Grupo de ransomware Akira ataca dispositivos SonicWall com vulnerabilidades

O grupo de ransomware Akira tem intensificado seus ataques a dispositivos SonicWall, especialmente aqueles que utilizam a SSL VPN. A empresa de cibersegurança Rapid7 relatou um aumento nas intrusões envolvendo esses aparelhos, que se intensificaram após a reativação das atividades do grupo em julho de 2025. A SonicWall identificou que os ataques exploram uma vulnerabilidade de um ano (CVE-2024-40766, com pontuação CVSS de 9.3), onde senhas de usuários locais não foram redefinidas durante uma migração. A empresa recomenda que os clientes ativem o filtro de botnets e as políticas de bloqueio de contas para mitigar os riscos. Além disso, a SonicWall alertou sobre a configuração inadequada dos grupos de usuários padrão do LDAP, que pode permitir que contas comprometidas herdem permissões indevidas. O grupo Akira, que já afetou 967 vítimas desde sua criação em março de 2023, utiliza técnicas sofisticadas, como phishing e SEO, para disseminar malware e realizar operações de ransomware. As organizações são aconselhadas a rotacionar senhas, remover contas inativas e restringir o acesso ao portal Virtual Office. O Australian Cyber Security Centre também confirmou que o grupo está atacando organizações australianas vulneráveis através de dispositivos SonicWall.

Fonte: https://thehackernews.com/2025/09/sonicwall-ssl-vpn-flaw-and.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
11/09/2025 • Risco: ALTO
RANSOMWARE

Grupo de ransomware Akira ataca dispositivos SonicWall com vulnerabilidades

RESUMO EXECUTIVO
O grupo Akira está explorando vulnerabilidades em dispositivos SonicWall, utilizando técnicas sofisticadas para obter acesso não autorizado. A SonicWall identificou uma falha crítica que permite que contas comprometidas herdem permissões indevidas, o que pode resultar em sérios riscos de segurança. As organizações devem tomar medidas imediatas para proteger suas redes.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a ataques de ransomware.
Operacional
Comprometimento de contas e acesso não autorizado a redes.
Setores vulneráveis
['Setores de manufatura e transporte']

📊 INDICADORES CHAVE

967 vítimas desde a criação do grupo Akira. Indicador
40 ataques em julho de 2025, tornando-se o terceiro grupo mais ativo. Contexto BR
657 ataques de ransomware em entidades industriais no segundo trimestre de 2025. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a configuração das contas locais e grupos de usuários no SonicWall.
2 Ativar o filtro de botnets e as políticas de bloqueio de contas.
3 Monitorar tentativas de acesso não autorizado e atividades suspeitas nas redes.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas redes, especialmente se utilizam dispositivos SonicWall, que são alvos frequentes de ataques.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).