Estados Unidos
Agência Federal de Investigação
Relatos indicam que o incidente cibernético ocorrido em 17 de fevereiro envolvendo o Departamento Federal de Investigação (FBI) — associado a uma suspeita de invasão apoiada pela China — foi agora classificado como um “incidente grave” que representa riscos à segurança nacional dos EUA.
Em 17 de fevereiro, a agência identificou atividades anormais nos registros de um sistema interno que contém dados relacionados a ordens de vigilância doméstica, incluindo informações de registro de chamadas e de rastreamento de chamadas. Essas ferramentas coletam metadados sobre padrões de comunicação, e um acesso não autorizado poderia permitir que invasores identificassem quem está sob vigilância do FBI.
O FBI e a Agência de Segurança Cibernética e de Infraestrutura (CISA) não emitiram nenhum comunicado público. De acordo com as leis federais de segurança de dados, uma violação é classificada como “incidente grave” quando envolve o comprometimento de informações confidenciais que possam prejudicar a segurança nacional, as relações exteriores, a economia, as liberdades civis ou a saúde pública.
Como isso poderia afetar sua empresa
Atores mal-intencionados apoiados por Estados têm como alvo, cada vez mais, infraestruturas críticas e sistemas governamentais confidenciais para obter inteligência estratégica. As organizações que trabalham com órgãos governamentais devem reforçar suas defesas para evitar se tornarem pontos de entrada indiretos para tais ataques. A implementação de controles de acesso rigorosos, monitoramento contínuo e uma abordagem de confiança zero pode ajudar a reduzir a exposição e detectar atividades suspeitas precocemente.
