TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ataques a servidores PHP e dispositivos IoT disparam em 2025

Alfredo Beleza por Alfredo Beleza
24/11/2025
Em Segurança

A Qualys, Inc. emitiu um alerta sobre o aumento significativo de ataques automatizados dirigidos a servidores PHP e dispositivos IoT durante 2025. A Unidade de Investigação de Ameaças (TRU) da empresa de segurança detetou um crescimento sustentado de campanhas maliciosas que exploram a “industrialização” do cibercrime.

Através da sua telemetria, a Qualys identificou que botnets conhecidas, como Mirai, Gafgyt e Mozi, estão a alavancar a automatização para comprometer sistemas em grande escala, explorando vulnerabilidades conhecidas para expandir as suas redes.

O risco omnipresente do PHP

Dado que o PHP suporta mais de 73% dos websites a nível global, a superfície de ataque é vasta. A Qualys sublinha que, em 2025, centenas de sites foram comprometidos devido a falhas de segurança em sistemas de gestão de conteúdos (CMS) baseados nesta linguagem.

Ataques a servidores php
Risco omnipresente do php

Entre as vulnerabilidades mais exploradas destacam-se falhas críticas como a CVE-2017-9841 (PHPUnit RCE), que permite execução remota de código, e a CVE-2021-3129 (Laravel Ignition). A empresa alerta ainda para a exploração ativa da CVE-2022-47945 (ThinkPHP), que tira partido de uma sanitização incorreta para executar ficheiros sensíveis.

IoT: O elo mais fraco

Em paralelo, o setor da Internet das Coisas (IoT) continua vulnerável. O relatório “IoT Security Statistics 2025-26” estima uma média diária de 820.000 ataques a dispositivos IoT em 2025, um aumento de 46% face ao ano anterior.

Ataques a dispositivos iot
Ataques a dispositivos iot 2025

A Qualys aponta os sistemas de videovigilância como um vetor crítico. Vulnerabilidades em gravadores TBK (CVE-2024-3721) e MVPower (CVE-2017-17105) têm sido ativamente exploradas por variantes da botnet Mirai. A falta de manutenção, combinada com passwords predefinidas e firmware obsoleto, transforma estes dispositivos em “portas traseiras” para as redes empresariais.

Cinco estratégias de mitigação

Para enfrentar este cenário, os especialistas da Qualys recomendam uma abordagem proativa. As cinco práticas fundamentais incluem:

  1. Atualização rigorosa: Aplicação atempada de patches e monitorização de dependências de software.
  2. Limpeza de produção: Desativação por defeito de ferramentas de desenvolvimento e depuração em ambientes produtivos.
  3. Proteção de dados: Uso de soluções automatizadas para proteger ficheiros sensíveis e gestão inteligente de vulnerabilidades.
  4. Restrição de rede: Limitação do acesso a IPs estritamente necessários e bloqueio de acesso público a portas críticas.
  5. Segurança Cloud: Implementação de firewalls WAF para detetar e bloquear tráfego anómalo.

Conclusão

O alerta da Qualys para 2025 sublinha uma tendência preocupante: a automatização está a permitir aos cibercriminosos escalar ataques a infraestruturas críticas da web (PHP) e dispositivos conectados (IoT) com uma velocidade sem precedentes. A resposta das organizações exige, agora mais do que nunca, uma redução drástica da janela entre a deteção da vulnerabilidade e a sua correção.

Outros artigos interessantes:

  • Leica lança Q3 Monochrom com vídeo 8K e 60MP
  • Perplexity lança navegador web “Comet” para Android
  • Google torna Quick Share compatível com AirDrop
Tags: ataques a servidores phpdispositivos iot
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025

Últimas notícias

Realme c75

Realme C75 5G: a bateria que não acaba e o design indestrutível por 151€

12/12/2025
Dji neo 2 apple watch

DJI Neo 2: controla o drone e vê vídeo em direto no teu Apple Watch

12/12/2025
Apple mac mini m4

Mac mini M4: a potência da Apple num cubo compacto está com desconto raro

12/12/2025
QNAP

ChatGPT ganha poderes de Photoshop: agora podes editar fotos sem sair do chat

Google lança agente “Gemini Deep Research”

Google Maps no Gemini: agora vês mais do que apenas alfinetes vermelhos

Análise Bose QC Ultra 2: ANC, som e conforto de topo

iPhone 16e em promoção: o modelo mais equilibrado da Apple tem desconto de 120€

Huawei apresenta FreeClip 2 e Mate X7 em evento global no Dubai

Qualcomm lança novos ‘motores’ para telemóveis baratos: o que muda em 2026?

Disney investe 1 bilião na OpenAI: cria vídeos do Mickey com IA

Google em risco de multa pesada: UE exige que a Play Store siga o exemplo da Apple

Instagram entrega as chaves do algoritmo: agora tu decides o que vês nos Reels

Eleições presidenciais: TikTok aperta o cerco às “fake news”

Spotify lança ‘Prompted Playlist’: agora és tu quem manda no algoritmo

Cosori Turbo Tower Pro: a fritadeira dupla que poupa espaço está em promoção

Google lança Vídeo de Emergência em Direto para ajudar o 112 no Android

Roomba Plus 505 Combo: o robô que lava, seca e esvazia sozinho com 350€ de desconto

DJI Avata 360: o drone que vê tudo está pronto para estragar a festa da Insta360

Análise Honor Magic V5: A maturidade do formato dobrável

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.