Kzarka Voltar
← Voltar para notícias

Alerta Crítico: Falha SSH em Roteadores MikroTik Já Explorada

|
5 min de leitura
13/09/2026 às 10:01

Alerta máximo para administradores de rede. Uma vulnerabilidade crítica em roteadores MikroTik está sendo explorada ativamente. A falha permite bypass de autenticação SSH, dando acesso total ao dispositivo. A recomendação é imediata: atualize já e verifique possíveis comprometimentos.

Entenda a vulnerabilidade crítica

A falha, identificada como CVE-2023-30799, permite que um invasor contorne a autenticação SSH e obtenha acesso administrativo ao roteador. O problema está relacionado a um manuseio inadequado de sessões SSH em versões específicas do RouterOS. Com o acesso, o atacante pode modificar configurações, instalar backdoors, interceptar tráfego e até usar o dispositivo como pivô para ataques internos.

De acordo com o alerta do SANS Internet Storm Center, a exploração já está em andamento. Não espere para agir. A janela entre a divulgação e a exploração em massa está cada vez menor. Se você gerencia roteadores MikroTik, considere-os potencialmente comprometidos até prova em contrário.

Como verificar se seu roteador foi comprometido

Após aplicar o patch, é crucial verificar se o dispositivo já foi invadido. Os invasores costumam criar contas de usuário adicionais para manter o acesso mesmo após a atualização. Siga este checklist imediato:

  • Revise todas as contas de usuário no RouterOS. Procure por nomes desconhecidos ou contas com privilégios elevados.
  • Verifique os logs do sistema por tentativas de login SSH suspeitas, especialmente de endereços IP externos.
  • Analise as regras de firewall e encaminhamentos de porta. Alterações não autorizadas podem indicar comprometimento.
  • Monitore conexões de saída para endereços IP incomuns ou tráfego anormal.
  • Considere uma reinstalação limpa do RouterOS se houver qualquer sinal de invasão. Restaurar um backup pode reintroduzir a porta dos fundos.

Lembre-se: assuma o pior cenário. Se houver dúvida, trate o dispositivo como comprometido e tome medidas drásticas, incluindo isolamento da rede e reinstalação completa.

Passo a passo para atualizar e proteger

A correção está disponível nas versões RouterOS 6.49.8 e 7.8 ou superiores. Siga estas etapas:

  1. Acesse o roteador via WinBox ou WebFig.
  2. Vá em System > Packages e clique em Check for Updates.
  3. Selecione a versão estável mais recente e clique em Download & Install.
  4. Após a reinicialização, altere todas as senhas, especialmente a do usuário admin.
  5. Desabilite o acesso SSH se não for estritamente necessário, ou restrinja-o a IPs confiáveis via firewall.
  6. Revise as configurações de acesso remoto (WinBox, WebFig, API) e aplique o princípio do menor privilégio.

Além disso, habilite a autenticação de dois fatores para acesso administrativo sempre que possível. Monitore regularmente os logs e mantenha o firmware atualizado.

O elo com o golpe do falso suporte técnico

Dispositivos comprometidos são frequentemente usados como isca para golpes de falso suporte técnico. Criminosos podem redirecionar o tráfego da vítima para páginas fraudulentas ou exibir pop-ups alarmantes. O golpe funciona assim: o usuário recebe uma mensagem assustadora, como “seu computador está infectado”, e é induzido a ligar para um número falso. O falso técnico então solicita acesso remoto e cobra por serviços inexistentes, além de roubar dados pessoais e financeiros.

Com um roteador MikroTik comprometido, o atacante pode interceptar o tráfego DNS e redirecionar a vítima para sites de phishing ou injetar scripts maliciosos. Por isso, a proteção do roteador é a primeira linha de defesa contra esses golpes. Se o seu roteador estiver comprometido, todos os dispositivos da rede ficam vulneráveis.

Como se proteger do falso suporte técnico

  • Desconfie de pop-ups e ligações não solicitadas que afirmam ter detectado problemas no seu computador.
  • Nunca forneça acesso remoto a desconhecidos, mesmo que pareçam legítimos.
  • Não ligue para números exibidos em alertas de segurança falsos. Empresas legítimas não agem assim.
  • Utilize um bloqueador de anúncios e mantenha o navegador atualizado para reduzir pop-ups maliciosos.
  • Eduque familiares e colegas sobre esse tipo de golpe, especialmente os menos experientes em tecnologia.

Monitoramento contínuo: sua identidade digital em risco

Além da segurança do roteador, é vital monitorar se seus dados pessoais já vazaram em outras brechas. Criminosos usam informações vazadas para personalizar ataques, incluindo o falso suporte técnico. Se seus dados estão circulando, você é um alvo mais fácil.

Na Kzarka, oferecemos monitoramento contínuo de vazamentos de dados e alertas em tempo real. Nossa plataforma verifica se suas credenciais foram expostas e ajuda a proteger sua identidade digital. Não espere ser a próxima vítima. Aja agora: verifique se seus dados vazaram e monitore sua identidade digital com a Kzarka.

Conclusão: A vulnerabilidade MikroTik é um alerta sério. Atualize imediatamente, verifique comprometimentos e adote uma postura proativa de segurança. Combine a proteção do dispositivo com o monitoramento de identidade para uma defesa completa.

Gostou do conteúdo?

Compartilhe para ajudar a proteger mais pessoas.