Uma nova ameaça digital coloca em risco milhares de dispositivos de rede ao redor do mundo. Pesquisadores do centro de resposta a incidentes cibernéticos da Polônia identificaram uma campanha de ataques que consegue assumir o controle total de roteadores da marca MikroTik sem necessitar de credenciais de acesso.
Segundo o alerta emitido pelo CERT Polska no dia 5 de setembro, os invasores estão explorando a interface de administração remota desses equipamentos quando ela permanece acessível pela internet. O protocolo SSH, utilizado para conexões seguras, torna-se a porta de entrada para que os agressores obtenham privilégios completos de administrador nos dispositivos comprometidos.
Os primeiros registros de infecções bem-sucedidas datam de pelo menos o dia 2 de setembro, o que significa que a vulnerabilidade pode estar sendo explorada há quase uma semana antes da divulgação oficial do alerta. Até o momento, não foram divulgadas informações sobre a quantidade de equipamentos afetados.
Especialistas recomendam que proprietários de roteadores MikroTik verifiquem imediatamente se o serviço SSH está exposto à internet e, caso esteja, restrinjam o acesso apenas a redes confiáveis ou desativem a funcionalidade se não for necessária. A configuração inadequada desses equipamentos pode transformar dispositivos legítimos em armas para ataques cibernéticos.
Fonte: The Hacker News

