impressão
Compartilhar
Artigo Anterior Hackers sequestram bibliotecas de criptomoedas para atacar desenvolvedores
Próximo Artigo Sua armadura digital: como usar o painel de controle antimalware para combater ameaças cibernéticas
Deixe um comentário

Deixa um comentário cancelar resposta

O seu endereço de e-mail não será publicado. Os campos obrigatórios são marcados com *

Faça uma varredura em seu sistema em busca de malware

Não deixe seu sistema desprotegido. Baixe SpyHunter hoje mesmo, gratuitamente, e faça uma varredura no seu dispositivo em busca de malware, golpes ou quaisquer outras ameaças em potencial. Proteja-se!

Baixar SpyHunter 5
Baixar SpyHunter para Mac
✅ Verificação gratuita disponível • ⭐ Detecta malware instantaneamente
//

Confira diariamente o melhor conteúdo baseado em tecnologia e segurança cibernética da internet.

Acesso Rápido

  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO

Suporte

Inscreva-se em nosso boletim informativo

Assine nossa newsletter para receber nossos artigos mais recentes instantaneamente!

 

www.itfunk.orgwww.itfunk.org
© 2023www.itfunk.org. Todos os direitos reservados.
  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO
Bem vindo de volta!

Entre na sua conta

Nome de Usuário ou Endereço de Email
Senha

Esqueceu a senha?

TERMOS E SERVIÇOS