Ir para o Conteúdo 1 Ir para a Página Inicial 2 Ir para o menu de Navegação 3 Ir para a Busca 4 Ir para o Mapa do site 5
Abrir menu principal de navegação
CTIR Gov - Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo
Termos mais buscados
  • imposto de renda
  • inss
  • assinatura
  • cnh social
  • enem
Termos mais buscados
  • imposto de renda
  • inss
  • assinatura
  • Acesso à Informação
    • Institucional
      • Apresentação
      • Competências
      • Base Jurídica
      • Organograma
      • Histórico
      • Quem é quem
    • Ações e Programas
    • Auditorias
    • Consulta Pública
    • Convênios e Transferências
    • Dados Abertos
    • Informações Classificadas
    • Licitações e Contratos
    • Participação Social
    • Perguntas Frequentes
    • Portal Brasileiro de Dados Abertos
    • Receitas e Despesas
    • Servidores
    • Serviço de Informação ao Cidadão
  • Assuntos
    • Abrangência Operacional (Constituency)
    • Alertas e Recomendações
      • Alertas
      • Recomendações
    • Ascender Defesas
    • Base Normativa
      • Instrução Normativa GSI Nº 1, de 27 de maio de 2020
      • Norma Complementar nº 05/IN01/DSIC/GSIPR
      • Norma Complementar nº 08/IN01/DSIC/GSIPR
      • Norma Complementar nº 21/IN01/DSIC/GSIPR
      • Demais Normativos e Legislações
    • Comunicação de Incidentes de Rede
    • CTIR Gov Em Números
    • Eventos
      • Colóquios
      • Oficinas Técnicas
    • Notícias
      • 2025
      • 2024
      • 2023
      • 2022
      • 2021
      • Anos Anteriores
    • Perguntas Frequentes
      • Sobre o Decreto 10.748/2021
    • Portaria GSI/PR Nº 120, de 21 de dezembro de 2022
    • Rede Federal de Gestão de Incidentes Cibernéticos (ReGIC)
      • REGIC - Decreto Nº 10.748, de 16 de Julho de 2021
      • Órgãos integrantes
    • RFC 2350
      • RFC 2350 (Português BR)
      • RFC 2350 (English)
    • Serviços
    • TLP
  • Canais de Atendimento
    • Fale Conosco
    • Ouvidoria
    • Imprensa
    • Endereço
    • Comunicação de Incidentes de Rede
      • Comunicação de Incidentes de Rede
      • Network Incident Reporting
      • Comunicación de Incidentes en la Red
    • Orientações para Notificação de Incidentes Cibernéticos ao CTIR Gov
  • Centrais de Conteúdo
    • Imagens
      • Logotipo/Design do CTIR Gov
      • Regic
    • Vídeos
      • Palestras
    • Publicações
      • Boletim Informativo Mensal
      • Legislação (SIC)
    • Palestras em PDF
      • Coloquios
      • Fóruns
      • Oficinas
      • Webinários
    • Termo de Adesão do Decreto 10.748/2021 - REGIC
  • Composição
  • Sobre o CTIR Gov
    • Abrangência Operacional (Constituency)
    • Comunicação de Incidentes de Rede
    • CTIR Gov Em Números
    • Eventos
    • Rede Federal de Gestão de Incidentes Cibernéticos (ReGIC)
    • RFC 2350
    • Serviços
  • Guia sobre Ransomware
  • GOV.BR
    • Serviços
      • Buscar serviços por
        • Categorias
        • Órgãos
        • Estados
      • Serviços por público alvo
        • Cidadãos
        • Empresas
        • Órgãos e Entidades Públicas
        • Demais segmentos (ONGs, organizações sociais, etc)
        • Servidor Público
    • Temas em Destaque
      • Orçamento Nacional
      • Redes de Atendimento do Governo Federal
      • Proteção de Dados Pessoais
      • Serviços para Imigrantes
      • Política e Orçamento Educacionais
      • Educação Profissional e Tecnológica
      • Educação Profissional para Jovens e Adultos
      • Trabalho e Emprego
      • Serviços para Pessoas com Deficiência
      • Combate à Discriminação Racial
      • Política de Proteção Social
      • Política para Mulheres
      • Saúde Reprodutiva da Mulher
      • Cuidados na Primeira Infância
      • Habitação Popular
      • Controle de Poluição e Resíduos Sólidos
    • Notícias
      • Serviços para o cidadão
      • Saúde
      • Agricultura e Pecuária
      • Cidadania e Assistência Social
      • Ciência e Tecnologia
      • Comunicação
      • Cultura e Esporte
      • Economia e Gestão Pública
      • Educação e Pesquisa
      • Energia
      • Forças Armadas e Defesa Civil
      • Infraestrutura
      • Justiça e Segurança
      • Meio Ambiente
      • Trabalho e Previdência
      • Turismo
    • Galeria de Aplicativos
    • Acompanhe o Planalto
    • Navegação
      • Acessibilidade
      • Mapa do Site
      • Termo de Uso e Aviso de Privacidade
    • Consultar minhas solicitações
    • Órgãos do Governo
    • Por dentro do Gov.br
      • Dúvidas Frequentes em relação ao Portal gov.br
      • Dúvidas Frequentes da conta gov.br
      • Ajuda para Navegar o Portal
      • Conheça os elementos do Portal
      • Política de e-participação
      • Termos de Uso
      • Governo Digital
      • Guia de Edição de Serviços do Portal Gov.br
    • Canais do Executivo Federal
    • Dados do Governo Federal
      • Dados Abertos
      • Painel Estatístico de Pessoal
      • Painel de Compras do Governo Federal
      • Acesso à Informação
    • Empresas e Negócios
Links Úteis
  • Galeria de Aplicativos
  • Participe
  • Galeria de Aplicativos
  • Participe
Redes sociais
  • Twitter
  • YouTube
  • RSS
  • RSS
  • Linkedin
Você está aqui: Página Inicial Assuntos Alertas e Recomendações Alertas 2016 ALERTA 03/2016
Info

Notícias

ALERTA 03/2016

Alerta referente à Distribuição de Ferramentas para Exploração de Vulnerabilidades em Equipamentos Cisco, Fortinet e WatchGuard
Compartilhe por Facebook Compartilhe por Twitter Compartilhe por LinkedIn Compartilhe por WhatsApp link para Copiar para área de transferência
Publicado em 16/09/2016 00h00 Atualizado em 14/10/2021 14h43
Distribuição de Ferramentas para Exploração de  Vulnerabilidades em Equipamentos Cisco, Fortinet e WatchGuard.
Presidência da República
Gabinete de Segurança Institucional
Departamento de Segurança da Informação e Comunicações
Centro de Tratamento de Incidentes de Segurança de Redes de Computadores da Administração  Pública Federal

Alerta nº 03/2016 – Distribuição de Ferramentas para Exploração de  Vulnerabilidades em Equipamentos Cisco, Fortinet e WatchGuard

1. Descrição do Problema

Em 13 de agosto de 2016, um grupo intitulado Shadow Brokers disponibilizou um grupo  de ferramentas para exploração de vulnerabilidades em equipamentos Cisco, Fortinet e  WatchGuard. As ferramentas incluem ferramentas de exploração, de varredura e de  estabelecimento de conexão e documentação.

2. Equipamentos Afetados

∙ Cisco ASA 8.4(3) e superiores

∙ Série Cisco ASA 5500

∙ Série de firewalls nova geração Cisco ASA 5500-X

∙ Módulo de serviços Cisco ASA para switch da série Cisco Catalyst 6500 e roteadores  da série Cisco 7600

∙ Firewall para nuvem Cisco ASA 1000V

∙ Cisco Adaptive Security Virtual Appliance (ASAv)

∙ Série Cisco Firepower 4100

∙ Módulo de segurança Cisco Firepower 9300 ASA

∙ Software Cisco Firepower Threat Defense

∙ Cisco Industrial Security Appliance 3000

∙ Cisco PIX Firewalls*

∙ Cisco Firewall Services Module (FWSM)*

∙ FortiGate (FortiOS) 4.3.8 e anteriores

∙ FortiGate (FortiOS) 4.2.12 e anteriores

∙ FortiGate (FortiOS) 4.1.10 e anteriores

∙ FortiSwitch 3.4.2 e anteriores

∙ WatchGuard RapidStream

* Esses produtos já não são suportados pelo fabricante, atingiram o End-of-Life (EOL). 3. Possíveis Riscos

As ferramentas foram testadas por órgãos competentes e foi verificada a completa  funcionalidade das mesmas e que permitem a um atacante remoto:

∙ Pular as fases de autenticação;

∙ Obter controle dos equipamentos com privilégio administrativo;

∙ Obter informações sensíveis como senhas de VPN e chaves criptográficas; e ∙ Escutar e adulterar o tráfego não criptografado que passe pelos equipamentos  comprometidos.

4. Sugestões para Mitigação do Problema

∙ Verificar se sua organização possui algum dos equipamentos afetados listados e se não  estão comprometidos;

∙ Se houver indícios de comprometimento:

o Salvar os arquivos de configuração do equipamento;

o Reinstalar uma versão nova e atualizada do sistema operacional do equipamento; o Reconfigurar o equipamento;

o Aplicar as atualizações e os patches disponibilizados pelo fabricante, quando for o  caso.

∙ Restringir as conexões SSH e Telnet aos equipamentos para somente poucos IP  confiávies e somente quando for estritamente necessário;

∙ Habilitar multi-fator de autenticação, quando disponível;

∙ Seguir as orientações do fabricante quanto à configuração segura dos equipamentos; ∙ Planejar a substituição urgente de equipamentos não suportados pelo fabricante, que  atingiram o End-Of-Life (EOL), para garantir que o equipamento receba atualizações,  principalmente as de segurança.

5. Referências:

https://blogs.cisco.com/security/shadow-brokers

http://tools.cisco.com/security/center/viewErp.x?alertId=ERP-56516

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-asa-snmp http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-asa-cli http://fortiguard.com/advisory/FG-IR-16-023

https://www.secplicity.org/2016/08/16/nsa-equation-group-exploit-leak-mean/

http://www.topsec.com.cn/aqtb/aqtb1/jjtg/160820.htm

http://www.huawei.com/en/psirt/security-notices/huawei-sn-20160823-01-shadowbrokers-en https://forums.juniper.net/t5/Security-Incident-Response/Shadow-Brokers-Release-of-Hacking Code/ba-p/296128

https://devcentral.f5.com/articles/leaked-shadowbrokers-tools-does-not-target-f5-networks-21700 https://musalbas.com/2016/08/16/equation-group-firewall-operations-catalogue.html http://cert.europa.eu/static/SecurityAdvisories/CERT-EU-SA2016-133.pdf

https://www.cert.gov.uk/resources/advisories/advisory-multiple-vulnerabilities-in-various-products posted-online/

https://xorcat.net/2016/08/16/equationgroup-tool-leak-extrabacon-demo/

https://xorcat.net/2016/08/19/equation-group-crashing-asas-follow-up/

Brasília, 01 de setembro de 2016.

Equipe do CTIR Gov

Arquivo PDF Original deste ALERTA 03/2016

Tags: #alerta
Compartilhe por Facebook Compartilhe por Twitter Compartilhe por LinkedIn Compartilhe por WhatsApp link para Copiar para área de transferência
  • Acesso à Informação
    • Institucional
      • Apresentação
      • Competências
      • Base Jurídica
      • Organograma
      • Histórico
      • Quem é quem
    • Ações e Programas
    • Auditorias
    • Consulta Pública
    • Convênios e Transferências
    • Dados Abertos
    • Informações Classificadas
    • Licitações e Contratos
    • Participação Social
    • Perguntas Frequentes
    • Portal Brasileiro de Dados Abertos
    • Receitas e Despesas
    • Servidores
    • Serviço de Informação ao Cidadão
  • Assuntos
    • Abrangência Operacional (Constituency)
    • Alertas e Recomendações
      • Alertas
      • Recomendações
    • Ascender Defesas
    • Base Normativa
      • Instrução Normativa GSI Nº 1, de 27 de maio de 2020
      • Norma Complementar nº 05/IN01/DSIC/GSIPR
      • Norma Complementar nº 08/IN01/DSIC/GSIPR
      • Norma Complementar nº 21/IN01/DSIC/GSIPR
      • Demais Normativos e Legislações
    • Comunicação de Incidentes de Rede
    • CTIR Gov Em Números
    • Eventos
      • Colóquios
      • Oficinas Técnicas
    • Notícias
      • 2025
      • 2024
      • 2023
      • 2022
      • 2021
      • Anos Anteriores
    • Perguntas Frequentes
      • Sobre o Decreto 10.748/2021
    • Portaria GSI/PR Nº 120, de 21 de dezembro de 2022
    • Rede Federal de Gestão de Incidentes Cibernéticos (ReGIC)
      • REGIC - Decreto Nº 10.748, de 16 de Julho de 2021
      • Órgãos integrantes
    • RFC 2350
      • RFC 2350 (Português BR)
      • RFC 2350 (English)
    • Serviços
    • TLP
  • Canais de Atendimento
    • Fale Conosco
    • Ouvidoria
    • Imprensa
    • Endereço
    • Comunicação de Incidentes de Rede
      • Comunicação de Incidentes de Rede
      • Network Incident Reporting
      • Comunicación de Incidentes en la Red
    • Orientações para Notificação de Incidentes Cibernéticos ao CTIR Gov
  • Centrais de Conteúdo
    • Imagens
      • Logotipo/Design do CTIR Gov
      • Regic
    • Vídeos
      • Palestras
    • Publicações
      • Boletim Informativo Mensal
      • Legislação (SIC)
    • Palestras em PDF
      • Coloquios
      • Fóruns
      • Oficinas
      • Webinários
    • Termo de Adesão do Decreto 10.748/2021 - REGIC
  • Composição
  • Sobre o CTIR Gov
    • Abrangência Operacional (Constituency)
    • Comunicação de Incidentes de Rede
    • CTIR Gov Em Números
    • Eventos
    • Rede Federal de Gestão de Incidentes Cibernéticos (ReGIC)
    • RFC 2350
    • Serviços
  • Guia sobre Ransomware
Redefinir Cookies
Redes sociais
  • Twitter
  • YouTube
  • RSS
  • RSS
  • Linkedin
Acesso àInformação
Todo o conteúdo deste site está publicado sob a licença Creative Commons Atribuição-SemDerivações 3.0 Não Adaptada.
Voltar ao topo da página
Fale Agora Refazer a busca