TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ataques a servidores PHP e dispositivos IoT disparam em 2025

Alfredo Beleza por Alfredo Beleza
24/11/2025
Em Segurança

A Qualys, Inc. emitiu um alerta sobre o aumento significativo de ataques automatizados dirigidos a servidores PHP e dispositivos IoT durante 2025. A Unidade de Investigação de Ameaças (TRU) da empresa de segurança detetou um crescimento sustentado de campanhas maliciosas que exploram a “industrialização” do cibercrime.

Através da sua telemetria, a Qualys identificou que botnets conhecidas, como Mirai, Gafgyt e Mozi, estão a alavancar a automatização para comprometer sistemas em grande escala, explorando vulnerabilidades conhecidas para expandir as suas redes.

O risco omnipresente do PHP

Dado que o PHP suporta mais de 73% dos websites a nível global, a superfície de ataque é vasta. A Qualys sublinha que, em 2025, centenas de sites foram comprometidos devido a falhas de segurança em sistemas de gestão de conteúdos (CMS) baseados nesta linguagem.

Ataques a servidores php
Risco omnipresente do php

Entre as vulnerabilidades mais exploradas destacam-se falhas críticas como a CVE-2017-9841 (PHPUnit RCE), que permite execução remota de código, e a CVE-2021-3129 (Laravel Ignition). A empresa alerta ainda para a exploração ativa da CVE-2022-47945 (ThinkPHP), que tira partido de uma sanitização incorreta para executar ficheiros sensíveis.

IoT: O elo mais fraco

Em paralelo, o setor da Internet das Coisas (IoT) continua vulnerável. O relatório “IoT Security Statistics 2025-26” estima uma média diária de 820.000 ataques a dispositivos IoT em 2025, um aumento de 46% face ao ano anterior.

Ataques a dispositivos iot
Ataques a dispositivos iot 2025

A Qualys aponta os sistemas de videovigilância como um vetor crítico. Vulnerabilidades em gravadores TBK (CVE-2024-3721) e MVPower (CVE-2017-17105) têm sido ativamente exploradas por variantes da botnet Mirai. A falta de manutenção, combinada com passwords predefinidas e firmware obsoleto, transforma estes dispositivos em “portas traseiras” para as redes empresariais.

Cinco estratégias de mitigação

Para enfrentar este cenário, os especialistas da Qualys recomendam uma abordagem proativa. As cinco práticas fundamentais incluem:

  1. Atualização rigorosa: Aplicação atempada de patches e monitorização de dependências de software.
  2. Limpeza de produção: Desativação por defeito de ferramentas de desenvolvimento e depuração em ambientes produtivos.
  3. Proteção de dados: Uso de soluções automatizadas para proteger ficheiros sensíveis e gestão inteligente de vulnerabilidades.
  4. Restrição de rede: Limitação do acesso a IPs estritamente necessários e bloqueio de acesso público a portas críticas.
  5. Segurança Cloud: Implementação de firewalls WAF para detetar e bloquear tráfego anómalo.

Conclusão

O alerta da Qualys para 2025 sublinha uma tendência preocupante: a automatização está a permitir aos cibercriminosos escalar ataques a infraestruturas críticas da web (PHP) e dispositivos conectados (IoT) com uma velocidade sem precedentes. A resposta das organizações exige, agora mais do que nunca, uma redução drástica da janela entre a deteção da vulnerabilidade e a sua correção.

Outros artigos interessantes:

  • Leica lança Q3 Monochrom com vídeo 8K e 60MP
  • Perplexity lança navegador web “Comet” para Android
  • Google torna Quick Share compatível com AirDrop
Tags: ataques a servidores phpdispositivos iot
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025

Últimas notícias

Volvo_xc70 suv

Volvo desafia GM e promete: o Apple CarPlay fica para sempre

28/01/2026
Apple tv - pluribus

Apple TV+ soma 9 nomeações WGA: ‘Pluribus’ lidera a corrida aos prémios

28/01/2026
Samsung ecrã segurança

Galaxy S26: Samsung revela ecrã que esconde o teu PIN de quem está ao lado

28/01/2026
QNAP

Google reforça segurança: Android 16 ganha ‘bloqueio inteligente’ contra ladrões

Razer Synapse Web: configura o teu rato e teclado no browser sem instalar nada

Tim Cook fala com Trump após mortes do ICE: “É tempo de desescalada”

Xiaomi SU7 Ultra: supercarro elétrico chega ao Gran Turismo 7

Galaxy S26 Ultra: Samsung revela ecrã que “esconde” mensagens de quem está ao lado

Excel ganha ‘Agente’ de IA no Windows e novas funções de texto em janeiro

Risco interno em cibersegurança: perdas de dados em 77% das empresas

Huawei Mate 80 Pro Max coroado como o smartphone mais inteligente em cenários de IA

OPPO A6 Pro 5G chega a Portugal com foco na durabilidade

Huawei Watch GT 6 Pro ganha edição Honma com IA para golfistas exigentes

Relatório Adyen e BCG: tesouraria fragmentada tornou-se um ponto de bloqueio

Aluminium OS: Google deixa escapar o futuro do Android no PC

Alerta Google Pixel: atualização de janeiro mata Wi-Fi e Bluetooth

WhatsApp lança ‘Modo Bloqueio’ para travar ciberataques sofisticados

Toyota levanta o véu sobre novo SUV elétrico de 3 filas: o Highlander EV está a chegar?

Apple cede à pressão: preço da memória do iPhone dispara 100% em 2026

Tesla afunda na Europa enquanto os elétricos batem a gasolina pela primeira vez

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.