Retrospectiva de segurança da informação em 2022

blog_2

30 de DEZEMBRO de 2022

A tecnologia está sempre avançando e em constante transformação, o vírus da COVID-19 de certa forma antecipou o modo das empresas lidarem com seus negócios e clientes. Com a finalidade de reduzir a disseminação do vírus, foram criadas medidas protetivas como, evitar aglomerações, distanciamento social. Por conta dessas medidas muitos colaboradores tiveram que trabalhar de suas casas, de maneira remota, dessa forma os negócios ficaram mais expostos, aumentando o risco de diversas ameaças digitais.
Consequência desse novo cenário, o conceito de segurança digital conquistou ainda mais visibilidade, se tornando cada vez mais importante e essencial para os negócios, tal como o avanço da tecnologia, surgiram também maneiras de invadir redes com o passar o do tempo. Com os ataques cada vez mais sofisticados, é essencial utilizar recursos e ferramentas eficientes para combater essas ameaças.
Fundamental ressaltar que para ser uma vítima de um ataque cibernético não precisa ser um usuário leigo. As ameaças atingem empresas de pequeno e grande porte, e usuários com diversos níveis de conhecimento digital.
No ano de 2022, o Brasil sofreu numerosos ataques a órgãos do governo, instituições bancárias, hospitais, o que deixa evidente a importância da segurança digital. Em seguida, um resumo dos principais ataques que ocorreram nos últimos meses.
Ransomware Conti: De acordo com o UOL, o grupo de cibercriminosos ligados à Rússia atacou os ministérios da Economia, Trabalho e Previdência, Tecnologia e Inovação, Telecomunicações e Desenvolvimento Social e Ciência da Costa Rica. De acordo ainda com o site The Verge, o grupo de ransomware, postou uma mensagem no site Conti, onde pediu aos cidadãos da Costa Rica que pressionem o governo a pagar US$ 20 milhões de resgate.
Ataque à Rede Record: Em outubro, a Record sofreu um ataque hacker, onde foram sequestrados dados da empresa e limitou o acesso às ferramentas importantes para colocar a programação da TV no ar. Telejornais e outros programas foram operados de forma manual, mais lenta. O sinal da internet da empresa toda acabou cortado temporariamente, fazendo com que funcionários fossem dispensados aquela tarde. Alguns programas foram substituídos por séries, pois o sistema de usado para editar e transmitir os informativos foram aprisionados pelos hackers. Segundo a Veja, o grupo vem divulgando algumas informações da empresa, como documentos, planilhas de faturamento e processos trabalhistas e que para encerrar o ataque, o grupo pedia 5 milhões de dólares em bitcoins. Tudo indica que esse seja não apenas um dos maiores ataques do Brasil em 2022, mas sim o maior ataque hacker sofrido por uma empresa de mídia em todo o mundo até hoje.
Ataque ao governo federal brasileiro: Um grupo que se autointitula como Everest ransomware pode ter sequestrado mais de 3TB de informações do governo federal, a invasão foi comunicada pela empresa de detecção de ameaças digitais Darktracer, após uma postagem feito no site da Everest na deepweb, através da rede, o grupo informou a suposta invasão, com a seguinte mensagem: “Para venda, acesso à rede do GOV Brasil, mais de 3 TB de dados. Para dúvidas, entre em contato.” Porém até o momento, não foram apresentados quais elementos foram obtidos pelo grupo. O Serpro (Serviço Federal de Processamento de Dados), comunicou que “os sistemas desenvolvidos e mantidos pela empresa seguem em plena operação e não há indícios de crime cibernético em nossas bases de dados”.
Ataque à Golden Cross: A agenciadora de saúde sofreu uma ataque cibernético em setembro o que afetou parte de seus sistemas, e repetidamente no fim do mês, sofreu uma nova invasão. Apesar da empresa afirmar que o ataque não teve acesso ao banco de dados de clientes, e nenhum dado foi exposto, esse tipo de ataque representa uma grande ameaça para as empresas.
Ataque ao Banco de Brasília (BRB): O Banco foi vítima de um ataque no mês de outubro. Para que os dados não fossem vazados o grupo exigiu cerca de 50 bitcoins (algo em torno de 5,17 milhões de reais). Em nota, o Banco comunicou que identificou a ocorrência do incidente de segurança cibernética e que dados não foram afetados e não houve nenhum tipo de impacto financeiro direto a clientes. Não há informações se o BRB realizou ou não o pagamento aos invasores, mas vale a listagem aqui graças ao nível de risco potencial. São 4,7 milhões de clientes que poderiam ter tido seus dados sequestrados, além de dados sigilosos de uma grande instituição financeira.


Referências
Site parágrafo inicial: https://www.lumiun.com/blog/relatorio-de-ciberseguranca-de-2022-tudo-que- rolou-no-ano/
Ransomware Conti: https://www.uol.com.br/tilt/noticias/redacao/2022/05/20/conti-quadrilha- hacker-ransomware.htm
Ataque à Rede Record: Record alerta funcionários sobre vazamento de dados após ataque hacker | VEJA (abril.com.br)
Ataque ao governo federal: Hackers podem ter sequestrado mais de 3 TB de dados do Governo Federal (uol.com.br)
Ataque à Golden Cross: Relatório de Cibersegurança de 2022 - Tudo que rolou no ano (lumiun.com)
Ataque ao Banco de Brasília: 3 maiores ataques ocorridos no Brasil em 2022 - AIQON Blog

Assine a nossa newslettere receba as novidades da Integrasul em seu e-mail.

Enviando inscrição...

Obrigado pela sua inscrição!

Houve um erro no envio. Tente novamente mais tarde.

Você precisa aceitar a Política de Privacidade