TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ataques a servidores PHP e dispositivos IoT disparam em 2025

Alfredo Beleza por Alfredo Beleza
24/11/2025
Em Segurança

A Qualys, Inc. emitiu um alerta sobre o aumento significativo de ataques automatizados dirigidos a servidores PHP e dispositivos IoT durante 2025. A Unidade de Investigação de Ameaças (TRU) da empresa de segurança detetou um crescimento sustentado de campanhas maliciosas que exploram a “industrialização” do cibercrime.

Através da sua telemetria, a Qualys identificou que botnets conhecidas, como Mirai, Gafgyt e Mozi, estão a alavancar a automatização para comprometer sistemas em grande escala, explorando vulnerabilidades conhecidas para expandir as suas redes.

O risco omnipresente do PHP

Dado que o PHP suporta mais de 73% dos websites a nível global, a superfície de ataque é vasta. A Qualys sublinha que, em 2025, centenas de sites foram comprometidos devido a falhas de segurança em sistemas de gestão de conteúdos (CMS) baseados nesta linguagem.

Ataques a servidores php
Risco omnipresente do php

Entre as vulnerabilidades mais exploradas destacam-se falhas críticas como a CVE-2017-9841 (PHPUnit RCE), que permite execução remota de código, e a CVE-2021-3129 (Laravel Ignition). A empresa alerta ainda para a exploração ativa da CVE-2022-47945 (ThinkPHP), que tira partido de uma sanitização incorreta para executar ficheiros sensíveis.

IoT: O elo mais fraco

Em paralelo, o setor da Internet das Coisas (IoT) continua vulnerável. O relatório “IoT Security Statistics 2025-26” estima uma média diária de 820.000 ataques a dispositivos IoT em 2025, um aumento de 46% face ao ano anterior.

Ataques a dispositivos iot
Ataques a dispositivos iot 2025

A Qualys aponta os sistemas de videovigilância como um vetor crítico. Vulnerabilidades em gravadores TBK (CVE-2024-3721) e MVPower (CVE-2017-17105) têm sido ativamente exploradas por variantes da botnet Mirai. A falta de manutenção, combinada com passwords predefinidas e firmware obsoleto, transforma estes dispositivos em “portas traseiras” para as redes empresariais.

Cinco estratégias de mitigação

Para enfrentar este cenário, os especialistas da Qualys recomendam uma abordagem proativa. As cinco práticas fundamentais incluem:

  1. Atualização rigorosa: Aplicação atempada de patches e monitorização de dependências de software.
  2. Limpeza de produção: Desativação por defeito de ferramentas de desenvolvimento e depuração em ambientes produtivos.
  3. Proteção de dados: Uso de soluções automatizadas para proteger ficheiros sensíveis e gestão inteligente de vulnerabilidades.
  4. Restrição de rede: Limitação do acesso a IPs estritamente necessários e bloqueio de acesso público a portas críticas.
  5. Segurança Cloud: Implementação de firewalls WAF para detetar e bloquear tráfego anómalo.

Conclusão

O alerta da Qualys para 2025 sublinha uma tendência preocupante: a automatização está a permitir aos cibercriminosos escalar ataques a infraestruturas críticas da web (PHP) e dispositivos conectados (IoT) com uma velocidade sem precedentes. A resposta das organizações exige, agora mais do que nunca, uma redução drástica da janela entre a deteção da vulnerabilidade e a sua correção.

Outros artigos interessantes:

  • Leica lança Q3 Monochrom com vídeo 8K e 60MP
  • Perplexity lança navegador web “Comet” para Android
  • Google torna Quick Share compatível com AirDrop
Tags: ataques a servidores phpdispositivos iot
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026
Nordvpn dark web monitor pro agora deteta números de telemóvel expostos na dark web
Segurança

NordVPN Dark Web Monitor Pro agora deteta números de telemóvel expostos na dark web

12/03/2026
Qnap obtém certificate of completion após auditoria da viettel cyber security
Software

QNAP obtém Certificate of Completion após auditoria da Viettel Cyber Security

12/03/2026
Meta segurança
Segurança

Meta reforça segurança no Facebook, WhatsApp e Messenger

11/03/2026
Thales lança skydefender, sistema integral de defesa aérea e antimíssil com inteligência artificial
Segurança

Thales lança SkyDefender, sistema integral de defesa aérea e antimíssil com Inteligência Artificial

11/03/2026
Motorola e grapheneos foundation: uma parceria que muda o paradigma da segurança em smartphones
Motorola

Motorola e GrapheneOS Foundation: uma parceria que muda o paradigma da segurança em smartphones

09/03/2026

Últimas notícias

O que muda no apple podcasts com vídeo hls

O que muda no Apple Podcasts com a chegada do vídeo HLS?

17/03/2026
Google circle to search colorido

Google prepara novo visual colorido para o Circle to Search

17/03/2026
Oppo find x9 ultra

Oppo Find X9 Ultra: o novo monstro da fotografia chega em breve

17/03/2026
QNAP

O fim das quedas? Chegou a primeira mota que não cai sozinha

Netflix confirma regresso das caçadoras de demónios do K-pop

A segurança da tua casa ficou 50% mais barata com a Blink Outdoor 4

Honor Magic 8 Pro Air: o ultra-fino que humilha Apple e Samsung

Samsung prepara Galaxy Z Wide Fold para travar iPhone dobrável

A vitória da voz humana: Arc Raiders troca IA por atores reais

ROG Strix OLED: 3 novos monitores QHD a partir de 499€

O teu Android pode ser pirateado em menos de três minutos

Netflix brilha nos Óscares mas falha o prémio principal

Huawei e Oppo preparam lançamentos de peso para o mês de abril

WhatsApp ganha aba dedicada à Meta AI no Android

Claude duplica limites de utilização por tempo limitado

OnePlus Nord 6: uma fera com bateria de 9000mAh a caminho

Oppo Pad 5 Pro: a nova besta da Oppo chega com bateria gigante

TV Micro RGB da Samsung recebe certificação de saúde da VDE

O preço do iPhone dobrável vai deixar-te sem palavras

Soundbars da Samsung lideram mercado global há 12 anos consecutivos

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.