Órgãos federais brasileiros são alvo de ataque ransomware

Ransomware Brasil 2020

Na semana passada, ataques ransomware atingiram importantes órgãos dos Poderes Executivo e Judiciário e comprometeram dados importantes, deixando sistemas fora do ar, entre eles alguns da Receita Federal. Este já está sendo considerado o maior ciberataque sofrido pelo governo brasileiro em sua história.
Assim como é praxe neste tipo de invasão, ao menos um pedido de resgate foi feito pelos cibercriminosos, com a promessa de devolução dos dados do STJ, que foram acometidos pelo malware conhecido como RansomExx, que já afetou importantes órgãos como o Departamento de Transporte do Texas e empresas como a IPG Photonics, que desenvolve lasers para uso médico e industrial, além de canhões laser para as forças armadas dos Estados Unidos.
Apesar de ainda não saber se os hackeamentos nos diversos órgãos foram orquestrados ou não, a Polícia Federal já iniciou uma investigação e empresas de tecnologia, entre elas a Microsoft, estão empenhadas em tentar resgatar os dados que foram criptografados.
Desde a terça-feira (5), a maioria dos serviços prestados estão paralisados e a expectativa é de que tudo seja normalizado nesta semana, a partir de terça-feira (10). Além das empresas parceiras, o Centro de Defesa Cibernética do Exército Brasileiro também auxilia na restauração dos sistemas.
Um pedido de instauração de inquérito foi feito pelo STJ ao ministro da Justiça, André Mendonça, e a Polícia Federal já investiga o processo para chegar aos responsáveis. Em live, o presidente Jair Bolsonaro afirmou que os mesmos já teriam sido identificados, no entanto, nem a Polícia Federal, nem o Superior Tribunal de Justiça confirmaram a informação.

ransomware

RansomExx

O vírus RansomExx é conhecido por mirar organizações estatais. Uma vez instalado no computador da vítima, ele rapidamente se espalha pelo sistema até chegar ao domínio que controla toda a rede conectada, em sequência, os arquivos são roubados do sistema e criptografados usando algoritmos como o AES-256 e RSA-2048. Após isso um resgate em dinheiro é pedido.
Como em todo ataque ransomware, é muito difícil quebrar a criptografia e conseguir reaver os dados sequestrados. Por isso é de extrema importância ter backups completos feitos regularmente.
Em artigo publicado em nosso blog, listamos 10 dicas para proteger sua empresa do ransomware. Também temos um Guia de Sobrevivência Ransomware que você pode conferir clicando aqui!

Facebook
Twitter
WhatsApp
LinkedIn
Email

ARTIGOS RELACIONADOS

[3cx-clicktotalk id=”3951″ title=”Chat ao Vivo”]

Copyright © 2019 – Wtsnet Empowering with Technology