A semana em notícias sobre violações de segurança

O ransomware domina as manchetes desta semana, com a prefeitura de Berlim, uma agência federal dos EUA e o Manchester Airports Group se vendo na mira de diferentes grupos de ransomware. Enquanto isso, um ataque cibernético altamente perturbador paralisou as operações globais da Boston Scientific, e uma violação de segurança na operadora de telecomunicações canadense Eastlink deixou os dados de 75 mil clientes potencialmente expostos.

A semana em notícias sobre violações de segurança

Europa

Prefeitura de Berlim

Setor: Governo e Setor PúblicoVulnerabilidade: Ransomware e malware

A prefeitura de Berlim está sendo chantageada por um grupo de ransomware depois que hackers comprometeram os sistemas da cidade e subtraíram 5,79 TB de dados.

A violação foi descoberta no início de agosto, depois que os invasores obtiveram acesso aos sistemas da cidade e subtraíram um volume significativo de informações. As autoridades ainda não conseguiram confirmar o conteúdo nem a extensão dos dados afetados, já que a investigação ainda está em andamento.

O grupo de ransomware Rhysida assumiu a responsabilidade pelo ataque em seu site, afirmando ter roubado 5,79 TB de dados da administração municipal. O grupo afirma que os dados roubados incluem 46.500 contratos, e-mails, números de telefone, senhas e outras informações confidenciais, e está exigindo 30 bitcoins, o que equivale a aproximadamente US$ 2,5 milhões.

Fonte

Como isso poderia afetar sua empresa

Pagar um resgate nunca é garantia de que os dados roubados não venham a ser vazados ou vendidos. Os cibercriminosos têm pouco incentivo para cumprir sua palavra depois que o pagamento é feito. Backups resistentes a ransomware, uma estratégia sólida de continuidade de negócios e recuperação de desastres (BCDR) e o monitoramento proativo de ameaças podem fazer a diferença entre uma recuperação administrável e um impasse oneroso com os invasores. O monitoramento da dark web também pode fornecer um alerta antecipado caso os dados roubados venham à tona antes mesmo de uma exigência formal ser feita.

Estados Unidos

ATF

Setor: Governo e Setor PúblicoVulnerabilidade: Ransomware e malware

O Departamento de Álcool, Tabaco, Armas de Fogo e Explosivos (ATF) dos EUA confirmou uma violação de dados depois que um grupo de hackers assumiu publicamente a autoria do ataque na semana passada.

A violação afetou um sistema autônomo, separado da rede principal do departamento, que continha informações como os alvos das investigações da ATF. O sistema foi desativado rapidamente após a descoberta da violação, e uma investigação está em andamento. O incidente foi formalmente classificado como um “incidente grave”, uma designação definida por lei que exige a notificação oficial aos membros do Congresso.

O grupo de ransomware Qilin assumiu a responsabilidade em seu site de divulgação, embora não tenha apresentado nenhuma evidência que comprove essa afirmação, como, por exemplo, uma amostra dos dados roubados.

Fonte

Como isso poderia afetar sua empresa

Grupos de ransomware como o Qilin operam sob um modelo de “ransomware como serviço”, alugando suas ferramentas a afiliados criminosos em troca de uma parte dos lucros. Essa abordagem está aumentando rapidamente tanto a frequência quanto a escala dos ataques de ransomware, o que significa que mais organizações do que nunca estão na mira dos criminosos. Conscientizar os usuários é uma das formas mais eficazes de reduzir o risco, já que os cibercriminosos costumam recorrer ao phishing e à engenharia social para obter seu ponto de entrada inicial.

Reino Unido

Manchester Airports Group (MAG)

Setor: Aeroespacial e DefesaVulnerabilidades: Ransomware e malware

O Manchester Airports Group (MAG), o maior grupo aeroportuário do Reino Unido, divulgou, em 27 de agosto, uma violação de dados que poderia expor informações pertencentes a 8,7 milhões de clientes.

A MAG opera os aeroportos de Manchester, Londres-Stansted e East Midlands. O grupo confirmou que dados foram roubados de um banco de dados hospedado por terceiros, sendo que a violação afetou reservas de estacionamento, salas VIP e Fast Track, bem como cadastros no Wi-Fi dentro dos aeroportos nos três locais. Os dados comprometidos incluem endereços de e-mail, números de telefone, números de placas de veículos e códigos postais. A MAG confirmou que nenhuma informação de pagamento foi acessada e que a segurança dos passageiros e a segurança da aviação não foram afetadas.

A MAG informou ter recebido uma exigência de resgate dos invasores, mas não divulgou mais detalhes sobre o grupo criminoso nem sobre as exigências específicas. Enquanto isso, o grupo de extorsão FulcrumSec teria assumido a responsabilidade pelo incidente, afirmando ter roubado aproximadamente 86 GB de dados da MAG.

Fonte

Como isso poderia afetar sua empresa

Sua superfície de ataque se estende além de seus próprios sistemas, abrangendo todos os fornecedores terceirizados com acesso aos seus dados. Os invasores têm cada vez mais como alvo fornecedores e prestadores de serviços como porta de entrada, tornando o monitoramento de riscos de terceiros uma parte essencial de qualquer estratégia de segurança. Avaliar minuciosamente os fornecedores, limitar os dados aos quais eles têm acesso e garantir que cumpram seus padrões de segurança pode reduzir significativamente o risco de uma violação originada fora de sua empresa.

América do Norte

Boston Scientific

Setor: SaúdeVulnerabilidade: Hacking

A Boston Scientific, gigante americana do setor de tecnologia médica, continua trabalhando para restabelecer suas operações após um ataque cibernético altamente prejudicial sofrido em 25 de agosto.

A Boston Scientific desenvolve e fabrica dispositivos e terapias utilizados nas áreas de cardiologia, neurologia e oncologia. O ataque cibernético causou uma interrupção na rede que afetou as operações globais da empresa, incluindo a fabricação de produtos, o processamento de pedidos de clientes e as remessas. A Boston Scientific confirmou que seus sistemas e aplicativos baseados em nuvem não foram afetados, parecendo que a violação se limitou a alguns sistemas locais.

A empresa não conseguiu fornecer um cronograma completo para a restauração. Enquanto isso, a identidade do autor da ameaça permanece desconhecida, já que nenhum grupo de cibercrime conhecido assumiu a responsabilidade pelo ataque.

Fonte

Como isso poderia afetar sua empresa

Um ataque cibernético não precisa necessariamente resultar em uma violação de dados para causar danos graves. Interrupções operacionais podem paralisar as funções diárias dos negócios, custando às organizações tempo, receita e a confiança dos clientes. Contar com uma estratégia sólida de continuidade de negócios, que leve em conta interrupções na rede e falhas no sistema, garante que sua organização possa manter as funções essenciais em funcionamento enquanto os esforços de recuperação estão em andamento.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Preparação para recuperação em ambientes Microsoft: o que as equipes de TI precisam verificar agora

Preparação para recuperação em ambientes Microsoft: o que as equipes de TI precisam verificar agora

Ver evento
Da gestão à certificação: construindo uma prática de segurança cibernética que comprove seu valor

Da gestão à certificação: construindo uma prática de segurança cibernética que comprove seu valor

Ver evento
Atualização trimestral sobre inovações de produto da Datto RMM

Atualização trimestral sobre inovações de produto da Datto RMM

Ver evento