Estados Unidos
FBI
Segundo relatos, o FBI declarou um “incidente grave” e notificou seus agentes e equipe de apoio após um ataque cibernético ao seu portal de candidaturas a vagas de emprego, o FBIJobs.gov.
Na semana passada, o grupo de ransomware ShinyHunters alegou ter invadido o portal de inscrições para vagas do FBI e roubado dados de milhares de agentes e candidatos. Desde então, o FBI emitiu um comunicado interno aos funcionários confirmando que nomes, endereços, cargos e números de Seguro Social foram expostos no incidente. O que é incomum é que os hackers não estão exigindo um resgate financeiro, mas sim a correção de um relatório divulgado anteriormente pelo FBI que, segundo eles, deturpa suas atividades.
O ataque é o mais recente de uma série crescente de ataques cibernéticos direcionados a órgãos federais dos EUA. O Departamento de Álcool, Tabaco, Armas de Fogo e Explosivos (ATF) dos EUA confirmou uma violação de dados separada ainda no mês passado.
Como isso poderia afetar sua empresa
As empresas que trabalham com ou em parceria com órgãos federais devem estar atentas a essa onda crescente de ataques cibernéticos direcionados a sistemas governamentais. Quando os dados de um órgão são comprometidos, os efeitos em cadeia podem se estender a prestadores de serviços, parceiros e fornecedores que compartilham dados ou sistemas com esses órgãos. Realizar avaliações regulares de risco de terceiros, limitar o compartilhamento de dados com parceiros externos apenas ao estritamente necessário e garantir que quaisquer sistemas conectados às redes governamentais atendam a padrões de segurança robustos são medidas práticas que as empresas podem adotar para reduzir sua exposição.
