Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
    Atualização opcional do Windows 11 deixa Gerenciador de Tarefas preso em segundo plano
    2 Leitura mínima
    Gboard recebe gesto que agiliza a digitação de números
    1 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Órgão australiano alerta para ataques contínuos que exploram falha crítica em Cisco IOS XE
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Órgão australiano alerta para ataques contínuos que exploram falha crítica em Cisco IOS XE
Mercado Digital

Órgão australiano alerta para ataques contínuos que exploram falha crítica em Cisco IOS XE

vendasmulti351@gmail.com
Última atualização: novembro 1, 2025 9:30 pm
vendasmulti351@gmail.com
Compartilhar
2 Leitura mínima
COMPARTILHAR

A Direção de Sinais da Austrália (ASD) emitiu um boletim sobre ataques cibernéticos em andamento contra equipamentos Cisco IOS XE sem correção, explorando a vulnerabilidade CVE-2023-20198, classificada com pontuação máxima de 10,0 no sistema CVSS.

Índice de Conteúdo
  • Implante BADCANDY em circulação desde 2023
  • Recomendações de mitigação

De acordo com a agência, a brecha permite que um invasor remoto e não autenticado crie contas com privilégios elevados e assuma o controle total do dispositivo afetado. A falha vem sendo explorada desde o fim de 2023 por grupos vinculados à China, como o Salt Typhoon, que têm mirado provedores de telecomunicações.

Implante BADCANDY em circulação desde 2023

Os ataques utilizam um web shell em Lua, apelidado de BADCANDY, identificado pela primeira vez em outubro de 2023. O ASD afirma que variantes do implante seguem ativas em 2024 e 2025. Só entre julho e outubro de 2025, cerca de 400 dispositivos foram comprometidos na Austrália, dos quais 150 apenas em outubro.

O BADCANDY não possui mecanismo de persistência e é removido após reinicialização do sistema. No entanto, caso o equipamento permaneça exposto e sem correção, os atacantes conseguem reinstalar o malware e retomar o acesso. A agência observa que recontaminações foram registradas em dispositivos já notificados anteriormente.

Recomendações de mitigação

O ASD orienta administradores a aplicar imediatamente os patches de segurança, restringir o acesso público à interface web e seguir as diretrizes de endurecimento divulgadas pela Cisco. Entre as ações recomendadas estão:

Órgão australiano alerta para ataques contínuos que exploram falha crítica em Cisco IOS XE - Imagem do artigo

Imagem: Internet

  • Revisar a configuração em busca de contas com privilégio 15 e excluir acessos inesperados;
  • Verificar e remover contas com cadeias aleatórias ou nomes como “cisco_tac_admin”, “cisco_support”, “cisco_sys_manager” ou “cisco” quando não autorizadas;
  • Analisar a configuração para identificar interfaces de túnel desconhecidas;
  • Checar logs de accounting TACACS+ AAA para alterações de configuração, se o recurso estiver habilitado.

Segundo a agência, a simples reinicialização não reverte outras ações já executadas pelos invasores, reforçando a necessidade de correção completa da falha e adoção das boas práticas de segurança listadas.

Com informações de The Hacker News

Ataques “ClickFix” ganham força e explicam novas violações de dados; veja os três principais fatores
Grupo estatal utiliza novo malware Airstalk em provável ataque de cadeia de suprimentos
Pesquisa aponta divergência entre executivos e equipes técnicas sobre prontidão cibernética
GitHub apresenta roteiro para atualizar arquivos de saúde da comunidade com auxílio de IA
Campanha “PhantomCaptcha” mira ONGs de ajuda à Ucrânia com PDFs maliciosos e site falso do Zoom
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Sony lança concursos globais de fotografia e cinema com prêmios de até R$ 134 mil
Próximo Artigo GitHub anuncia “WAVES” como tema do Game Off 2025

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Final de “A Balada de Um Jogador” revela ambiguidade sobre destino de Lorde Doyle
Universo Tech
Bluesky alcança 40 milhões de usuários e começa a testar botão de “dislike”
Universo Tech
Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
Hardware e Periféricos
GitHub anuncia “WAVES” como tema do Game Off 2025
Mercado Digital

You Might also Like

Mercado Digital

Grupo “Jingle Thief” invade nuvem de empresas de varejo para fraudar milhões em cartões-presente

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Rede Fantasma no YouTube publicou mais de 3 mil vídeos com malware desde 2021, aponta Check Point

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Google detecta três novas famílias de malware associadas ao grupo russo COLDRIVER

vendasmulti351@gmail.com
vendasmulti351@gmail.com
4 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?