Roteadores lideram lista dos dispositivos mais vulneráveis de 2025, aponta relatório da Forescout

Um novo relatório da empresa de cibersegurança Forescout revelou um dado preocupante: roteadores representam mais da metade dos dispositivos conectados mais vulneráveis em 2025. A pesquisa analisou mais de 19 milhões de dispositivos conectados ao redor do mundo e trouxe à tona tendências preocupantes em cibersegurança.

Segundo o estudo, os equipamentos de rede ultrapassaram os endpoints (como desktops e laptops) como os dispositivos de TI mais arriscados — uma inversão de cenário que começou em 2024 e se consolidou neste ano. Além disso, 12 novos tipos de dispositivos foram incluídos na lista de alto risco, em relação ao ano anterior.

Vulnerabilidades em diferentes setores e dispositivos

Além dos roteadores, outros dispositivos de TI que apresentam alto grau de risco incluem:

  • Controladores de entrega de aplicativos (ADC)

  • Interfaces de Gerenciamento de Plataforma Inteligente (IPMI)

  • Firewalls

  • Controladores de domínio

A pesquisa também avaliou três outras categorias: Internet das Coisas (IoT), Tecnologia Operacional (OT) e Internet das Coisas Médicas (IoMT).

Os dispositivos de IoT mais vulneráveis incluem:

  1. Gravadores de vídeo em rede (NVR)

  2. Armazenamento conectado à rede (NAS)

  3. Sistemas VoIP

  4. Câmeras IP

  5. Sistemas de ponto de venda (PoS)

Já entre os dispositivos de OT e IoMT, os maiores riscos estão em:

  • Sistemas de gerenciamento predial (BMS)

  • Controladores de acesso físico

  • Equipamentos médicos de imagem

  • Dispositivos de laboratório

  • Estações de trabalho de saúde

Setores e regiões sob maior ameaça

Os setores mais impactados por dispositivos vulneráveis incluem varejo, serviços financeiros, governo, saúde e indústria/manufatura. Em termos geográficos, os países com maior incidência de dispositivos em risco são:

  • Espanha

  • China

  • Reino Unido

  • Catar

  • Singapura

Outro dado crítico: mais da metade dos dispositivos em risco ainda utiliza o Windows 10, sistema que terá o suporte encerrado em 14 de outubro de 2025. No varejo e no setor de saúde, esse número sobe para 70%, o que agrava ainda mais a exposição a falhas e brechas não corrigidas.

Alerta para 2025

A Forescout alerta que a superfície de ataque está crescendo de forma significativa e destaca a necessidade urgente de reforçar a segurança em quatro frentes principais: TI, IoT, OT e IoMT. A recomendação é de que organizações revisem seus inventários de dispositivos conectados, atualizem sistemas legados e adotem estratégias proativas de mitigação de risco.

O relatório completo, intitulado “Dispositivos Conectados Mais Arriscados de 2025”, está disponível no site oficial da Forescout.