Falha Crítica no ownCloud Explorada em Roubo de Dados Nucleares
Uma vulnerabilidade crítica no ownCloud foi usada por um grupo de língua chinesa para roubar dados sensíveis de pesquisa nuclear de um instituto filipino. A CISA adicionou a falha ao seu catálogo KEV.
TL;DR
- CVE-2023-49105 (CVSS 9,8) no ownCloud foi explorada por um ator de ameaça de língua chinesa.
- O ataque teve como alvo uma organização de pesquisa nuclear filipina.
- A CISA adicionou a falha ao seu catálogo de Vulnerabilidades Conhecidas Exploradas.
- A vulnerabilidade permite acesso não autorizado e roubo de dados.
- Organizações que utilizam ownCloud devem aplicar o patch imediatamente.
Uma vulnerabilidade de alta gravidade no ownCloud tem sido explorada ativamente para comprometer sistemas sensíveis. A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) respondeu adicionando a falha ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV).
O problema, identificado como CVE-2023-49105, possui uma pontuação CVSS quase máxima de 9,8. Relatos indicam que foi utilizado por um grupo avançado de ameaças persistentes (APT) de língua chinesa para infiltrar uma instituição de pesquisa nuclear nas Filipinas. Este incidente destaca os riscos reais apresentados por plataformas de colaboração não corrigidas.
Detalhes da Vulnerabilidade
- CVE-2023-49105 é uma falha crítica no ownCloud com pontuação CVSS de 9,8.
- Permite que invasores remotos não autorizados obtenham acesso a arquivos sensíveis e credenciais de usuários.
- A vulnerabilidade afeta determinadas versões do ownCloud Server anteriores a correções específicas.
- A exploração não requer autenticação, aumentando sua gravidade.
Impacto do Ataque e Resposta
- Um ator de ameaça de língua chinesa utilizou a falha para acessar dados de um órgão de pesquisa nuclear filipino.
- As informações roubadas incluíram registros sensíveis relacionados à energia nuclear.
- A CISA determinou que agências federais corrijam a falha dentro de prazos estabelecidos.
- Especialistas em segurança recomendam aplicar imediatamente o patch e monitorar indicadores de comprometimento.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.