TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

25 maiores vulnerabilidades de 2020 exploradas por ciberatacantes

Nilton Almada por Nilton Almada
29/10/2020 - Atualizado a 02/11/2020
Em Check Point Software, Segurança

A Agência Nacional de Segurança dos Estados Unidos da América (NSA) publicou recentemente a lista das 25 vulnerabilidades mais exploradas por grupos de hacking chineses.

Investigadores da Check Point Research, conduziram uma análise do relatório na qual destacam a severidade das 25 vulnerabilidades assinaladas pela NSA, concluindo que as mesmas foram exploradas por ciberatacantes 7 vezes mais nos últimos 6 meses de 2020 do que as restantes.

Todas as 25 ameaças são amplamente conhecidas, existindo já patches disponibilizadas pelos seus fornecedores, entre os quais se incluem empresas como a Microsoft, Adobe, Citrix e Atlassian.

A NSA aconselha, contudo, os setores públicos e privados a recorrer a outras soluções que previnam os ataques, já que, segundo o relatório, “muitas das vulnerabilidades presentes na lista da NSA podem ser exploradas com o fim de aceder às redes da vítima utilizando produtos diretamente acessíveis a partir da Internet, agindo como Gateways para redes internas.”

Ciber segurança vulnerabilidades 2020

Uma investigação mais profunda revela ainda que a exploração destas vulnerabilidades esteve na origem de 3 milhões de ataques em 2020, dos quais 2,5 milhões ocorreram nos últimos 6 meses.

O seu impacto foi bastante amplo, indo desde a divulgação de ficheiros confidenciais até ao controlo arbitrário de sistemas afetados. Tendo desenvolvido respostas eficazes a cada um destes ataques, a Check Point, comparativamente com outros fornecedores de cibersegurança, conta com a maior taxa de proteção contra as 25 vulnerabilidades destacadas pela NSA.

Os países e indústrias mais atingidos

Ao todo, os ataques com base na exploração destas vulnerabilidades atingiram 161 países de todo o mundo, com maior incidência nos EUA. No top de países mais atacados, destacam-se ainda a Alemanha, o Reino Unido, a Indonésia e os Países Baixos, por esta ordem.

Image 22 check point, ciber-segurança, nsa, online, segurança, segurança online, vulnerabilidades

Nos últimos 6 meses, foram várias as indústrias afetadas a nível global, sendo a administração pública e o setor militar as áreas mais atacadas, com uma percentagem de incidência de 22.75%. Portugal acompanhou esta tendência, com 27,35% dos ataques a dirigirem-se a estes mesmos setores.

Picture1 1 check point, ciber-segurança, nsa, online, segurança, segurança online, vulnerabilidades

Distribuição global das indústrias mais afetadas

“A NSA elencou estas 25 vulnerabilidades por uma boa razão: são bastante sérias. Decidimos conduzir uma análise que demonstrasse o grau de confiança que os hackers depositam nestas vulnerabilidades. E os números são assustadores. O facto de, em média, estas vulnerabilidades terem sido exploradas 7 vezes mais do que outras em 2020 mostra como os cibercriminosos se focam em falhas específicas que sabem ser comuns,” afirma Adi Ikan, Network Research & Protection Group Manager na Check Point.

“É claro que hoje os hackers utilizam formas muito mais sofisticadas de levar a cabo ataques severos a redes, com objetivo de provocar danos e disrupção. Na corrida à Casa Branca, se forem utilizadas alguma destas plataformas, podem tornar-se alvos de hackers, a não ser que os sistemas tenham pacthes. Nós recomendamos veementemente as organizações de todo o mundo a implementar as devidas patches para cada uma das vulnerabilidades destacadas pelo relatório da NSA” termina Ikan.

Como podem as organizações proteger-se destas vulnerabilidades

  1. Atualizar as patches dos seus servidores. É fortemente recomendada a atualização das patches dos servidores para que se evite a exploração destas vulnerabilidades. Todas as 25 brechas de segurança são conhecidas, existindo já patches disponibilizadas pelos seus fornecedores, prontas a ser instaladas.
  2. Utilizar IPS. Intrusion Prevention System (IPS) previne as tentativas de exploração de falhas em sistemas ou aplicações vulneráveis, garantindo a proteção contra as mais recentes ameaças. Um IPS atualizado ajudará as organizações a manterem-se protegidas.
  3. Proteger endpoints. O Antí-Virus convencional por assinatura é uma solução altamente eficiente na prevenção contra-ataques conhecidos, devendo ser implementados em qualquer organização, já que protege contra a maioria dos ataques malware. Além disso, uma proteção endpoint abrangente nos mais altos níveis de segurança é crucial para evitar falhas de segurança ou fugas de dados.

Outros artigos interessantes:

  • Inpost q1 2025: crescimento acima da média do setor
    Resultados InPost Q1 2025: Crescimento acima da média do setor
  • Qnap revela solução high availability (beta)
    QNAP revela solução High Availability (Beta)
  • Carus wireless: o novo headset multiplataforma da gxtrust
    Carus Wireless: o novo headset multiplataforma da GXTrust
Tags: Check Pointciber-segurançaNSAonlinesegurançasegurança onlinevulnerabilidades
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Passwords 2024
Segurança

Android seguro? 5 dicas essenciais para te protegeres já

14/05/2025
Ransomware: ameaça intensifica-se em 2025
Segurança

Ransomware: ameaça intensifica-se em 2025

10/05/2025
Google play store segurança (3)
Google

Google Play: Descarrega aplicações, não armadilhas

07/05/2025
Violação de dados portugal
Segurança

Violação de dados em Portugal: mais de 160 mil contas expostas em apenas três meses

30/04/2025
Relatório cyber signals aponta aumento de fraudes alimentadas por ia
Segurança

Relatório Cyber Signals aponta aumento de fraudes alimentadas por IA

19/04/2025
Operação red card: 306 detidos por cibercrime em áfrica
Segurança

Operação Red Card: 306 detidos por cibercrime em África

14/04/2025

Promoções interessantes

Philips serie 2300
Promoções

A máquina de café Philips Serie 2300 está em promoção e promete surpreender

26/04/2025
Jbl tune beam ghost 2
Promoções

JBL Tune Beam Ghost 2 oferecem som imersivo e autonomia de topo por apenas 81€

25/04/2025
Xiaomi poco x7 pro
Promoções

Esta promoção da POCO deixa o X7 com especificações topo por 238€

16/04/2025
QNAP

Mobilidade Elétrica

Xiaomi su7 ultra racing kit (2)

Xiaomi conquista Nürburgring: Curva própria e carros em teste

por Vitor Urbano
11/05/2025

Se associas a Xiaomi apenas a telemóveis e outros gadgets tecnológicos, prepara-te para uma surpresa que te vai deixar a...

Byd condução autónoma

Atenção Tesla: BYD ultrapassa em vendas na Alemanha e Reino Unido

por Vitor Urbano
07/05/2025

Se segues o mercado dos veículos elétricos, sabes que a BYD, gigante chinesa, tem vindo a dar cartas globalmente. Mas...

Maruti suzuki e-vitara

Lançamento do Maruti Suzuki e-Vitara adiado para o terceiro trimestre de 2025

por Vitor Urbano
29/04/2025

O tão aguardado e-Vitara da Maruti Suzuki, o primeiro modelo 100% elétrico da marca, vai demorar mais tempo a chegar...

Pvy z20 pro evo

PVY Z20 Pro Evo: A bicicleta elétrica dobrável que promete versatilidade

por Vitor Urbano
29/04/2025

A mobilidade urbana tem vindo a evoluir a um ritmo acelerado, e as bicicletas elétricas têm conquistado cada vez mais...

Guias Techenet

Transforma o teu tablet: os melhores teclados bluetooth em 2025

Portáteis até 200 euros: Guia para encontrares o ideal em 2025

A revolução dos ecrãs AMOLED em smartphones baratos: vê os melhores!

Explorando as melhores ferramentas tecnológicas para aprender inglês online

Cartório: Conheça Seus Diferentes Tipos, Funções e Serviços

Registar a sua Marca em Portugal

Como realizar a recuperação de dados de um conjunto RAID Synology quebrado?

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.