Brasil,

Empresas brasileiras ignoram ameaça do grupo Darkside

  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Allan Costa
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Grupo já foi responsável, esse ano, pelo ataque de concessionária de serviços públicos no país

O grupo de cibercriminosos que opera o ransomware Darkside - e responsável pelo ataque ao maior oleoduto norte-americano, confirmado no início desta semana, fez uma nova vítima brasileira, desta vez o Grupo Moura, que confirmou em nota para a imprensa o ataque. Não é a primeira vez que o ransomware atinge operações nacionais. No início do ano, uma concessionária de serviços públicos, a Copel, também sofreu com o roubo de 1GB de dados.

De acordo com postagens do grupo em sites darkweb, os hackers supostamente possuem 400GB de dados da empresa, incluindo informações de clientes e detalhes de acordos. Antes mesmo do ataque, que começou no dia 16 de abril, o grupo postou em seu site, hospedado na darkweb, os nomes das três novas empresas que se tornariam vítimas. Além do grupo brasileiro, outra empresa nos EUA e Escócia confirmaram as informações, de acordo com a CNBC, um canal de assinatura da NBCUniversal.

"Utilizando senhas fracas ou contas sem segurança multifator, o criminoso invade o ambiente da empresa, desativa serviços de segurança e backup, e vai buscar acessos de maior privilégio para roubo de dados. Como isso raramente é organizado, e muitos usuários têm acesso a níveis de informação que não deveriam, fica fácil roubar as informações, afirma Carlos Rodrigues, vice-presidente da Varonis no Brasil.

"A melhor maneira de detectar e prevenir esse tipo de ataque é olhar o comportamento do usuário por contexto. Enquanto as empresas continuarem confiando apenas em soluções tradicionais, o problema vai continuar, e se agravar, com as penalidades impostas pela LGPD", afirma o executivo.

Ransomware "colaborativo"

O Darkside é uma plataforma de Ransomware colaborativa, que oferece, a quem ajudar a espalhar seu malware, cerca de 10% a 25% do pagamento. Os cibercriminosos costumam entrar nos servidores por meio de links fracos ou contas e sistemas exploráveis remotamente. Eles possuem um conjunto de ferramentas do Windows e Linux, mas as usam para praticar engenharia reversa.

Os ataques ransomware crescem exponencialmente devido à sua rentabilidade, de bilhões de dólares. Nesse tipo de ameaça, os criminosos roubam ou criptografam informações dos servidores corporativos em troca de um resgate em criptomoeda ou qualquer outra moeda de valor financeiro.

O "Código de Ética" do grupo criminoso proíbe os afiliados de lançarem qualquer tipo de ataque a serviços de saúde, educação, setor público e organizações sem fins lucrativos. No entanto, apesar das intensas investigações do FBI, o coletivo não parece ter a intenção de recuar dos ataques aos demais segmentos.

Sobre a Varonis

Operando desde 2005, a Varonis é pioneira em segurança e análise de dados, e trava uma batalha diferente das empresas de segurança cibernética convencionais. Atualmente, as soluções desenvolvidas pela empresa se concentram na proteção de dados corporativos, tais como arquivos e e-mails confidenciais; dados confidenciais de clientes, pacientes e funcionários; recordes financeiros; planos estratégicos e de produto; e outras propriedades intelectuais. A Varonis Data Security Platform detecta ameaças cibernéticas de atores internos e externos, analisando dados, atividade da conta e comportamento do usuário; previne e limita desastres, bloqueando dados confidenciais e obsoletos; e sustenta com eficiência um estado seguro com automação. Os produtos Varonis atendem a outros casos de uso importantes, incluindo proteção de dados, governança de dados, confiança zero, conformidade, privacidade de dados, classificação e detecção e resposta a ameaças. Hoje, alguns clientes da empresa são líderes em seus mercados de atuação, tais como Serviços Financeiros, Setor Público, Saúde, Indústria, Seguros, Energia, Tecnologia, Varejo, Mídia e Entretenimento, Educação, entre outros.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

voltar ao topo

Adicionar comentário

Aja com responsabilidade aos SEUS COMENTÁRIOS, em Caso de Reclamação, nos reservamos o Direito, a qualquer momento de Mudar, Modificar, Adicionar, ou mesmo Suprimir os comentarios de qualquer um, a qualquer hora, sem aviso ou comunicado previo, leia todos os termos... CLIQUE AQUI E CONHEÇA TODOS OS TERMOS E CONDIÇÕES DE USO. - O Nosso muito obrigado - Ferramenta Automatizada...IMPORTANTE: COMENTÁRIOS com LINK são bloqueados automaticamente (COMMENTS with LINKS are automatically blocked.)...Sucesso!

Security code Atualizar

Enviar