TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Hackers: grupo iraniano explora falha crítica no Windows

Vitor Urbano por Vitor Urbano
14/10/2024
Em Segurança, Windows

Um grupo de hackers iranianos, conhecido como OilRig, está a realizar ataques em larga escala explorando uma vulnerabilidade crítica no sistema operativo Windows. Esta descoberta alarmante foi revelada num estudo recente conduzido pela empresa de cibersegurança Trend Micro.

A falha em questão, identificada como CVE-2024-30088, permite aos atacantes obter acesso não autorizado a sistemas Microsoft Exchange e executar comandos remotamente. Apesar de a Microsoft ter lançado uma correção em junho de 2024, muitos sistemas permanecem desatualizados e, consequentemente, vulneráveis.

O grupo OilRig desenvolveu um sofisticado backdoor para sistemas Windows, que utiliza esta falha para infiltrar-se em redes corporativas e governamentais. O seu objetivo principal parece ser a obtenção de credenciais de acesso a várias plataformas e o controlo remoto de servidores comprometidos.

Ia no cibercrime

Táticas avançadas e alvos preferenciais

Os investigadores da Trend Micro observaram que o grupo está a focar-se particularmente em servidores vulneráveis na região do Golfo Pérsico, com especial ênfase nos Emirados Árabes Unidos. A tática principal envolve o envio de scripts maliciosos para estes servidores, que, uma vez executados, permitem aos atacantes realizar uma variedade de ações maliciosas.

Entre as atividades observadas estão a exfiltração de dados sensíveis, a instalação de malware adicional e a criação de pontos de acesso persistentes nas redes comprometidas. Esta abordagem multifacetada torna os ataques do OilRig particularmente perigosos e difíceis de mitigar.

Pedro Santos, especialista em cibersegurança da empresa portuguesa CyberGuard, comentou sobre a situação: “Estamos a observar um nível de sofisticação crescente nos ataques provenientes do Irão. O grupo OilRig, em particular, tem demonstrado uma capacidade notável de explorar vulnerabilidades recém-descobertas em sistemas amplamente utilizados.”

Impacto global e preocupações crescentes

Embora os ataques pareçam estar concentrados inicialmente na região do Golfo Pérsico, existe uma preocupação crescente de que possam expandir-se globalmente. A natureza interconectada das redes modernas significa que um ataque bem-sucedido numa região pode rapidamente ter repercussões em todo o mundo.

Maria Costa, analista de segurança da InfoSec Portugal, alertou: “Não podemos subestimar o potencial de propagação destes ataques. Empresas e organizações portuguesas que tenham parceiros ou filiais na região afetada devem estar particularmente vigilantes.”

O impacto potencial destes ataques é vasto e pode incluir:

  1. Roubo de propriedade intelectual
  2. Comprometimento de dados pessoais de clientes
  3. Interrupção de operações comerciais
  4. Danos à reputação das empresas afetadas
  5. Perdas financeiras significativas

Medidas de prevenção e resposta

Face a esta ameaça crescente, especialistas em segurança estão a recomendar uma série de medidas preventivas:

  1. Atualização imediata de sistemas: É crucial que todas as organizações atualizem os seus sistemas Windows e servidores Exchange para as versões mais recentes, que incluem as correções de segurança necessárias.
  2. Implementação de soluções de segurança robustas: A utilização de software de segurança atualizado e adaptado especificamente para ambientes de servidor é essencial.
  3. Monitorização contínua: As equipas de TI devem implementar sistemas de monitorização em tempo real para detetar atividades suspeitas o mais rapidamente possível.
  4. Formação de colaboradores: Sensibilizar os funcionários para as ameaças cibernéticas e fornecer formação sobre práticas de segurança é fundamental.
  5. Backups regulares: Manter cópias de segurança atualizadas e isoladas pode minimizar o impacto de um possível ataque.

João Ferreira, diretor de TI de uma multinacional portuguesa, partilhou a sua perspetiva: “Estamos a levar esta ameaça muito a sério. Já iniciámos um processo de revisão completa dos nossos sistemas, com ênfase especial nos servidores Exchange e nas máquinas Windows. A segurança cibernética já não é apenas uma preocupação do departamento de TI, mas sim uma prioridade a nível executivo.”

Colaboração internacional e resposta coordenada

A natureza global desta ameaça está a promover uma maior colaboração entre agências de segurança cibernética de diferentes países. A Europol e o Centro Nacional de Cibersegurança português estão entre as organizações que estão a trabalhar em conjunto para monitorizar a situação e desenvolver estratégias de resposta coordenadas.

Ana Silva, porta-voz do Centro Nacional de Cibersegurança, afirmou: “Estamos em contacto constante com os nossos parceiros internacionais, partilhando informações e estratégias. A nossa prioridade é proteger as infraestruturas críticas nacionais e apoiar o setor privado na defesa contra estas ameaças avançadas.”

Esta situação serve como um lembrete contundente da importância da vigilância contínua no domínio da cibersegurança. À medida que os ataques se tornam mais sofisticados, a resposta das organizações deve evoluir em conformidade. A atualização regular de sistemas, a formação contínua dos colaboradores e a adoção de uma abordagem proativa à segurança cibernética são mais cruciais do que nunca.

À medida que esta situação continua a desenvolver-se, espera-se que mais informações sobre os métodos específicos do grupo OilRig e as contramedidas eficazes venham a público. Enquanto isso, a vigilância e a ação preventiva continuam a ser as melhores defesas contra esta ameaça em evolução.

Outros artigos interessantes:

  • Thronefall: o jogo de estratégia minimalista chega à versão 1.0
  • FBI cria moeda digital para apanhar burlões em flagrante
  • iQOO 13 revela design inovador com luzes RGB à volta das câmaras
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025

Últimas notícias

Mit cria método de captura de co2 de baixo custo

MIT cria método de captura de CO2 de baixo custo

13/12/2025
Huawei router x3 pro: wi-fi 7 a 11 gbps

Huawei Router X3 Pro: Wi-Fi 7 a 11 Gbps

13/12/2025
Google atualiza pixel watch 4 com novos gestos e ia

Google atualiza Pixel Watch 4 com novos gestos e IA

13/12/2025
QNAP

Realme C75 5G: a bateria que não acaba e o design indestrutível por 151€

DJI Neo 2: controla o drone e vê vídeo em direto no teu Apple Watch

Mac mini M4: a potência da Apple num cubo compacto está com desconto raro

ChatGPT ganha poderes de Photoshop: agora podes editar fotos sem sair do chat

Google lança agente “Gemini Deep Research”

Google Maps no Gemini: agora vês mais do que apenas alfinetes vermelhos

Análise Bose QC Ultra 2: ANC, som e conforto de topo

iPhone 16e em promoção: o modelo mais equilibrado da Apple tem desconto de 120€

Huawei apresenta FreeClip 2 e Mate X7 em evento global no Dubai

Qualcomm lança novos ‘motores’ para telemóveis baratos: o que muda em 2026?

Disney investe 1 bilião na OpenAI: cria vídeos do Mickey com IA

Google em risco de multa pesada: UE exige que a Play Store siga o exemplo da Apple

Instagram entrega as chaves do algoritmo: agora tu decides o que vês nos Reels

Eleições presidenciais: TikTok aperta o cerco às “fake news”

Spotify lança ‘Prompted Playlist’: agora és tu quem manda no algoritmo

Cosori Turbo Tower Pro: a fritadeira dupla que poupa espaço está em promoção

Google lança Vídeo de Emergência em Direto para ajudar o 112 no Android

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.