SlideShare uma empresa Scribd logo
1 de 4
Baixar para ler offline
BRASILEIRO DESCOBRE
FALHA QUE PERMITE DDOS
EXTREMO
Nosso fundador e
CTO, Maurício
Corrêa, reportou
falha de segurança
que poderia
desestabilizar links
de internet no
mundo inteiro; a
descoberta entrou
no catálogo global
de
vulnerabilidades
Os dados mostravam que havia um ataque
DDoS em andamento, vindo da porta 111 de
vários servidores, todos de outros países.
“Decidimos então abrir um servidor com a
porta 111 exposta na Internet, com as mesmas
características daqueles que estavam nos
atacando e ficamos monitorando esse servidor
durante semanas. Acabamos descobrindo que
ele estava recebendo requisições para gerar
ataques”, explicou Maurício Corrêa, nosso
fundador e CTO.
SÃO LEOPOLDO, RIO GRANDE
DO SUL, 11 DE JUNHO DE 2018.
NAQUELE DIA UM DOS WAFS
(WEB APPLICATION FIREWALL)
DESENVOLVIDOS E
MONITORADOS PELO SOC
(SECURITY OPERATION
CENTER) DA XLABS DETECTOU
UM PADRÃO ANORMAL DE
TRÁFEGO NA REDE QUE
CHAMOU A ATENÇÃO.
Ao analisar no
Shodan os
servidores
expostos,
confirmou-se a
extensão do
problema
O RPCBIND é o software que
fornece aos programas-clientes a
informação de que eles precisam
sobre os programas servidores
disponíveis numa rede. Ele roda na
porta 111 e responde com
endereços universais dos
programas servidores, para que os
programas clientes possam
requisitar dados por meio de
chamadas de procedimento
remotas (RPCs). Esses endereços
são formados pelo conjunto IP do
servidor mais porta. Desde seu
lançamento, o RPCBIND recebe
atualizações que cobrem várias
falhas, entre elas as de segurança.
Esta, no entanto, é a mais grave
descoberta até agora.
ELE ENTÃO RESOLVEU ANALISAR
MAIS DE PERTO ESSE EVENTO E
CONSEGUIU REPRODUZIR O ATAQUE
EM LABORATÓRIO. O SHODAN É UM
MECANISMO QUE PERMITE AO
USUÁRIO ENCONTRAR TIPOS
ESPECÍFICOS DE COMPUTADORES
CONECTADOS À INTERNET E NO DIA
DESSA DESCOBERTA E INDICAVA A
EXISTÊNCIA DE QUASE 2, 6 MILHÕES
DE SERVIDORES RODANDO O
RPCBIND NA INTERNET.
O problema descoberto por Maurício é pior do que o Memcrashed, detectado
em fevereiro do mesmo ano. Nesse tipo de ataque distribuído de negação de
serviço (DDoS), existe uma amplificação do tráfego com o uso do
memcached, um serviço que não exige autenticação, mas que andou muito
exposto na internet por administradores de sistema inexperientes. O serviço
roda na porta UDP 11211 e sua exploração por cibercriminosos já gerou tráfego
de 260GB segundo medições da empresa Cloudflare.
Depois de elaborar a POC (prova de conceito), Maurício informou o problema a área
de segurança da Oracle, já que o RPCBIND é uma solução originária da Sun, que foi
adquirida pela empresa em 2010. Ele enviou as informações para que os
especialistas da empresa pudessem confirmar e avaliar o problema. A confirmação
chegou por email (veja imagem abaixo), com o anúncio da data de publicação do
patch que ocorreu em outubro/18.
A vulnerabilidade entrou no catálogo geral e
ganhou o código CVE-2018-3172. CVE (Common
Vulnerabilities and Exposures ) é uma lista global de
falhas de segurança catalogadas.

Mais conteúdo relacionado

Semelhante a Brasileiro descobre falha que permite DDoS extremo

A seguranca dos sistemas operativos
A seguranca dos sistemas operativosA seguranca dos sistemas operativos
A seguranca dos sistemas operativosRodrigovieira99
 
CLASS 2016 - Palestra Marcelo Branquinho
CLASS 2016 - Palestra Marcelo BranquinhoCLASS 2016 - Palestra Marcelo Branquinho
CLASS 2016 - Palestra Marcelo BranquinhoTI Safe
 
CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...
CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...
CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...TI Safe
 
Seguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOSSeguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOSWardner Maia
 
Segurança na Internet - Conceitos fundamentais
Segurança na Internet - Conceitos fundamentaisSegurança na Internet - Conceitos fundamentais
Segurança na Internet - Conceitos fundamentaisJoão Gabriel Lima
 
Nota de aula seguranca da informacao - redes de computadores
Nota de aula   seguranca da informacao - redes de computadoresNota de aula   seguranca da informacao - redes de computadores
Nota de aula seguranca da informacao - redes de computadoresfelipetsi
 
Paper Técnico: Ransomware em infraestruturas críticas. O que nos espera depo...
Paper Técnico:  Ransomware em infraestruturas críticas. O que nos espera depo...Paper Técnico:  Ransomware em infraestruturas críticas. O que nos espera depo...
Paper Técnico: Ransomware em infraestruturas críticas. O que nos espera depo...TI Safe
 
Palestra "SCADA Ransomware"
Palestra "SCADA Ransomware"Palestra "SCADA Ransomware"
Palestra "SCADA Ransomware"TI Safe
 
SonicWALL - Seja o departamento do "Sim" em sua empresa
SonicWALL - Seja o departamento do "Sim" em sua empresaSonicWALL - Seja o departamento do "Sim" em sua empresa
SonicWALL - Seja o departamento do "Sim" em sua empresaBravo Tecnologia
 
Os 10 erros mais comuns de segurança na operação de um ecommerce
Os 10 erros mais comuns de segurança na operação de um ecommerceOs 10 erros mais comuns de segurança na operação de um ecommerce
Os 10 erros mais comuns de segurança na operação de um ecommerceE-Commerce Brasil
 
Seguranca da informação1
Seguranca da informação1Seguranca da informação1
Seguranca da informação1FACI
 
Seguranca da informação1
Seguranca da informação1Seguranca da informação1
Seguranca da informação1FACI
 
pragas virtuais.pdf
pragas virtuais.pdfpragas virtuais.pdf
pragas virtuais.pdfEliene Silva
 
Segurança em aplicativos móveis de comunicação - Cnasi 2016
Segurança em aplicativos móveis de comunicação - Cnasi 2016Segurança em aplicativos móveis de comunicação - Cnasi 2016
Segurança em aplicativos móveis de comunicação - Cnasi 2016Tiago Tavares
 
Computação nas nuvens
Computação nas nuvensComputação nas nuvens
Computação nas nuvensRafael Castro
 

Semelhante a Brasileiro descobre falha que permite DDoS extremo (20)

A seguranca dos sistemas operativos
A seguranca dos sistemas operativosA seguranca dos sistemas operativos
A seguranca dos sistemas operativos
 
CLASS 2016 - Palestra Marcelo Branquinho
CLASS 2016 - Palestra Marcelo BranquinhoCLASS 2016 - Palestra Marcelo Branquinho
CLASS 2016 - Palestra Marcelo Branquinho
 
CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...
CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...
CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...
 
Seguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOSSeguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOS
 
Segurança na Internet - Conceitos fundamentais
Segurança na Internet - Conceitos fundamentaisSegurança na Internet - Conceitos fundamentais
Segurança na Internet - Conceitos fundamentais
 
Nota de aula seguranca da informacao - redes de computadores
Nota de aula   seguranca da informacao - redes de computadoresNota de aula   seguranca da informacao - redes de computadores
Nota de aula seguranca da informacao - redes de computadores
 
Paper Técnico: Ransomware em infraestruturas críticas. O que nos espera depo...
Paper Técnico:  Ransomware em infraestruturas críticas. O que nos espera depo...Paper Técnico:  Ransomware em infraestruturas críticas. O que nos espera depo...
Paper Técnico: Ransomware em infraestruturas críticas. O que nos espera depo...
 
Inf seg redinf_semana5
Inf seg redinf_semana5Inf seg redinf_semana5
Inf seg redinf_semana5
 
Palestra "SCADA Ransomware"
Palestra "SCADA Ransomware"Palestra "SCADA Ransomware"
Palestra "SCADA Ransomware"
 
Ataque Dos
Ataque DosAtaque Dos
Ataque Dos
 
Internet
InternetInternet
Internet
 
SonicWALL - Seja o departamento do "Sim" em sua empresa
SonicWALL - Seja o departamento do "Sim" em sua empresaSonicWALL - Seja o departamento do "Sim" em sua empresa
SonicWALL - Seja o departamento do "Sim" em sua empresa
 
Os 10 erros mais comuns de segurança na operação de um ecommerce
Os 10 erros mais comuns de segurança na operação de um ecommerceOs 10 erros mais comuns de segurança na operação de um ecommerce
Os 10 erros mais comuns de segurança na operação de um ecommerce
 
Seguranca da informação1
Seguranca da informação1Seguranca da informação1
Seguranca da informação1
 
Seguranca da informação1
Seguranca da informação1Seguranca da informação1
Seguranca da informação1
 
PenTest com Kali linux - VI Engitec
PenTest com Kali linux - VI EngitecPenTest com Kali linux - VI Engitec
PenTest com Kali linux - VI Engitec
 
Estrutura da Internet
Estrutura da InternetEstrutura da Internet
Estrutura da Internet
 
pragas virtuais.pdf
pragas virtuais.pdfpragas virtuais.pdf
pragas virtuais.pdf
 
Segurança em aplicativos móveis de comunicação - Cnasi 2016
Segurança em aplicativos móveis de comunicação - Cnasi 2016Segurança em aplicativos móveis de comunicação - Cnasi 2016
Segurança em aplicativos móveis de comunicação - Cnasi 2016
 
Computação nas nuvens
Computação nas nuvensComputação nas nuvens
Computação nas nuvens
 

Último

Palestras sobre Cibersegurança em Eventos - Paulo Pagliusi
Palestras sobre Cibersegurança em Eventos - Paulo PagliusiPalestras sobre Cibersegurança em Eventos - Paulo Pagliusi
Palestras sobre Cibersegurança em Eventos - Paulo PagliusiPaulo Pagliusi, PhD, CISM
 
EAD Curso - CIÊNCIA DE DADOS NA INDÚSTTRIA
EAD Curso - CIÊNCIA DE DADOS NA INDÚSTTRIAEAD Curso - CIÊNCIA DE DADOS NA INDÚSTTRIA
EAD Curso - CIÊNCIA DE DADOS NA INDÚSTTRIAMarcio Venturelli
 
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docxATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx2m Assessoria
 
Entrevistas, artigos, livros & citações de Paulo Pagliusi
Entrevistas, artigos, livros & citações de Paulo PagliusiEntrevistas, artigos, livros & citações de Paulo Pagliusi
Entrevistas, artigos, livros & citações de Paulo PagliusiPaulo Pagliusi, PhD, CISM
 
COI CENTRO DE OPERAÇÕES INDUSTRIAIS NAS USINAS
COI CENTRO DE OPERAÇÕES INDUSTRIAIS NAS USINASCOI CENTRO DE OPERAÇÕES INDUSTRIAIS NAS USINAS
COI CENTRO DE OPERAÇÕES INDUSTRIAIS NAS USINASMarcio Venturelli
 
ATIVIDADE 1 - CÁLCULO DIFERENCIAL E INTEGRAL II - 52_2024.docx
ATIVIDADE 1 - CÁLCULO DIFERENCIAL E INTEGRAL II - 52_2024.docxATIVIDADE 1 - CÁLCULO DIFERENCIAL E INTEGRAL II - 52_2024.docx
ATIVIDADE 1 - CÁLCULO DIFERENCIAL E INTEGRAL II - 52_2024.docx2m Assessoria
 
ATIVIDADE 1 - GESTÃO DE PESSOAS E DESENVOLVIMENTO DE EQUIPES - 52_2024.docx
ATIVIDADE 1 - GESTÃO DE PESSOAS E DESENVOLVIMENTO DE EQUIPES - 52_2024.docxATIVIDADE 1 - GESTÃO DE PESSOAS E DESENVOLVIMENTO DE EQUIPES - 52_2024.docx
ATIVIDADE 1 - GESTÃO DE PESSOAS E DESENVOLVIMENTO DE EQUIPES - 52_2024.docx2m Assessoria
 
[ServiceNow] Upgrade de versão - 2ª edição (Revisada, atualizada e ampliada)
[ServiceNow] Upgrade de versão - 2ª edição (Revisada, atualizada e ampliada)[ServiceNow] Upgrade de versão - 2ª edição (Revisada, atualizada e ampliada)
[ServiceNow] Upgrade de versão - 2ª edição (Revisada, atualizada e ampliada)Alessandro Almeida
 

Último (8)

Palestras sobre Cibersegurança em Eventos - Paulo Pagliusi
Palestras sobre Cibersegurança em Eventos - Paulo PagliusiPalestras sobre Cibersegurança em Eventos - Paulo Pagliusi
Palestras sobre Cibersegurança em Eventos - Paulo Pagliusi
 
EAD Curso - CIÊNCIA DE DADOS NA INDÚSTTRIA
EAD Curso - CIÊNCIA DE DADOS NA INDÚSTTRIAEAD Curso - CIÊNCIA DE DADOS NA INDÚSTTRIA
EAD Curso - CIÊNCIA DE DADOS NA INDÚSTTRIA
 
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docxATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
 
Entrevistas, artigos, livros & citações de Paulo Pagliusi
Entrevistas, artigos, livros & citações de Paulo PagliusiEntrevistas, artigos, livros & citações de Paulo Pagliusi
Entrevistas, artigos, livros & citações de Paulo Pagliusi
 
COI CENTRO DE OPERAÇÕES INDUSTRIAIS NAS USINAS
COI CENTRO DE OPERAÇÕES INDUSTRIAIS NAS USINASCOI CENTRO DE OPERAÇÕES INDUSTRIAIS NAS USINAS
COI CENTRO DE OPERAÇÕES INDUSTRIAIS NAS USINAS
 
ATIVIDADE 1 - CÁLCULO DIFERENCIAL E INTEGRAL II - 52_2024.docx
ATIVIDADE 1 - CÁLCULO DIFERENCIAL E INTEGRAL II - 52_2024.docxATIVIDADE 1 - CÁLCULO DIFERENCIAL E INTEGRAL II - 52_2024.docx
ATIVIDADE 1 - CÁLCULO DIFERENCIAL E INTEGRAL II - 52_2024.docx
 
ATIVIDADE 1 - GESTÃO DE PESSOAS E DESENVOLVIMENTO DE EQUIPES - 52_2024.docx
ATIVIDADE 1 - GESTÃO DE PESSOAS E DESENVOLVIMENTO DE EQUIPES - 52_2024.docxATIVIDADE 1 - GESTÃO DE PESSOAS E DESENVOLVIMENTO DE EQUIPES - 52_2024.docx
ATIVIDADE 1 - GESTÃO DE PESSOAS E DESENVOLVIMENTO DE EQUIPES - 52_2024.docx
 
[ServiceNow] Upgrade de versão - 2ª edição (Revisada, atualizada e ampliada)
[ServiceNow] Upgrade de versão - 2ª edição (Revisada, atualizada e ampliada)[ServiceNow] Upgrade de versão - 2ª edição (Revisada, atualizada e ampliada)
[ServiceNow] Upgrade de versão - 2ª edição (Revisada, atualizada e ampliada)
 

Brasileiro descobre falha que permite DDoS extremo

  • 1. BRASILEIRO DESCOBRE FALHA QUE PERMITE DDOS EXTREMO Nosso fundador e CTO, Maurício Corrêa, reportou falha de segurança que poderia desestabilizar links de internet no mundo inteiro; a descoberta entrou no catálogo global de vulnerabilidades Os dados mostravam que havia um ataque DDoS em andamento, vindo da porta 111 de vários servidores, todos de outros países. “Decidimos então abrir um servidor com a porta 111 exposta na Internet, com as mesmas características daqueles que estavam nos atacando e ficamos monitorando esse servidor durante semanas. Acabamos descobrindo que ele estava recebendo requisições para gerar ataques”, explicou Maurício Corrêa, nosso fundador e CTO. SÃO LEOPOLDO, RIO GRANDE DO SUL, 11 DE JUNHO DE 2018. NAQUELE DIA UM DOS WAFS (WEB APPLICATION FIREWALL) DESENVOLVIDOS E MONITORADOS PELO SOC (SECURITY OPERATION CENTER) DA XLABS DETECTOU UM PADRÃO ANORMAL DE TRÁFEGO NA REDE QUE CHAMOU A ATENÇÃO.
  • 2. Ao analisar no Shodan os servidores expostos, confirmou-se a extensão do problema O RPCBIND é o software que fornece aos programas-clientes a informação de que eles precisam sobre os programas servidores disponíveis numa rede. Ele roda na porta 111 e responde com endereços universais dos programas servidores, para que os programas clientes possam requisitar dados por meio de chamadas de procedimento remotas (RPCs). Esses endereços são formados pelo conjunto IP do servidor mais porta. Desde seu lançamento, o RPCBIND recebe atualizações que cobrem várias falhas, entre elas as de segurança. Esta, no entanto, é a mais grave descoberta até agora. ELE ENTÃO RESOLVEU ANALISAR MAIS DE PERTO ESSE EVENTO E CONSEGUIU REPRODUZIR O ATAQUE EM LABORATÓRIO. O SHODAN É UM MECANISMO QUE PERMITE AO USUÁRIO ENCONTRAR TIPOS ESPECÍFICOS DE COMPUTADORES CONECTADOS À INTERNET E NO DIA DESSA DESCOBERTA E INDICAVA A EXISTÊNCIA DE QUASE 2, 6 MILHÕES DE SERVIDORES RODANDO O RPCBIND NA INTERNET.
  • 3. O problema descoberto por Maurício é pior do que o Memcrashed, detectado em fevereiro do mesmo ano. Nesse tipo de ataque distribuído de negação de serviço (DDoS), existe uma amplificação do tráfego com o uso do memcached, um serviço que não exige autenticação, mas que andou muito exposto na internet por administradores de sistema inexperientes. O serviço roda na porta UDP 11211 e sua exploração por cibercriminosos já gerou tráfego de 260GB segundo medições da empresa Cloudflare. Depois de elaborar a POC (prova de conceito), Maurício informou o problema a área de segurança da Oracle, já que o RPCBIND é uma solução originária da Sun, que foi adquirida pela empresa em 2010. Ele enviou as informações para que os especialistas da empresa pudessem confirmar e avaliar o problema. A confirmação chegou por email (veja imagem abaixo), com o anúncio da data de publicação do patch que ocorreu em outubro/18.
  • 4. A vulnerabilidade entrou no catálogo geral e ganhou o código CVE-2018-3172. CVE (Common Vulnerabilities and Exposures ) é uma lista global de falhas de segurança catalogadas.