← Voltar ao blog

Roteadores MikroTik explorados via acesso SSH não autenticado

Atacantes cibernéticos estão sequestrando roteadores MikroTik ao explorar serviços SSH expostos que não exigem autenticação. A vulnerabilidade permite controle administrativo total, representando um risco grave à infraestrutura de rede.

TL;DR

  • Atacantes exploram SSH exposto na internet em roteadores MikroTik sem necessidade de credenciais.
  • Compromissos bem-sucedidos concedem acesso administrativo total aos dispositivos.
  • A CERT Polska emitiu um aviso após detectar ataques a partir de 2 de setembro.
  • Nenhum número oficial de vítimas foi relatado ainda.
  • Organizações usando hardware MikroTik devem auditar imediatamente a exposição do SSH.

Uma falha crítica de segurança em roteadores MikroTik está sob exploração ativa, permitindo que criminosos cibernéticos assumam o controle dos dispositivos por meio de interfaces SSH expostas sem autenticação. De acordo com a CERT Polska, ataques têm sido observados desde o início de setembro de 2026, gerando alertas para organizações que dependem desses equipamentos de rede.

A vulnerabilidade permite que agentes maliciosos obtenham privilégios administrativos irrestritos, potencialmente levando à interceptação de tráfego, movimentação lateral dentro das redes e acesso persistente através de backdoors. Sem a necessidade de autenticação, a superfície de ataque aumenta significativamente para qualquer dispositivo MikroTik com SSH habilitado e acessível pela internet pública.

Detalhes da Exploração

  • Atacantes visam roteadores MikroTik com serviços SSH diretamente expostos à internet.
  • Nenhuma credencial ou autenticação é necessária para iniciar a comprometimento.
  • Uma vez acessado, os invasores obtêm controle administrativo completo do roteador.
  • A técnica de exploração ignora totalmente os mecanismos padrão de login.
  • O comprometimento inicial pode levar a uma infiltração mais ampla na rede e interceptação de dados.

Ações Recomendadas

  • Audite todos os dispositivos MikroTik quanto à exposição desnecessária do SSH à internet pública.
  • Desative o acesso SSH, a menos que seja operacionalmente necessário, especialmente a partir de IPs externos.
  • Aplique atualizações de firmware fornecidas pela MikroTik, caso disponíveis, para resolver problemas conhecidos.
  • Implemente segmentação forte de rede para limitar a movimentação lateral após um comprometimento.
  • Monitore registros (logs) em busca de atividades incomuns de SSH ou alterações administrativas inesperadas.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Roteadores MikroTik explorados via acesso SSH não autenticado — Agent Breach Blog | Agent Breach