Roteadores MikroTik explorados via acesso SSH não autenticado
Atacantes cibernéticos estão sequestrando roteadores MikroTik ao explorar serviços SSH expostos que não exigem autenticação. A vulnerabilidade permite controle administrativo total, representando um risco grave à infraestrutura de rede.
TL;DR
- Atacantes exploram SSH exposto na internet em roteadores MikroTik sem necessidade de credenciais.
- Compromissos bem-sucedidos concedem acesso administrativo total aos dispositivos.
- A CERT Polska emitiu um aviso após detectar ataques a partir de 2 de setembro.
- Nenhum número oficial de vítimas foi relatado ainda.
- Organizações usando hardware MikroTik devem auditar imediatamente a exposição do SSH.
Uma falha crítica de segurança em roteadores MikroTik está sob exploração ativa, permitindo que criminosos cibernéticos assumam o controle dos dispositivos por meio de interfaces SSH expostas sem autenticação. De acordo com a CERT Polska, ataques têm sido observados desde o início de setembro de 2026, gerando alertas para organizações que dependem desses equipamentos de rede.
A vulnerabilidade permite que agentes maliciosos obtenham privilégios administrativos irrestritos, potencialmente levando à interceptação de tráfego, movimentação lateral dentro das redes e acesso persistente através de backdoors. Sem a necessidade de autenticação, a superfície de ataque aumenta significativamente para qualquer dispositivo MikroTik com SSH habilitado e acessível pela internet pública.
Detalhes da Exploração
- Atacantes visam roteadores MikroTik com serviços SSH diretamente expostos à internet.
- Nenhuma credencial ou autenticação é necessária para iniciar a comprometimento.
- Uma vez acessado, os invasores obtêm controle administrativo completo do roteador.
- A técnica de exploração ignora totalmente os mecanismos padrão de login.
- O comprometimento inicial pode levar a uma infiltração mais ampla na rede e interceptação de dados.
Ações Recomendadas
- Audite todos os dispositivos MikroTik quanto à exposição desnecessária do SSH à internet pública.
- Desative o acesso SSH, a menos que seja operacionalmente necessário, especialmente a partir de IPs externos.
- Aplique atualizações de firmware fornecidas pela MikroTik, caso disponíveis, para resolver problemas conhecidos.
- Implemente segmentação forte de rede para limitar a movimentação lateral após um comprometimento.
- Monitore registros (logs) em busca de atividades incomuns de SSH ou alterações administrativas inesperadas.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.