sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Tenable Research: Vulnerabilidades críticas na América Latina levam quase 300 dias para serem corrigidas

Estudo da Tenable Research revela atrasos preocupantes na remediação de falhas que facilitam ataques cibernéticos em dispositivos de perímetro na região.

IT Section Por IT Section
15/05/2025 - 11:00
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A exploração de vulnerabilidades como vetor inicial de ataques cibernéticos aumentou significativamente na América Latina, segundo o Relatório de Investigações de Violações de Dados (DBIR) 2025, divulgado pela Verizon. O percentual passou para 20% das violações, um crescimento de 34% em relação ao ano anterior, aproximando-se do abuso de credenciais, atualmente o principal vetor de acesso.

Esse aumento está relacionado, em parte, à exploração de vulnerabilidades do tipo Zero Day em VPNs e dispositivos de ponta, onde as soluções tradicionais de detecção e resposta (EDR) apresentam limitações. O DBIR destaca 17 vulnerabilidades críticas (CVEs) que afetam esses dispositivos de perímetro, considerados alvos estratégicos para invasores.

Análise da Tenable Research aponta demora na correção de falhas

Para aprofundar o cenário, a Tenable Research analisou mais de 160 milhões de pontos de telemetria e contribuiu com dados para o DBIR. O estudo, segmentado por setores e regiões, revelou que o tempo médio global para corrigir essas 17 CVEs é de 209 dias, enquanto na América Latina essa média é ligeiramente menor, porém preocupante: 203 dias.

A demora na correção coloca em risco a segurança das organizações, já que a janela média para exploração dessas falhas por invasores é de apenas cinco dias. “Existem pouquíssimas circunstâncias, se houver, em que deixar um dispositivo de ponta exposto a uma vulnerabilidade crítica seja justificável, dada a função desses dispositivos,” alerta Scott Caveza, engenheiro de pesquisa sênior da Tenable.

Setores críticos levam meses para corrigir vulnerabilidades de alto impacto

O relatório destaca casos específicos, como as vulnerabilidades da Citrix CVE-2023-6548 e CVE-2023-6549, que em setores variados levaram mais de 160 dias para serem corrigidas, e o setor mais lento registrou uma média de 288 dias. Na América Latina, a média ficou em 196 dias.

Outro exemplo preocupante são as falhas da Ivanti CVE-2023-46805 e CVE-2024-21887, exploradas ativamente por execução remota de código (RCE). Alguns setores demoraram até 294 dias para aplicar as correções.

Resposta rápida em algumas vulnerabilidades

Nem todas as correções são lentas. Vulnerabilidades como a Fortinet CVE-2024-47575, conhecida como FortiJump, foram tratadas com agilidade, com organizações corrigindo o problema em 2 a 7 dias, e na América Latina a média foi de 8 dias.

A falha na SonicWall CVE-2024-40766, utilizada por grupos de ransomware para acesso inicial, também teve tempos reduzidos de correção: 6 dias para equipes de engenharia, 52 dias para consultoria, e 31 dias em média na América Latina.

A urgência da priorização na segurança dos dispositivos de perímetro

Scott Caveza destaca que o número crescente de vulnerabilidades exige priorização das mais críticas, especialmente aquelas que afetam dispositivos de perímetro, que funcionam como gateways para redes corporativas. “Das 17 vulnerabilidades avaliadas, cada uma impacta alvos valiosos para invasores e frequentemente representa o ponto de entrada para uma violação,” explica.

Embora 54% das organizações tenham aplicado patches completos, o tempo médio de remediação ainda representa um risco elevado para a segurança cibernética regional.

Tags: cibersegurançaTenablevulnerabilidades
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Imagem de Suresh Anchan por Pixabay

Think IT adota tecnologia de segurança com IA do Google Cloud

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Rockwell Automation anuncia Cristiano Bonanno como novo Diretor Regional no Brasil

Foto: Canva

Logicalis e Red Hat anunciam solução para acelerar automação de redes na América Latina

Foto: Canva

Selbetti Tecnologia avança em soluções de IA com nova aquisição

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.