A semana em notícias sobre violações de segurança

Nesta semana: os ataques cibernéticos não estão diminuindo — eles estão evoluindo, se espalhando e atingindo tanto grandes empresas quanto usuários comuns. Na semana passada, os gigantes da tecnologia Apple e Google alertaram usuários em todo o mundo sobre níveis incomuns de atividade de spyware. A agência de segurança cibernética da Nova Zelândia também alertou dezenas de milhares de pessoas sobre softwares infectados por malware, enquanto o Health Service Executive da Irlanda confirmou um ataque de ransomware ocorrido no início deste ano.

A semana em notícias sobre violações de segurança

América do Norte

Usuários da Apple e do Google

Setor: Tecnologia Vulnerabilidade: Estado-nação

A Apple e o Google divulgaram uma nova série de alertas sobre ameaças cibernéticas, alertando usuários em todo o mundo sobre o que descrevem como uma atividade sem precedentes por parte de grupos de spyware mercenários ligados a governos.

Recentemente, o Google alertou os usuários sobre a atividade contínua de um fornecedor de spyware sancionado, conhecido como Intellexa, que permaneceu ativo apesar das medidas repressivas internacionais. A Apple confirmou agora que também enviou notificações de ameaça aos usuários. A empresa não divulgou detalhes sobre a suposta atividade de hacking, o número de usuários afetados ou quem poderia estar por trás da vigilância.

A Apple informou que enviou notificações de ameaça a usuários em mais de 150 países desde 2021, como parte de seus esforços para proteger as pessoas contra a vigilância digital altamente direcionada.

Fonte

Como isso poderia afetar sua empresa

O spyware mercenário está se tornando cada vez mais avançado e difundido, com ataques que vão muito além de alvos de grande visibilidade. À medida que essas campanhas ganham escala, funcionários de todos os níveis podem se tornar pontos de entrada. O treinamento regular de conscientização dos usuários é fundamental para que a equipe possa identificar sinais de alerta, evitar links arriscados e compreender como as tentativas de vigilância direcionada geralmente começam.

Europa

O Ministério do Interior da França

Setor: Governo e Setor Público Vulnerabilidade: Hacking

O Ministério do Interior da França confirmou um ataque cibernético que comprometeu seus servidores de e-mail, gerando preocupações quanto à segurança das comunicações internas do governo.

A violação foi detectada durante a madrugada entre 11 e 12 de dezembro, quando agentes mal-intencionados acessaram alguns arquivos de documentos armazenados nos sistemas de e-mail. A investigação ainda está em andamento, e as autoridades ainda não confirmaram se houve roubo de dados.

Em resposta, o ministério afirmou que reforçou os protocolos de segurança e intensificou os controles de acesso em todos os sistemas de informação utilizados por seu pessoal, a fim de reduzir o risco de novas invasões.

Fonte

Como isso poderia afetar sua empresa

O e-mail continua sendo uma das formas mais comuns e eficazes que os invasores utilizam para obter acesso, especialmente por meio de golpes de phishing e falsificação de identidade. Para combater as ameaças cada vez mais sofisticadas da atualidade, as organizações precisam de uma segurança de e-mail em camadas que combine IA generativa, análise comportamental e orientação ao usuário em tempo real, a fim de impedir os ataques antes que um único clique resulte em uma violação.

Austrália e Nova Zelândia

Cidadãos da Nova Zelândia

Setor: Tecnologia Vulnerabilidade: Ransomware e malware

O Centro Nacional de Segurança Cibernética da Nova Zelândia alertou cerca de 26 mil pessoas de que seus dispositivos podem ter sido infectados por software malicioso.

A agência de segurança cibernética enviou e-mails de alerta para cerca de 26.000 endereços após identificar infecções relacionadas ao malware Lumma Stealer, que foi criado para roubar informações confidenciais, incluindo endereços de e-mail e senhas. Algumas credenciais comprometidas estavam vinculadas a sistemas de órgãos governamentais e contas bancárias, o que aumentou o risco potencial.

A agência afirmou que esta foi a primeira vez que entrou em contato com tantas pessoas em relação a uma única campanha de malware. Acrescentou ainda que está trabalhando em estreita colaboração com órgãos governamentais e instituições financeiras para ajudar a proteger os usuários afetados e limitar novos danos.

Fonte

Como isso poderia afetar sua empresa

Campanhas de malware como essa estão se tornando cada vez mais direcionadas e difíceis de detectar, muitas vezes roubando credenciais discretamente antes que as vítimas percebam que algo está errado. As organizações precisam aumentar a conscientização dos usuários para que os funcionários possam reconhecer sinais de alerta, evitar downloads suspeitos e relatar comportamentos incomuns o mais cedo possível. Combinar treinamento com proteção de terminais e monitoramento contínuo ajuda a reduzir o risco de que credenciais roubadas sejam reutilizadas em diferentes sistemas.

Europa

Órgão Executivo de Serviços de Saúde (HSE)

Setor: Saúde Vulnerabilidade: Ransomware e malware

O Health Service Executive (HSE) da Irlanda confirmou que sofreu um segundo ataque de ransomware no início deste ano, após o grave ataque cibernético que paralisou a agência em 2021.

A HSE já estava em processo de oferecer indenização às vítimas do ataque de ransomware de 2021, que causou perturbações generalizadas e custou cerca de 102 milhões de euros. Agora, soube-se que outro incidente de ransomware ocorreu em fevereiro, desta vez envolvendo um prestador de serviços de processamento de dados terceirizado. O ataque resultou em uma violação de dados, chamando novamente a atenção para os desafios de segurança cibernética da agência.

A HSE informou que seus sistemas de TI foram totalmente restaurados após o incidente e que não há indícios de que dados tenham sido roubados durante o ataque.

Fonte

Como isso poderia afetar sua empresa

O pagamento de um resgate não garante a segurança e, muitas vezes, incentiva novos ataques por parte dos mesmos grupos ou de grupos relacionados. As organizações ficam mais bem protegidas quando se concentram na detecção precoce de ameaças para impedir os ataques antes que a criptografia comece e mantêm backups criptografados e testados que permitam a restauração dos sistemas sem a necessidade de negociar com os invasores.

Europa

Centro de Oncologia do Banco do Chipre

Setor: Saúde Vulnerabilidade: Hacking

O Centro de Oncologia do Bank of Cyprus confirmou um ataque cibernético no qual hackers obtiveram acesso a dados pessoais de pacientes e funcionários e divulgaram parte das informações roubadas.

A organização informou que um terceiro mal-intencionado acessou seus sistemas e extraiu ilegalmente dados confidenciais. Os invasores já divulgaram parte das informações roubadas e estão ameaçando publicar mais por meio da mídia e das redes sociais. Os dados expostos incluem informações pessoais tanto de pacientes quanto de funcionários.

O centro informou que está trabalhando em estreita colaboração com as autoridades estaduais no âmbito da investigação. Além disso, implementou medidas de segurança adicionais para reforçar a segurança do sistema e reduzir o risco de novos acessos não autorizados.

Fonte

Como isso poderia afetar sua empresa

As organizações da área da saúde continuam sendo alvos prioritários, pois os dados médicos e pessoais roubados têm grande valor para os invasores. Violações como essa podem resultar em investigações regulatórias, desconfiança dos pacientes e danos de reputação a longo prazo. Para reduzir o risco, os prestadores de serviços de saúde devem reforçar os controles de acesso, monitorar de perto os sistemas em busca de atividades incomuns e garantir que os dados confidenciais sejam criptografados e segmentados de forma segura em suas redes.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais