TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ataques a servidores PHP e dispositivos IoT disparam em 2025

Alfredo Beleza por Alfredo Beleza
24/11/2025
Em Segurança

A Qualys, Inc. emitiu um alerta sobre o aumento significativo de ataques automatizados dirigidos a servidores PHP e dispositivos IoT durante 2025. A Unidade de Investigação de Ameaças (TRU) da empresa de segurança detetou um crescimento sustentado de campanhas maliciosas que exploram a “industrialização” do cibercrime.

Através da sua telemetria, a Qualys identificou que botnets conhecidas, como Mirai, Gafgyt e Mozi, estão a alavancar a automatização para comprometer sistemas em grande escala, explorando vulnerabilidades conhecidas para expandir as suas redes.

O risco omnipresente do PHP

Dado que o PHP suporta mais de 73% dos websites a nível global, a superfície de ataque é vasta. A Qualys sublinha que, em 2025, centenas de sites foram comprometidos devido a falhas de segurança em sistemas de gestão de conteúdos (CMS) baseados nesta linguagem.

Ataques a servidores php
Risco omnipresente do php

Entre as vulnerabilidades mais exploradas destacam-se falhas críticas como a CVE-2017-9841 (PHPUnit RCE), que permite execução remota de código, e a CVE-2021-3129 (Laravel Ignition). A empresa alerta ainda para a exploração ativa da CVE-2022-47945 (ThinkPHP), que tira partido de uma sanitização incorreta para executar ficheiros sensíveis.

IoT: O elo mais fraco

Em paralelo, o setor da Internet das Coisas (IoT) continua vulnerável. O relatório “IoT Security Statistics 2025-26” estima uma média diária de 820.000 ataques a dispositivos IoT em 2025, um aumento de 46% face ao ano anterior.

Ataques a dispositivos iot
Ataques a dispositivos iot 2025

A Qualys aponta os sistemas de videovigilância como um vetor crítico. Vulnerabilidades em gravadores TBK (CVE-2024-3721) e MVPower (CVE-2017-17105) têm sido ativamente exploradas por variantes da botnet Mirai. A falta de manutenção, combinada com passwords predefinidas e firmware obsoleto, transforma estes dispositivos em “portas traseiras” para as redes empresariais.

Cinco estratégias de mitigação

Para enfrentar este cenário, os especialistas da Qualys recomendam uma abordagem proativa. As cinco práticas fundamentais incluem:

  1. Atualização rigorosa: Aplicação atempada de patches e monitorização de dependências de software.
  2. Limpeza de produção: Desativação por defeito de ferramentas de desenvolvimento e depuração em ambientes produtivos.
  3. Proteção de dados: Uso de soluções automatizadas para proteger ficheiros sensíveis e gestão inteligente de vulnerabilidades.
  4. Restrição de rede: Limitação do acesso a IPs estritamente necessários e bloqueio de acesso público a portas críticas.
  5. Segurança Cloud: Implementação de firewalls WAF para detetar e bloquear tráfego anómalo.

Conclusão

O alerta da Qualys para 2025 sublinha uma tendência preocupante: a automatização está a permitir aos cibercriminosos escalar ataques a infraestruturas críticas da web (PHP) e dispositivos conectados (IoT) com uma velocidade sem precedentes. A resposta das organizações exige, agora mais do que nunca, uma redução drástica da janela entre a deteção da vulnerabilidade e a sua correção.

Outros artigos interessantes:

  • Leica lança Q3 Monochrom com vídeo 8K e 60MP
  • Perplexity lança navegador web “Comet” para Android
  • Google torna Quick Share compatível com AirDrop
Tags: ataques a servidores phpdispositivos iot
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Hp tpm guard anula falha crítica no bitlocker
Segurança

HP TPM Guard anula falha crítica no BitLocker

13/06/2026
Surfshark vpn
Guias

Por que precisas de uma VPN: como trancar as portas da tua vida digital

08/06/2026
Segurança de ia em processos críticos falha na meta
Segurança

Segurança de IA em processos críticos falha na Meta

06/06/2026

Últimas notícias

Bolha flutuante do Gemini recebe novo design e animações no Android

JBL lança novos auscultadores Live 780NC e 680NC com áudio espacial

Google Home com Gemini já tem data de lançamento oficial

Honor revela design do novo MagicOS 11 e abre fase de testes

Spider-Man: Brand New Day junta Hulk e Punisher no novo trailer

Honor Watch 6: A nova besta da autonomia com 35 dias de bateria

ChatGPT já permite agendar tarefas mas há um grande senão

Tim Cook avisa que o aumento de preço dos iPhones é inevitável

Crise na TSMC coloca gigantes da tecnologia nas mãos da Samsung

Android 17 chegou aos Pixels, mas faltam as prometidas novidades gaming

FIFA obriga Jamal Musiala a tapar logótipo da Beats no Mundial

Claude recebe novo modo de voz com múltiplos idiomas

OnePlus N6 impressiona com a maior bateria de sempre da marca

Captar vídeos aéreos? DJI Mini 3 regista queda de preço histórica

Android 17: A versão estável já começou a chegar aos smartphones Pixel

Qualcomm lança o Snapdragon Reality Elite para a nova geração XR

Ficas sempre sem energia? BLUETTI Elite 30 V2 com desconto irrecusável

Google Voice: A inteligência artificial agora tira notas das tuas chamadas

Oppo e Vivo preparam topos de gama que vão custar uma fortuna

Farto de áudio fraco? Hollyland Lark M2 Combo tem desconto imperdível

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.