Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    As redes neutras podem mudar a internet no Brasil
    13/02/2024
    Últimas Notícias
    Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
    23/01/2026
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Título de eleitor online: como funciona
    13/02/2024
    UNIX: O Pai dos sistemas operacionais modernos
    20/02/2024
    Últimas Notícias
    Após falhas frequentes no Windows 11, Samsung prepara Galaxy Book com Android
    05/05/2026
    Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
    05/05/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Falha de segurança atinge Roteadores Intelbras
    13/02/2024
    Malware infecta 170 mil TV Box Android e Brasil é um dos principais alvos
    13/02/2024
    Últimas Notícias
    Por que print de tela não é considerado prova plena em processos judiciais?
    12/02/2026
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Smartphones e PCs têm alta de 25%. Black Friday terá menos promoções
    13/02/2024
    Cisco confirma demissões e adia expectativa de retomada
    15/02/2024
    Trabalhadores dos Correios entram em greveem nove estados
    19/12/2025
    Últimas Notícias
    Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
    05/05/2026
    Estudo aponta que fadiga visual causada por telas reduz produtividade no trabalho de escritório
    11/03/2026
    Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
    21/01/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Mais de 300.000 dispositivos MikroTik estão vulneráveis a hackeamento remoto
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Mais de 300.000 dispositivos MikroTik estão vulneráveis a hackeamento remoto
Cibersegurança

Mais de 300.000 dispositivos MikroTik estão vulneráveis a hackeamento remoto

Redação MundoTele
Ultima atualização: 13/02/2024 às 05:15
Publicado 09/12/2021
Compartilhar
Compartilhar

Os dispositivos mais afetados estão localizados no Brasil, China, Rússia, Itália e Indonésia segundo a empresa de segurança cibernética Eclypsium. Os pesquisadores afirmam:

Esses dispositivos são poderosos e, muitas vezes, altamente vulneráveis. Isso fez dos dispositivos MikroTik os favoritos entre os agentes de ameaças que os usaram para tudo, desde ataques DDoS, comando e controle (também conhecido como ‘C2’), tunelamento de tráfego e muito mais.

Distribuição geográfica de dispositivos MikroTik vulneráveis - Fonte: Eclypsium

Distribuição geográfica de dispositivos MikroTik vulneráveis – Fonte: Eclypsium

Os dispositivos MikroTik são um alvo atraente, principalmente porque há mais de dois milhões deles em todo o mundo, apresentando uma enorme superfície de ataque que pode ser aproveitada por cibercriminosos para um uma série de invasões.

- PUBLICIDADE -

SAIBA MAIS

No início de setembro, surgiram relatórios de uma nova botnet chamada Mēris que realizou um ataque recorde de negação de serviço distribuído (DDoS) contra a empresa russa de internet Yandex usando os dispositivos de rede Mikrotik como um vetor de ataque, explorando uma vulnerabilidade de segurança no sistema operacional (CVE-2018-14847).

Foram encontradas 4 vulnerabilidades que podem permitir a tomada de controle dos dispositivos MikroTik nos últimos três anos:

  • CVE-2019-3977 (pontuação CVSS: 7.5) – Validação insuficiente do MikroTik RouterOS da origem do pacote de atualização, permitindo um reset de todos os nomes de usuário e senhas
  • CVE-2019-3978 (pontuação CVSS: 7.5) – Proteções insuficientes do MikroTik RouterOS de um recurso crítico, levando ao envenenamento do cache
  • CVE-2018-14847 (pontuação CVSS: 9.1) – Vulnerabilidade de travessia de diretório do MikroTik RouterOS na interface do WinBox
  • CVE-2018-7445 (pontuação CVSS: 9.8) – Vulnerabilidade de estouro de buffer do MikroTik RouterOS SMB

Além disso, os pesquisadores Eclypsium disseram ter encontrado 20.000 dispositivos MikroTik expostos que injetavam scripts de mineração de criptomoedas em páginas da web que os usuários visitavam.

A capacidade dos roteadores comprometidos de injetar conteúdo malicioso, encapsular, copiar ou redirecionar o tráfego pode ser usada de várias maneiras altamente prejudiciais. O envenenamento de DNS pode redirecionar a conexão de um trabalhador remoto para um site malicioso ou introduzir uma máquina no meio.

Principais scripts de mineração de criptomoedas encontrados nos dispositivos MikroTik - Fonte: Eclypsium

Principais scripts de mineração de criptomoedas encontrados nos dispositivos MikroTik – Fonte: Eclypsium

VEJA TAMBÉM: Nova falha de segurança Spectre nas CPUs da Intel e AMD afetam bilhões de computadores

No relatório, os pesquisadores também destacam:

Um invasor pode usar técnicas e ferramentas conhecidas para capturar informações confidenciais, como roubar credenciais de MFA de um usuário remoto usando SMS por WiFi. Como em ataques anteriores, o tráfego corporativo pode ser direcionado para outro local ou conteúdo malicioso injetado em um tráfego válido.

O site Bleeping Computer procurou a MikroTik e obteve a seguinte resposta:

“O relatório Eclypsium lida com as mesmas vulnerabilidades antigas que mencionamos em nossos blogs de segurança anteriores. Tanto quanto sabemos – não há novas vulnerabilidades no RouterOS. Além disso, o RouterOS foi recentemente auditado de forma independente por vários especialistas. Todos eles chegaram à mesma conclusão. Infelizmente, fechar a vulnerabilidade antiga não protege imediatamente os roteadores afetados. Não temos um backdoor ilegal para alterar a senha do usuário e verificar seu firewall ou configuração. Essas etapas devem ser executadas pelos próprios usuários. Fazemos o possível para chegar a todos os usuários do RouterOS e lembrá-los de fazer atualizações de software, usar senhas seguras, verificar seu firewall para restringir o acesso remoto a partes desconhecidas e procurar scripts incomuns. Infelizmente, muitos usuários nunca estiveram em contato com a MikroTik e não estão monitorando ativamente seus dispositivos. Cooperamos com várias instituições em todo o mundo na busca de outras soluções também. Enquanto isso, queremos enfatizar a importância de manter a instalação do seu RouterOS atualizada mais uma vez. Essa é a etapa essencial para evitar todos os tipos de vulnerabilidades.”

Fonte: The Hacker News

AnyDesk informa que hackers invadiram seus servidores de produção e redefiniram senhas
STF derruba mais cinco leis com ICMS de telecom acima da alíquota geral
Ataque acústico revela o que você digita no teclado: novo método é silencioso e funciona em qualquer lugar
Projeto de privatização dos Correios coloca Anatel como agência reguladora
Cibersegurança: como se proteger num mundo conectado
ETIQUETADO:CibersegurançaDestaqueMikrotik

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Finalmente RouterOS 7.1 estável liberado
Próximo Artigo Ministério das Comunicações vai utilizar postes de iluminação pública para instalar antenas 5G

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Telebras amplia prejuízo e fecha primeiro trimestre de 2026 com perdas de R$ 89,5 milhões
Governo
Após falhas frequentes no Windows 11, Samsung prepara Galaxy Book com Android
Tecnologia
Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
Negócios Tecnologia
Gov.br volta a apresentar instabilidade nesta quinta-feira e usuários criticam sistema com termos como “lixo” e “pior do mundo”
Governo
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?