[caiu] Assunto: Re: Ataque Roteadores Itelbras

Henrique Machado henri.mjr em gmail.com
Seg Out 5 15:45:59 -03 2020


https://www.securityweek.com/ttint-botnet-targets-zero-day-vulnerabilities-tenda-routers?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+Securityweek+%28SecurityWeek+RSS+Feed%29



Att,

Henrique Machado



On Mon, Oct 5, 2020 at 2:24 PM Diretor ComuNET .COM <diretor em comunet.com.br>
wrote:

> até com a UBIQUITI já aconteceu...
>
>
>
> Em 05/10/2020 13:22, Wildson Macedo escreveu:
> > A questao eh numero! esses equipamentos sao baixo valor agregado e de
> facil
> > substituicao, no universo de quantos milhoes de equipamentos vendidos
> eles
> > teraum algum problema que chegue a justica ...?! e mesmo que chegue ...
> > qual o valor da causa ....?! Eles estaum tranquilos!!
> >
> > Alem do mais esses problema de seguranca (nesses equipamentos) sao na
> > maioria das vezes banais... e jah aconteceram em varios equipamentos e de
> > varios fabricantes diferentes, esse problema eh mais um em um universo de
> > milhoes.
> >
> > Dah uma olhada na TP-Link
> > https://www.cvedetails.com/vendor/11936/Tp-link.html
> >
> >
> > Em seg., 5 de out. de 2020 às 13:04, Lucas Willian Bocchi <
> > lucas.bocchi em gmail.com> escreveu:
> >
> >> Assim como a TP-link, D-link, ONU Chinesa, e assim por diante.
> >> Pegam uma versão de sei lá de quando do openwrt, dão uma "customizada" e
> >> depois não abrem a opção de você botar um firmware livre dentro dela. Aí
> >> você morre com esse problema.
> >>
> >> Em seg., 5 de out. de 2020 às 12:53, Tayro Borges por (caiu) <
> >> caiu em eng.registro.br> escreveu:
> >>
> >>> Boa tarde, recebemos aqui também!
> >>>
> >>> Att Tayro Borges
> >>>
> >>>    Em seg, 5 5e out 5e 2020 às 10:45, Marcelo B.<maxthetor em gmail.com>
> >>> escreveu:   Aconteceu no Sabado , entre 7:30 e 8:30. Afetou os
> roteadores
> >>> da linha RF e
> >>> RG 1200. A linha de Roteadores AC deles.
> >>>
> >>> Eles estao perdidos, ou pelo menos nao querem falar a verdade. Falam em
> >>> "ATAQUE A PROVEDORES".
> >>> Nao foi ataque a provedores, foi ataque aos produtos deles. Encontraram
> >>> algum bug no firmware desses equipamentos e criaram um malware/worm,
> >>> ou simplesmente sairam escaneando e aplicando o exploit.
> >>>
> >>> O fato e que ou foi bem feito ou mau pensando, os roteadores brickaram.
> >> Nao
> >>> iniciando mais o firmware.
> >>>
> >>> O problema e serio e a intelbras nao parece preparada para isso.
> >>>
> >>>
> >>> Em seg., 5 de out. de 2020 às 09:35, Claudinei | Conectiva Internet <
> >>> manutencao em conectivainfor.com.br> escreveu:
> >>>
> >>>>
> >>>> Bom dia,
> >>>>
> >>>> Alguém tem informações sobre o informativo da Intelbras?
> >>>>
> >>>>
> >>>> /***************/
> >>>> Caros provedores,
> >>>>
> >>>> Detectamos na manhã de hoje, 03/10, um ataque às redes dos provedores
> >> de
> >>>> internet, sendo que nossos roteadores modelos RF1200 e RG1200 podem
> ser
> >>>> afetados. Nossas equipes técnicas já estão trabalhando de modo
> >>> ininterrupto
> >>>> para normalizar a situação e resolver o problema o mais rápido
> >> possível.
> >>>> Como boas práticas de segurança e para proteger os roteadores de sua
> >> rede
> >>>> crie, imediatamente, uma regra de firewall para impedir o acesso
> >> externo
> >>>> aos
> >>>> roteadores. Coloque os roteadores atrás de CGNAT (sem IP público) e
> >>>> desabilite o gerenciamento remoto.
> >>>>
> >>>> Acesse esses links para obter dicas de cibersegurança e como manter os
> >>>> dispositivos protegidos, https://bit.ly/34oWbLQ  e
> >>> https://bit.ly/33rCdRt
> >>>> Envie os links, também, para os seus clientes!
> >>>> Nos colocamos à total disposição e toda a nossa rede de suporte e
> >>>> atendimento para sanar suas dúvidas e atender qualquer problema.
> >>>> Agradecemos
> >>>> a sua parceria e compreensão.
> >>>>
> >>>> Obrigado.
> >>>> Equipe Intelbras
> >>>> /*************/
> >>>>
> >>>> _______________________________________________
> >>>> caiu mailing list
> >>>> caiu em eng.registro.br
> >>>> https://eng.registro.br/mailman/listinfo/caiu
> >>>>
> >>>>
> >>>> --> PARA SAIR DA LISTA SIGA AS INSTRUÇÕES em:
> >>>>
> >>>> https://eng.registro.br/mailman/options/caiu
> >>>>
> >>> _______________________________________________
> >>> caiu mailing list
> >>> caiu em eng.registro.br
> >>> https://eng.registro.br/mailman/listinfo/caiu
> >>>
> >>>
> >>> --> PARA SAIR DA LISTA SIGA AS INSTRUÇÕES em:
> >>>
> >>> https://eng.registro.br/mailman/options/caiu
> >>> _______________________________________________
> >>> caiu mailing list
> >>> caiu em eng.registro.br
> >>> https://eng.registro.br/mailman/listinfo/caiu
> >>>
> >>>
> >>> --> PARA SAIR DA LISTA SIGA AS INSTRUÇÕES em:
> >>>
> >>> https://eng.registro.br/mailman/options/caiu
> >>>
> >> _______________________________________________
> >> caiu mailing list
> >> caiu em eng.registro.br
> >> https://eng.registro.br/mailman/listinfo/caiu
> >>
> >>
> >> --> PARA SAIR DA LISTA SIGA AS INSTRUÇÕES em:
> >>
> >> https://eng.registro.br/mailman/options/caiu
> >>
> > _______________________________________________
> > caiu mailing list
> > caiu em eng.registro.br
> > https://eng.registro.br/mailman/listinfo/caiu
> >
> >
> > --> PARA SAIR DA LISTA SIGA AS INSTRUÇÕES em:
> >
> > https://eng.registro.br/mailman/options/caiu
>
> --
> _______________________________________________
> caiu mailing list
> caiu em eng.registro.br
> https://eng.registro.br/mailman/listinfo/caiu
>
>
> --> PARA SAIR DA LISTA SIGA AS INSTRUÇÕES em:
>
> https://eng.registro.br/mailman/options/caiu
>


Mais detalhes sobre a lista de discussão caiu