Especialistas do FBI, o Departamento de Segurança Interna dos EUA (DHS CISA), o Centro Australiano de Cibersegurança (ACSC), e o Centro Nacional de Cibersegurança do Reino Unido (NCSC) publicaram avisos conjuntos de segurança que listam as vulnerabilidades mais atacadas e populares entre os criminosos em 2020 e 2021.
Com base em dados coletados pelo governo dos EUA, a maioria das vulnerabilidades atacadas foram descobertas após o início 2020, e muitos dos bugs estão claramente relacionados à transição generalizada para o trabalho remoto. Como resultado, as quatro vulnerabilidades mais comumente exploradas em 2020 estavam relacionados ao trabalho remoto, VPN e serviços em nuvem.
Como resultado, a lista dos mais “popular” erros de 2021 se parece com isso:
- Servidor Microsoft Exchange: CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, e CVE-2021-27065 (Proxy Logon vulnerabilidades);
- Pulso Seguro: CVE-2021-22893, CVE-2021-22894, CVE-2021-22899 e CVE-2021-22900;
- Aceleração: CVE-2021-27101, CVE-2021-27102, CVE-2021-27103 e CVE-2021-27104;
- VMware: CVE-2021-21985;
- Fortuna: CVE-2018-13379, CVE-2020-12812, e CVE-2019-5591.
Deixe-me lembrá-lo que também escrevi que o FBI e NSA divulgam comunicado sobre ataques de hackers russos.