Entenda por que manter as configurações padrão dos equipamentos abre portas para diversas ameaças.
De acordo com o relatório IBM X-Force Threat Intelligence Index 2024, mais de 80% dos roteadores em operação utilizam credenciais de fábrica. Essa atitude torna os equipamentos vulneráveis, colocando em risco redes domésticas e corporativas.
Como resultado, hackers podem ter acesso a dispositivos conectados à rede, interceptar dados, redirecionar tráfego para sites maliciosos e até mesmo conduzir ataques de DDoS (Distributed Denial-of-Service ou negação de serviço distribuído, em português). Esses ataques são responsáveis por sobrecarregar um site, servidor ou rede com grande volume de tráfego falso.
Brasil é alvo de DDoS
O Brasil está entre os países que são alvo de um tipo de ataque chamado CatDDoS. Por meio dele, roteadores são invadidos e transformados em bots para comandar ataques de DDoS. A informação é da Abranet (Associação Brasileira de Internet).
A diferença desse malware (CatDDoS) para os ataques de DDoS comuns é que o primeiro utiliza uma técnica que explora o DNS (Domain Name System ou Sistema de Nomes de Domínio, em português). Isso dificulta a detecção, pois o ataque utiliza recursos legítimos do DNS para criar fluxos cronometrados de respostas, sobrecarregando repentinamente o tráfego.
Privacidade em alerta
Ao ignorar etapas básicas das configurações dos roteadores, os usuários podem colocar em risco não somente seus dados, mas também sua privacidade.
Ao invadir a rede, hackers podem obter o controle sobre outros equipamentos conectados a ela. Isso possibilita, por exemplo, acesso a câmeras privadas. Esse tipo de ataque é difícil de detectar, já que os invasores não precisam alterar configurações ou o funcionamento dos dispositivos.
Cases
Roteadores no Brasil tiveram seu tráfego web modificado para facilitar a mineração de criptomoedas. O alerta veio da empresa de segurança Trustwave. O ataque afetou os dispositivos da MikroTik, em 2018, e foi possível graças a falhas na segurança do software dos equipamentos. O erro foi corrigido e os usuários precisaram realizar atualizações para usufruir da proteção.
Em 2019, roteadores do Brasil foram alvos de ataques que adulteraram suas configurações. Pelo menos 180 equipamentos foram afetados somente no primeiro semestre. A modificação desviava os acessos para páginas clonadas, que faziam o envio aos hackers de qualquer senha que fosse digitada nelas.
Nos Estados Unidos, um malware causou danos a 600 mil roteadores em 2023. O ataque em massa afetou um único provedor. Após perder conexão com a internet, os usuários foram informados que seus roteadores foram ‘brickados’, ou seja, uma falha no firmware inutilizou os equipamentos. Todos os roteadores precisaram ser substituídos.
Como proteger seu roteador
Aumentar a segurança do seu roteador e, sobretudo, a sua segurança, está nas suas mãos. Confira as dicas a seguir:
- Altere o login e a senha padrão, utilizando um novo código com combinações únicas;
- Modifique regularmente a senha;
- Considere alterar também o endereço IP. Hackers localizam facilmente essa informação padrão dos roteadores;
- Atualize periodicamente o software e o firmware do roteador. Assim, vulnerabilidades serão corrigidas, fortalecendo os sistemas de defesa;
- Verifique se o seu roteador conta com firewall e habilite-o. Essa barreira digital bloqueia o acesso de dispositivos na internet à sua rede;
- Se o seu roteador tiver recursos de criptografia, ativar essa configuração ajudará a proteger a sua rede;
- Considere criar uma rede para “convidados”, com senha diferente, para amigos e familiares.
Se você suspeitar que o seu roteador foi hackeado, desconecte-o imediatamente, redefina as configurações e altere login e senha. Internet lenta, aumento incomum no número de pop-ups e redirecionamento para sites que você não acessou são alguns sinais indicativos de que seu roteador foi invadido.
Não subestime a segurança do seu roteador.
A falta de configurações adequadas pode abrir portas para ataques que comprometem sua privacidade e operações. Na TI Safe, ajudamos empresas a fortalecer suas redes e proteger infraestruturas críticas contra ameaças cibernéticas. Quer saber como tornar sua rede mais segura? Fale com nossos especialistas e proteja o que realmente importa.