Estados Unidos
fairlife
Em 16 de julho, a Coca-Cola divulgou que sua subsidiária do setor de laticínios, a fairlife, havia sofrido um ataque de ransomware, o que interrompeu as operações e suspendeu temporariamente a produção dos produtos da fairlife em todo o território dos EUA.
Em um documento apresentado à Comissão de Valores Mobiliários dos Estados Unidos (SEC), a Coca-Cola informou que a fairlife detectou acesso não autorizado a alguns de seus sistemas, incluindo aqueles relacionados à produção, em conexão com o ataque de ransomware. A empresa confirmou que a produção nas instalações da fairlife nos Estados Unidos foi temporariamente suspensa enquanto ela responde ao incidente e restaura os sistemas afetados. No entanto, a Coca-Cola afirmou que o ataque de ransomware não afetou a qualidade nem a segurança dos produtos.
Enquanto isso, o grupo responsável pelo ransomware Anubis incluiu a fairlife em seu site de vazamento na dark web e está ameaçando publicar os dados, aumentando a pressão sobre a empresa enquanto ela dá continuidade aos seus esforços de resposta e recuperação.
FonteComo isso pode afetar sua empresa
Os ataques de ransomware podem ter consequências que vão muito além do roubo de dados. Como demonstra este incidente, eles podem prejudicar a produção, interromper as operações comerciais e atrasar a entrega de produtos e serviços, resultando em perdas financeiras e tempo de inatividade operacional. Para reduzir o impacto desses ataques, as organizações devem combinar o monitoramento proativo com uma estratégia robusta de continuidade de negócios e recuperação de desastres (BCDR). Manter backups resistentes a ransomware e testar regularmente os processos de recuperação pode ajudar as organizações a restaurar sistemas críticos rapidamente e dar continuidade às operações comerciais com o mínimo de interrupção após um ataque de ransomware.
Estados Unidos
Craneware
Em 20 de julho, a Craneware, empresa de tecnologia da área da saúde sediada no Reino Unido, divulgou que está lidando com um ataque cibernético que pode ter exposto um volume significativo de dados de clientes.
A Craneware desenvolve softwares de faturamento na área da saúde e de gestão do ciclo de receitas, utilizados por milhares de clínicas, hospitais e farmácias em todos os Estados Unidos. O software da empresa auxilia os prestadores de serviços de saúde a faturar os pacientes pelos serviços prestados e processa grandes volumes de prontuários médicos e dados de pacientes em nome de seus clientes. Em comunicado apresentado à Bolsa de Valores de Londres, a Craneware afirmou que os invasores parecem ter sido removidos de seus sistemas, mas que a investigação sobre o incidente continua em andamento.
O incidente gerou preocupação em todo o setor de saúde dos EUA devido à possível magnitude dos dados de pacientes que poderiam ser afetados. Para se ter uma ideia, quando a Craneware adquiriu a Sentry, fornecedora de software para farmácias sediada na Flórida, em 2021, a empresa afirmou ter obtido acesso aos 147 milhões de registros de pacientes da Sentry, coletados ao longo de duas décadas.
FonteComo isso pode afetar sua empresa
Os cibercriminosos estão cada vez mais visando empresas de tecnologia que fornecem software e serviços para o setor de saúde. Ao comprometer esses fornecedores, os invasores podem obter acesso a grandes quantidades de dados confidenciais médicos e relacionados à saúde e usar a ameaça de divulgação pública para extorquir as organizações. As empresas que desenvolvem software ou prestam serviços ao setor de saúde devem fortalecer suas defesas cibernéticas por meio de monitoramento contínuo, controles de acesso robustos, gerenciamento regular de vulnerabilidades e um plano de resposta a incidentes bem testado, a fim de reduzir o risco e o impacto desses ataques.
América Latina e Caribe
Ecopetrol
A gigante colombiana do setor de energia, a Ecopetrol, divulgou que milhares de contas de usuários foram afetadas por um ataque de ransomware.
A produtora de energia latino-americana informou que um ataque de ransomware resultou no roubo de dados de 3.300 contas de usuários. No entanto, os invasores não conseguiram instalar o ransomware nem interromper as operações diárias da empresa devido aos controles de segurança já existentes. A Ecopetrol também informou que os arquivos roubados estavam pseudonimizados, o que sugere que as informações podem ter valor limitado para os invasores.
Enquanto isso, relatos indicam que um agente mal-intencionado não identificado entrou em contato com a Ecopetrol e exigiu o pagamento de um resgate. No entanto, não foram divulgados detalhes sobre o valor exigido nem se algum dos dados roubados foi divulgado publicamente.
FonteComo isso pode afetar sua empresa
Esse incidente demonstra como controles de segurança robustos podem limitar o impacto de um ataque de ransomware. Embora os invasores tenham roubado dados, as medidas de segurança impediram que o ransomware criptografasse os sistemas da empresa, permitindo que ela mantivesse suas operações normais. Algumas das medidas que as organizações podem adotar para fortalecer sua resiliência contra ransomware incluem a implementação de monitoramento contínuo de segurança, a adoção de autenticação multifatorial, a aplicação imediata de patches de segurança, a segmentação de sistemas críticos, a manutenção de backups resistentes a ransomware e o teste regular dos planos de resposta a incidentes e recuperação.
Ásia e Pacífico
Grupo Nichirei Logistics
Um ataque cibernético contra a Nichirei, a maior operadora de cadeia de frio do Japão, causou um efeito cascata em toda a cadeia de abastecimento alimentar do país, prejudicando a distribuição de produtos congelados e refrigerados.
Em 13 de julho, o Nichirei Logistics Group, que transporta alimentos congelados e refrigerados para cerca de 5.000 clientes em todo o Japão, sofreu uma interrupção no sistema. Em 16 de julho, a empresa confirmou que hackers haviam invadido seus servidores. Para conter o ataque e proteger os dados dos clientes, a Nichirei desligou sistemas essenciais, paralisando partes de sua rede logística. O ataque interrompeu as operações dos armazéns e as remessas de alimentos congelados.
A perturbação se espalhou rapidamente pelo setor de restaurantes, com mais de 1.300 restaurantes da KFC e outras grandes redes de restaurantes enfrentando escassez de ingredientes e tendo dificuldades para dar conta das entregas.
FonteComo isso pode afetar sua empresa
Ataques cibernéticos contra fornecedores críticos da cadeia de suprimentos podem ter consequências de longo alcance em diversos setores. Um único ataque a um prestador de serviços de logística pode prejudicar as operações de milhares de clientes, interromper a entrega de bens essenciais e gerar impactos operacionais e financeiros em cascata por toda a cadeia de suprimentos. As organizações devem reforçar a segurança da cadeia de suprimentos avaliando os riscos cibernéticos de terceiros, monitorando continuamente os fornecedores críticos, implementando controles de segurança robustos em sistemas interconectados e garantindo que os planos de continuidade de negócios levem em conta interrupções que afetem fornecedores e prestadores de serviços essenciais.


