Notícias Tech

Hackers chineses usam falhas em WordPress e Zyxel para roubar dados de governos

Resumo da notícia:

Um grupo de cibercriminosos de língua chinesa tem explorado falhas críticas em dispositivos de rede ZyXEL GS1900 e no WordPress para roubar dados sensíveis de quase mil dispositivos e mais de 18 mil registros armazenados em bancos de dados internos. Segundo a empresa GreyNoise, que identificou a campanha por meio de sua rede global de sensores, os ataques começaram em junho de 2026 e visaram organizações em 29 países, incluindo entidades governamentais e pequenas empresas.

Os invasores utilizaram vulnerabilidades recentes do WordPress Core, conhecidas como wp2shell (CVE-2026-63030 e CVE-2026-60137), para instalar webshells e obter acesso privilegiado aos sistemas das vítimas. Em um dos casos mais notáveis, o grupo conseguiu invadir uma organização governamental ocidental, realizando reconhecimento detalhado do ambiente Windows, verificando serviços ativos, restrições de aplicativos e configurações do banco de dados.

Durante a intrusão, os atacantes executaram diversos scripts para burlar mecanismos de defesa como o Microsoft Defender e o AMSI, além de tentarem escalar privilégios e criar contas administrativas locais. A partir do acesso ao banco de dados SQL interno, conseguiram extrair informações confidenciais, incluindo credenciais em texto claro e dados pessoais ligados a órgãos governamentais e policiais.

Além do WordPress, o grupo também explorou uma falha grave (CVE-2026-7273) nos switches ZyXEL GS1900, comprometendo quase mil dispositivos em 48 países para obter configurações de rede e credenciais com privilégios elevados. Outras tecnologias afetadas incluem Ubiquiti UniFi OS, PAN-OS GlobalProtect, FlowiseAI, Linux Dirty Pipe, Gitea, Nuclio, SENAITE LIMS e Proxmox VE. A GreyNoise alerta que nem todas as vulnerabilidades exploradas estão listadas no catálogo oficial da CISA como amplamente exploradas.

A sofisticação técnica dos ataques evidencia a necessidade urgente de atualização dos sistemas afetados e monitoramento constante dos indicadores de comprometimento divulgados pelos pesquisadores. O caso reforça a importância da gestão proativa de vulnerabilidades diante do aumento das campanhas coordenadas por grupos avançados.

Fonte original: www.bleepingcomputer.com

Acessar publicação original

Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.

Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, com informações e comparações que ajudam na escolha de produtos. Para conhecer características, especificações, pontos positivos e limitações, confira nossos reviews de produtos, elaborados com base em informações oficiais, dados públicos e avaliações de consumidores. Você também pode acompanhar nossa seleção de ofertas e descontos disponíveis nas principais lojas.

Artigos relacionados

💬