TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Falhas de Segurança no Trabalho Remoto de TI

Nilton Almada por Nilton Almada
03/07/2020
Em Check Point Software

Os investigadores da Check Point Software identificaram várias falhas de segurança no Apache Guacamole, uma das mais populares infraestruturas de TI para trabalho remoto mais popular no mundo. Com mais de 10 milhões de downloads, este software gratuito open source permite aos trabalhadores remotos aceder à rede computacional da empresa a partir de qualquer parte, usando somente um navegador (browser) de internet. O Apache Guacamole pode correr em múltiplos dispositivos, incluindo em telemóveis e tablets, dando aos trabalhadores remotos “um acesso constante, global e irrestrito aos seus computadores”, segundo os criadores deste software.

Eyal Itkin, uma dos investigadores de vulnerabilidades da Check Point, demonstrou como um delinquente com acesso a um computador dentro de uma organização pode executar um ataque RDP invertido, ataque este em que um determinado PC remoto infetado com alguns tipos de malware pode tomar conta de um cliente e assim tentar conectar-se a ele. Neste caso, o ataque RDP invertido permite ao cibercriminoso controlar a gateway do Apache Guacamole que gere todas as sessões remotas numa remota.

Uma vez no controlo da gateway, o atacante pode visualizar todas as sessões abertas, gravar as credenciais utilizadas, e até controlar outras sessões dentro da organização. Os investigadores da Check Point indicam que esta situação equivale a tomar o controlo total de toda a rede corporativa de uma organização.

Dois Vetores de Ataque

Os investigadores da Check Point classificaram estas suas conclusões em dois vetores de ataque:

  • Cenário de Ataque Invertido: Uma máquina comprometida dentro da rede corporativa permite o início da conexão de um ataque à gateway Apache, com o objetivo de tomar o seu controlo.
  • Cenário de Trabalhador Malicioso: um empregado mal intencionado utiliza o seu computador dentro da rede para controlar os dois pontos de ligação e ganhar o controlo sobre a gateway.

“Enquanto a necessidade de transitar para o trabalho remote é uma necessidade nos tempos que correm, não Podemos negligenciar as implicações de segurança deste tipo de conexões remotas, especialmente quando entramos numa era pós-coronavírus. Esta nossa investigação demostra claramente como uma mudança rápida no panorama social afeta diretamente o foco dos esforços dos atacantes. Neste caso, o trabalho remoto. De facto, cada vez mais empresas estão a externalizar muitos serviços internos, o que abre um enorme número de potenciais espaços de vetores de ataque para estes cibercriminosos. Recomendo às empresas a manterem o software dos seus servidores atualizados para protegerem as suas forças de trabalho remotas.” refere Omri Herscovici, Vulnerability Research Team Leader da Check Point

A Check Point Research de forma responsável alertou a Apache, gestores do Guacamole, a 31 de Março. A Apache lançou uma versão de atualização em Junho de 2020.

Tags: cibersegurançaguacamole
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Check point alerta para o aumento de ataques a agentes de ia
Check Point Software

Check Point alerta para o aumento de ataques a agentes de IA

20/12/2025
Cibercrime autónomo de ia marcará a próxima década
Check Point Software

Cibercrime autónomo de IA marcará a próxima década

25/10/2025
Alerta: ia transforma phishing em manipulação persistente
Check Point Software

Alerta: IA transforma phishing em manipulação persistente

20/10/2025
Ia no cibercrime: os novos ataques rápidos e sofisticados
Segurança

IA no cibercrime: os novos ataques rápidos e sofisticados

04/07/2025
Ransomware safepay: as novas ciberameaças de maio de 2025
Check Point Software

Ransomware SafePay: as ciberameaças de maio de 2025

12/06/2025

Comentários

Últimas notícias

Google pixel 10a imagens

Google Pixel 10a: imagens revelam design idêntico e preço de 549€

05/02/2026
Sony ult wear wireless

Sony ULT Wear: auscultadores com ANC de topo e 50h de bateria com desconto histórico

05/02/2026
Luzes noturnas hama cozy: iluminação automática inteligente

Luzes noturnas Hama Cozy: iluminação automática inteligente

05/02/2026
QNAP

PowerShot G7 X Mark III: Canon celebra 30 anos da gama com edição limitada

Xiaomi lança compressor de bolso: 150 PSI e 240g para levar para todo o lado

Huawei marca evento global em Madrid: Runner Watch e Mate 80 a caminho?

Terramoto na Realme: OPPO assume controlo e despedimentos começam

Monitor duplo portátil com 100€ de desconto: o escritório móvel definitivo

MacBook Air M4 com desconto: a oportunidade ideal para durar uma década

Galaxy Z Flip 7 Olympic Edition: a prenda de luxo da Samsung para os atletas

Galaxy S21: Samsung encerra suporte de software e diz adeus ao antigo topo de gama

Fallout T2: O final explicado, quem sobreviveu e o que esperar da 3.ª temporada

Como calar o ChatGPT e o Gemini: o truque para acabar com as explicações longas

Huawei Pura X2: o novo dobrável cresce e transforma-se num ‘MatePad Mini’

Gemini ganha vida: IA vai controlar as tuas apps e pedir Uber por ti

Samsung Galaxy S26: novos vídeos oficiais prometem zoom incrível e vídeo noturno brilhante

Fortnite Festival Season 13: Chappell Roan estreia-se com ‘Pink Pony Club’

Honor Magic V6: dobrável estreia ‘caneta multiespectral’ e bateria de 7.000 mAh

Lenovo Legion Y700: o tablet de 8.8 polegadas mais potente do mundo está de volta

OPPO Find X10: câmara frontal quadrada para selfies perfeitas sem rodar

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.