AEMpress
  • Home
  • Quem somos
  • O que fazemos
  • Onde estamos
  • Press Releases
  • Blogue
  • English version

ESET descobre dados sensíveis em routers empresariais descartados

21/4/2023

 
Fotografia

A ESET, empresa europeia líder em soluções de cibersegurança, revelou os resultados de uma nova investigação sobre dispositivos de redes empresariais que foram descartados e revendidos no mercado de usados.
​
Depois de analisar dados de configuração de 16 dispositivos de rede distintos, a ESET descobriu que mais de 56% continham dados empresariais sensíveis. Esta investigação chama a atenção para a importância de seguir protocolos e processos de segurança adequados quando as empresas se desfazem de hardware.

Dos nove dispositivos de rede que possuíam dados de configuração completos disponíveis:

  • 22% continham dados de clientes;
  • 33% expunham dados que permitiam ligações de terceiros à rede;
  • 44% possuíam credenciais para se ligar a outras redes como uma “trusted party”;
  • 89% detalhavam informações de ligação para aplicações específicas;
  • 89% continham chaves de autenticação “router-to-router”;
  • 100% continham uma ou mais credenciais IPsec ou VPN, ou palavras-passe root “hashed”;
  • 100% tinham dados suficientes para identificar de forma fiável o antigo proprietário/operador.

As organizações descartam frequentemente tecnologia envelhecida através de outras empresas, que são encarregadas de verificar a destruição ou descarte seguro do equipamento e a eliminação dos dados nele contidos. Quer se trate de um erro cometido por uma empresa de e-waste ou dos próprios processos de eliminação da empresa, foi encontrada uma série de dados nos routers, incluindo:

  • Dados de terceiros: Como observado em ciberataques no mundo real, uma violação da rede de uma empresa pode proliferar para os seus clientes, parceiros e outras empresas com as quais a primeira tenha ligações;
  • “Trusted parties”: As “trusted parties”, que poderiam ser personificadas como um vetor de ataque secundário, aceitariam certificados e fichas criptográficas encontradas nestes dispositivos, permitindo a um cibercriminoso com credenciais de confiança ser capaz de obter segredos empresariais, sem que as vítimas se apercebessem disso durante um longo período;
  • Dados de clientes: Nalguns casos, os routers apontam para lojas de informação internas e/ou externas com informações específicas sobre os clientes dos seus proprietários, por vezes armazenadas internamente, que podem expor os clientes a potenciais problemas de segurança se um agente malicioso for capaz de obter informações específicas sobre eles;
  • Aplicações específicas: Mapas completos das principais plataformas de aplicação utilizadas por organizações específicas foram encontrados por todas as configurações destes dispositivos. Devido à granularidade das aplicações e às versões específicas utilizadas em alguns casos, as vulnerabilidades conhecidas poderiam ser exploradas através da topologia da rede que um atacante já teria mapeado;
  • Informação de routing extensiva: A ESET encontrou layouts completos do funcionamento interno de várias organizações, que forneceriam extensa informação de topologia de rede para posterior exploração, caso os dispositivos fossem parar às mãos de um cibercriminoso;
  • Credenciais empresariais: Os dispositivos possuíam credenciais empresariais potencialmente violáveis ou diretamente reutilizáveis, incluindo logins de administrador, detalhes de VPN e chaves criptográficas, que permitiriam a agentes maliciosos tornarem-se entidades de confiança e, assim, obter acesso através da rede.

A ESET lembra às organizações da importância de verificar se estão a utilizar serviços de uma empresa third-party competente para eliminar os dispositivos, ou se estão a tomar todas as precauções necessárias caso seja a própria organização a tratar desse descarte. Esse procedimento deve estender-se não só a routers e discos rígidos, mas também a qualquer dispositivo que faça parte da rede.

A ESET recomenda ainda que as organizações sigam as diretrizes do fabricante dos seus dispositivos para remover todos os dados de um dispositivo antes de este sair fisicamente das suas instalações, o que é um passo simples que muitos funcionários de TI podem assumir.

Para mais informações, consulte o white paper sobre descarte seguro de dispositivos.

Imagem de alta resolução: https://fotos.aempress.com/WhiteHat/ESET/Routers-empresariais

Os comentários estão fechados.
    Procura imagens de alta resolução? Visite a nossa galeria em fotos.aempress.com

    Marcas e Empresas

    Tudo
    121
    Acer
    AEMpress
    AgfaPhoto
    Angelbird
    AquaTech
    Axpo
    BenQ
    Biliti
    Binance
    Black Rock
    Bowers & Wilkins
    Brennenstuhl
    Camping Car Park
    Casa Da Imprensa
    CobraTether
    Cotton Carrier
    Definitive Technology
    Devolo
    ESET
    Evolution
    Feelworld
    GoodRAM
    Gudsen
    Hama
    Hasselblad
    Hollyland
    HP Instant
    InPost
    Invoxia
    Kevin
    Kodak
    LituFoto
    Lume Cube
    Macrium
    Madoqua
    Marantz
    Masimo
    Mental
    Metz
    Newell
    Open Cosmos
    Peli
    Predator
    Priberam
    QNAP
    Rapoo
    Reflecta
    Robisa
    Rotel
    Rotolight
    Samyang
    SanDisk
    SantaFilm
    Satcab
    SoundUnited
    Sprig
    Tamron
    Thypoch
    TourBox
    Verizon Connect
    WhiteHat
    XEEN
    Xencelabs
    YoloLiv

    Data

    Março 2025
    Fevereiro 2025
    Janeiro 2025
    Dezembro 2024
    Novembro 2024
    Outubro 2024
    Setembro 2024
    Agosto 2024
    Julho 2024
    Junho 2024
    Maio 2024
    Abril 2024
    Março 2024
    Fevereiro 2024
    Janeiro 2024
    Dezembro 2023
    Novembro 2023
    Outubro 2023
    Setembro 2023
    Agosto 2023
    Julho 2023
    Junho 2023
    Maio 2023
    Abril 2023
    Março 2023
    Fevereiro 2023
    Janeiro 2023
    Dezembro 2022
    Novembro 2022
    Outubro 2022
    Setembro 2022
    Agosto 2022
    Julho 2022
    Junho 2022
    Maio 2022
    Abril 2022
    Março 2022
    Fevereiro 2022
    Janeiro 2022
    Dezembro 2021
    Novembro 2021
    Outubro 2021
    Setembro 2021
    Agosto 2021
    Julho 2021
    Junho 2021
    Maio 2021
    Abril 2021
    Março 2021
    Fevereiro 2021
    Janeiro 2021
    Dezembro 2020
    Novembro 2020
    Outubro 2020
    Setembro 2020
    Agosto 2020
    Julho 2020
    Junho 2020
    Maio 2020
    Abril 2020
    Março 2020
    Fevereiro 2020
    Janeiro 2020
    Dezembro 2019
    Novembro 2019
    Outubro 2019
    Setembro 2019
    Agosto 2019
    Julho 2019
    Junho 2019
    Maio 2019
    Abril 2019
    Março 2019
    Fevereiro 2019
    Janeiro 2019
    Novembro 2018
    Outubro 2018

    Feed RSS

Imagem
CONTACTO
  • Home
  • Quem somos
  • O que fazemos
  • Onde estamos
  • Press Releases
  • Blogue
  • English version