A Moxfive observou que os indicadores de exploração incluem solicitações HTTP repetidas que sondam versões específicas do dispositivo, implantação de shells da Web para acesso remoto e modificações no sistema, como a desativação do SELinux e a adulteração de registros.
A empresa de segurança observou a atividade de exploração em vários setores em todo o mundo e alertou que "embora setores específicos não tenham sido destacados, as organizações que utilizam dispositivos ICS VPN vulneráveis correm um risco significativo".
De acordo com a Moxfive, os invasores demonstraram a capacidade de realizar reconhecimento, injetar scripts maliciosos, bloquear atualizações do sistema e explorar controles de acesso fracos para se movimentar lateralmente em redes comprometidas.
Para mitigar a ameaça, a Moxfive aconselhou as organizações que usam dispositivos ICS a tomar medidas proativas, incluindo a aplicação de patches de segurança, o monitoramento de indicadores de comprometimento e o fortalecimento dos controles de acesso.

German (DE)
English (US)
Spanish (ES)
French (FR)
Hindi (IN)
Italian (IT)
Portuguese (BR)
Russian (RU)
11 meses atrás
22
/https://i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2025/D/b/yNrv38TjaA11ZUtYAfEA/modelo-site-nd-mais-34-1.jpg)
/https://i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2025/Y/6/s7IgXrQaadJ82aEwK9Dg/ferro-de-passar-tabua-roupas-passadas.png)
/https://i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2025/H/g/YPvvPFTqyGeYAJEimUMw/high-angle-man-calculating-savings.jpg)
/https://i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2023/I/F/9m1d5DSpAGRferfJ1sHw/techtudo-235-m.jpg)

:strip_icc()/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2023/l/g/UvNZinRh2puy1SCdeg8w/cb1b14f2-970b-4f5c-a175-75a6c34ef729.jpg)










Comentários
Aproveite ao máximo as notícias fazendo login
Entrar Registro