A Check Point Research, a área de Threat Intelligence da Check Point, publicou o seu Índice de Impacto Global de Ameaças referente ao mês de julho de 2019. A equipe de investigação está alertando as organizações para uma nova vulnerabilidade descoberta no OpenDreamBox 2.0.0 WebAdmin Plugin e que afetou, no mês passado, 32% das empresas globais.
A vulnerabilidade, classificada como a 8ª mais explorada, permite que os atacantes executem ordens remotamente nas máquinas alvo. Esta exploração foi desencadeada juntamente com outros ataques que tinham como alvo dispositivos IoT, mais especificamente com a execução remota de código MVPower DVR (a terceira vulnerabilidade mais explorada de julho) a qual é conhecida por estar relacionada com o conhecido botnet Mirai.
Julho viu, também, uma diminuição significativa no uso do Cryptoloot, que desceu do terceiro lugar em junho para o décimo lugar na lista de top malware do último mês.
“Os agentes de ameaças são rápidos a tentar explorar novas vulnerabilidades quando estas surgem. Mesmo antes que as organizações tenham a oportunidade de corrigir, e a falha do OpenDreamBox não é exceção. Mesmo assim, é surpreendente que quase um terço das empresas tenham sido afetadas. Isso demostra o quão importante é que as empresas se protejam ao corrigir rapidamente estas vulnerabilidades”, comentar Maya Horowitz, Director, Threat Intelligence & Research, Products da Check Point.
“O rápido declínio no uso do Cryptoloot também é interessante. Ele dominou a lista de malware no último ano e meio e foi classificado como a segunda variante de malware mais comum no primeiro semestre de 2019, afetando 7,2% das organizações globalmente. Acreditamos que este declínio está ligado ao seu principal concorrente, o Coinhive, que fechou as operações no início de 2019. Os agentes de ameaças dependem de malwares alternativos de criptomineração, como o XMRig e o Jsecoin.”
Top 3 das vulnerabilidades ‘Mais Exploradas’ em Julho:
A técnica SQL Injection continua liderando a lista de vulnerabilidades mais exploradas, afetando 46% das empresas globalmente. Em segundo lugar ficou o OpenSSL TLS DTLS Heartbeat Information Disclosure, o qual teve um impacto global de 41%, seguido do MVPower DVR Remote Code Execution que afetou 40% das empresas globalmente.
Top Mobile Malware do Mundo durante o mês de julho de 2019
Em julho, o Lotoor foi o mobile malware mais predominante, seguido pelo AndroidBauts and Piom, duas famílias de malware novas no topo da lista.
Texto: