ConnectWise sofre ataque cibernético ligado a agente estatal: entenda os riscos para sua empresa
A ConnectWise, desenvolvedora do ScreenConnect, foi alvo de um ataque cibernético possivelmente associado a um agente estatal. A vulnerabilidade CVE-2025-3935 foi divulgada, recomendando atualizaçõ...
Resumo rápido
A ConnectWise, desenvolvedora do ScreenConnect, foi alvo de um ataque cibernético possivelmente associado a um agente estatal. A vulnerabilidade CVE-2025-3935 foi divulgada, recomendando atualizações para os clientes. O incidente evidencia riscos de ferramentas de acesso remoto e a importância de práticas robustas de segurança.
Neste artigo você vai aprender:
- Sobre o ataque cibernético à ConnectWise e suas implicações.
- A vulnerabilidade CVE-2025-3935 e sua relação com o ataque.
- Medidas de segurança adotadas pela ConnectWise após o incidente.
- A importância de práticas de segurança para empresas que utilizam acesso remoto.
- Como a LC SEC pode ajudar na proteção contra ameaças cibernéticas.
O que é o ataque à ConnectWise?
A ConnectWise, empresa desenvolvedora do software de acesso remoto ScreenConnect, confirmou ter sido alvo de um ataque cibernético possivelmente conduzido por um agente estatal. O incidente afetou um número restrito de clientes e está sendo investigado pela empresa de cibersegurança Mandiant.
Como funciona a vulnerabilidade CVE-2025-3935
O ataque ocorreu após a divulgação da vulnerabilidade crítica CVE-2025-3935, que permitia a execução remota de código em versões anteriores à 25.2.4 do ScreenConnect. Embora não haja confirmação de que essa falha tenha sido explorada no ataque, a empresa recomendou que todos os clientes atualizem seus sistemas para a versão mais recente.
Sinais de alerta e como identificar
A ConnectWise implementou medidas adicionais de segurança e afirmou não ter detectado novas atividades suspeitas desde então. No entanto, o incidente destaca os riscos associados ao uso de ferramentas de acesso remoto, especialmente quando exploradas por agentes estatais em campanhas de espionagem cibernética.
O que fazer agora e como se proteger
Empresas que utilizam soluções como o ScreenConnect devem estar atentas às atualizações de segurança e adotar práticas robustas de proteção. Aqui estão algumas medidas recomendadas:
- Atualizar o software para a versão mais recente.
- Implementar monitoramento contínuo de sistemas.
- Estabelecer controle de acesso rigoroso.
- Desenvolver políticas de resposta a incidentes.
Prevenção e boas práticas
Adotar uma postura proativa em relação à cibersegurança é essencial. As empresas devem investir em treinamento e conscientização, além de utilizar ferramentas de segurança adequadas para mitigar riscos associados a acessos remotos.
Proteja sua empresa contra ameaças cibernéticas
Na LC SEC, oferecemos serviços especializados para fortalecer a segurança da informação em sua organização, prevenindo riscos e garantindo conformidade com normas como a LGPD. Conheça nossas soluções e proteja sua empresa contra ameaças cibernéticas.
Perguntas frequentes
Qual é o impacto do ataque à ConnectWise?
O ataque pode afetar a segurança dos clientes que utilizam o ScreenConnect, especialmente se não atualizarem para versões seguras do software.
O que é a vulnerabilidade CVE-2025-3935?
É uma vulnerabilidade crítica que permite a execução remota de código em versões anteriores do ScreenConnect, o que pode ser explorado por agentes maliciosos.
Como as empresas podem se proteger?
Empresas devem atualizar seus sistemas, implementar monitoramento contínuo e estabelecer políticas rigorosas de controle de acesso.
O que fazer se eu suspeitar que fui afetado?
Notifique sua equipe de segurança, inicie uma investigação e considere a contratação de serviços especializados em cibersegurança.
Como a LC SEC pode ajudar minha empresa?
A LC SEC oferece uma gama de serviços de cibersegurança para proteger sua informação e garantir conformidade com as normas vigentes.
Receba as principais notícias de cibersegurança
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendências diretamente no seu email.

