Picus Labs lista as seis principais ciberameaças impetradas pelos hackers no mês passado, uma especial para o Brasil
O relatório Picus Red Report 2023 do Picus Labs, laboratório de inteligência de ciberameças da Picus Security, apontou as seis principais ameaças cibernéticas deste ano:
- Vulnerabilidade de escalonamento de privilégios do Microsoft Office Outlook
O CVE-2023-23397 é uma vulnerabilidade crítica encontrada no Microsoft Outlook que permite que os invasores obtenham credenciais de autenticação de usuários (Net-NTLMv2) sem qualquer interação com eles. Esta vulnerabilidade acontece em decorrência da incapacidade de o Outlook lidar com propriedades de lembretes específicas (PidLidReminderFileParameter).
- CVE-2023-21716: vulnerabilidade de execução remota de código do Microsoft Word
A Microsoft lançou, em 14 de fevereiro de 2023, um patch para resolver uma grave vulnerabilidade de execução remota de código no analisador RTF do Microsoft Office Word, CVE-2023-21716, como parte do Patch Tuesday (correções para erros do sistema). Essa vulnerabilidade tem uma pontuação CVSS crítica, de 9,8 e permite que invasores executem um código arbitrário com os privilégios da vítima por meio de arquivos RTF.
- Alerta CISA AA23-075A: LockBit 3.0
A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um comunicado, em março, sobre o ransomware LockBit 3.0, um Ransomware-as-a-Service (RaaS) criado pela gangue LockBit. Esse grupo, ativo desde setembro de 2022, tem como alvo vários setores e países, sendo responsável por quase 40% dos ataques de ransomware em todo o mundo. Na verdade, estima-se que o grupo de ransomware LockBit recebeu mais de US$ 100 milhões com suas campanhas de ataque, tornando-se um dos grupos de ransomware mais prolíficos.
- Alerta CISA AA23-074A: vulnerabilidade Telerik UI
O comunicado conjunto AA23-074A da CISA, FBI e Multi-State Information Sharing & Analysis Center (MS-ISAC) detalha a exploração de uma vulnerabilidade crítica do Progress Telerik (CVE-2019-18935) impetrada por cibercriminosos, incluindo um APT, direcionado a uma agência federal civil dos EUA. Esta vulnerabilidade, com uma pontuação CVSS de 9,8 (Crítica), deve-se a uma falha de desserialização .NET na função RadAsyncUpload da IU Progress Telerik para versões ASP.NET AJAX anteriores a 2019.3.1023.
- CVE-2023-24880: vulnerabilidade explorada pelo grupo de ransomware Magniber
O Microsoft MSRC relatou uma vulnerabilidade de zero-day, CVE-2023-24880, afeta o Windows 10, 11 e o Server 2016 e versões posteriores, que envolve um desvio de segurança do Windows SmartScreen, explorada por criminosos para distribuir o ransomware Magniber. Os pesquisadores do Google TAG vincularam esse exploit ao ransomware Magniber, e o Picus Labs adicionou simulações de ataque à sua Threat Library.
- Alerta CISA AA23-061A: Royal Ransomware
A Agência de Segurança Cibernética e Infraestrutura (CISA) emitiu um comunicado sobre o ransomware Royal (DEV-0569). Este ransomware visa principalmente setores como saúde, comunicações, manufatura e educação nos Estados Unidos e no Brasil. Os ciberatacantes do ransomware Royal empregam diversas táticas, técnicas e procedimentos (TTPs) em suas campanhas de ataque.
Inicialmente, obtêm acesso e estabelecem persistência nos sistemas de suas vítimas usando engenharia social, explorando aplicativos públicos vulneráveis, como servidores VMware ESXi, e lançando campanhas de phishing com anexos e links maliciosos.
A CLM, distribuidora de soluções da Picus Security no Brasil, avalia que o mundo digital vai continuar a testemunhar ataques cada vez mais perigosos, impondo importante desafio aos CISOs, bem como aos desenvolvedores de tecnologias de cibersegurança, muito em decorrência das inúmeras vulnerabilidades zero-day descobertas e compartilhadas (vendidas) na Dark Web.
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter.

