Notícias
ALERTA 08/2024
[TLP:CLEAR]
1. A empresa Check Point Software Technologies identificou exploração ativa de vulnerabilidade que permite acesso a informações sensíveis no produto Security Gateway, conforme descrito na CVE:
2. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições que apliquem as atualizações de segurança com a urgência que o caso requer, conforme as instruções técnicas do fabricante disponíveis em:
3. Além da atualização do software, as seguintes medidas de segurança devem ser adotadas:
- Alterar a senha da conta LDAP;
- Alterar a senha das contas locais que se conectam à VPN e exigir autenticação baseada em certificados digitais, desativando a autenticação por usuário e senha;
- Reforçar orientação a usuários sobre boas práticas de uso de credenciais e alertar sobre campanhas de phishing;
- Renovar os certificados do servidor para a inspeção HTTPS de entrada e saída;
- Redefinir as senhas do sistema operacional Gaia para todos os usuários locais;
- Redefinir o certificado de SSH para os usuários administrativos do Security Gateway; e
- Redefinir o certificado para a Inspeção SSH.
4. Vídeos explicativos com detalhes da operação de atualização e outras ações podem ser consultados em:
5. Devido ao risco elevado de comprometimento, recomenda-se que os serviços sejam continuamente monitorados até que as correções sejam implementadas. Orienta-se, ainda, utilizar os IOC's anexos para detecção e resposta a eventuais incidentes relacionados ao caso.
6. O CTIR Gov ressalta que, de acordo com os artigos 15 e 17 do Decreto Nº 9.637, de 26 de dezembro de 2018, que institui a Política Nacional de Segurança da Informação, cada órgão é responsável pela proteção cibernética de seus ativos de informação. Referência:
7. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST):
Equipe CTIR Gov.
[TLP:CLEAR]