Descoberta nova forma de burlar firewalls

Pesquisadores mostraram nova técnica que burla a barreira de proteção e dá acesso a diversas informações confidenciais de empresas
Por William Schendes, editado por Ronnie Mancuzo 12/12/2022 17h20, atualizada em 12/12/2022 20h10
Firewalll
Firewalll (Imagem: kenary820/ Shutterstock)
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Pesquisadores apresentaram uma nova forma para passar por cima de firewalls de aplicativos da Web (WAFs), com isso os cibercriminosos podem acessar informações confidenciais de grandes corporações.

A descoberta foi feita por pela equipe de segurança Team82 da Claroty, que apresentou a forma com que firewalls da Amazon Web Services, Cloudflare, F5, Imperva e Palo Alto Networks, por exemplo poderiam ser burlados.

Leia mais:

(Imagem: Andrea Danti/ Shutterstock)

Como explica Noam Moshe, pesquisador da Claroty essa técnica utiliza o JSON para passar despercebida por firewalls. “A maioria dos WAFs detecta facilmente ataques SQLi, mas ao anexar JSON à sintaxe SQL deixou o WAF cego para esses ataques”. 

Conforme relatado, os WAFS atuam como uma linha de defesa fundamental na proteção de informações das organizações que podem ser acessadas via aplicativo web. Os invasores que conseguem passar por cima desses firewalls podem “acessar um banco de dados e usar vulnerabilidades e explorações adicionais para exfiltrar informações por meio de acesso direto ao servidor ou pela nuvem”.

As empresas identificadas que utilizavam firewalls foram notificadas e já lançaram atualizações para evitar essa vulnerabilidade

Ataque zumbi no Android! Campanha de malware invade dispositivos e rouba dados

Uma nova campanha de ataque malware é capaz de invadir aplicativos Android para distribuir trojans bancários e roubar diversas informações do dispositivo. Pesquisadores de cibersegurança revelaram que a campanha está sendo comercializada na darknet e já resultou em milhares de vítimas.

De acordo com o relatório da empresa holandesa de cibersegurança, Threat Fabric, os malwares da campanha nomeada “Zombinder” permitem que os cibercriminosos instalem outros softwares maliciosos, ou trojans, que se passam por aplicativos legítimos.

Para mais informações acesse a matéria completa.

Já assistiu aos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!

Jornalista em formação pela Universidade Metodista de São Paulo (UMESP). Mesmo com alguns assuntos negativos, gosta ficar atualizado e noticiar sobre diferentes temas da tecnologia.

Ronnie Mancuzo
Redator(a)

Ronnie Mancuzo é analista de sistemas com especialização em cybercrime e cybersecurity | prevenção e investigação de crimes digitais. Faz parte do Olhar Digital desde 2020.