top of page

Mais de 400 IPs exploram múltiplas vulnerabilidades SSRF em ataque cibernético coordenado

  • Foto do escritor: Cyber Security Brazil
    Cyber Security Brazil
  • 13 de mar. de 2025
  • 2 min de leitura

A empresa de inteligência de ameaças GreyNoise está alertando sobre um "aumento coordenado" na exploração de vulnerabilidades Server-Side Request Forgery (SSRF) em diversas plataformas.


"Pelo menos 400 endereços IP foram identificados explorando simultaneamente múltiplas falhas SSRF listadas como CVEs, com uma sobreposição significativa entre os ataques," afirmou a empresa, observando que a atividade foi detectada em 9 de março de 2025.


Os países mais visados nesses ataques incluem Estados Unidos, Alemanha, Cingapura, Índia, Lituânia e Japão, com destaque para Israel, que registrou um pico de tentativas de exploração em 11 de março de 2025.

A lista das vulnerabilidades SSRF exploradas inclui:


A GreyNoise destacou que muitos dos mesmos endereços IP estão atacando diversas falhas SSRF ao mesmo tempo, em vez de explorar uma vulnerabilidade específica. Esse padrão sugere o uso de exploração automatizada, ataques estruturados ou coleta de inteligência pré-comprometimento.


Diante dessas tentativas de exploração ativa, é essencial que os usuários apliquem as atualizações de segurança mais recentes, limitem conexões de saída apenas para endpoints necessários e monitorem requisições suspeitas.


"Muitos serviços modernos em nuvem dependem de APIs de metadados internas, que podem ser acessadas por meio de ataques SSRF," explicou a GreyNoise. "Essa técnica pode ser utilizada para mapear redes internas, localizar serviços vulneráveis e roubar credenciais de acesso à nuvem."


Via - THN

 
 
 

Comentários


Cópia de Cyber Security Brazil_edited.jpg

Cyber Security Brazil desde 2021, atuamos como referência nacional em segurança digital, oferecendo informação confiável, conteúdo especializado e fortalecendo o ecossistema de cibersegurança no Brasil.

Institucional

(11)97240-7838

INSCREVA SEU EMAIL PARA RECEBER

ATUALIZAÇÕES, POSTS E NOVIDADES

  • RSS
  • Instagram
  • LinkedIn

© 2025 Todos os direitos reservados a Cyber Security Brazil

bottom of page