SegurançaÚltimas

Ataque de ‘ransomware’ ganha escala global

Espanha, Portugal, Reino Unido e Rússia estão entre os afetados. Vírus criptografa informação de computadores para resgate.

Um ciberataque massivo de ransomware atingiu sistemas de computador em dezenas de países. Iniciado na manhã de última sexta-feira, 12/05, o ciberataque infectado várias empresas e instituições na Espanha, Taiwan, Rússia, Portugal, Ucrânia, Turquia e Reino Unido — neste último, o vírus causou colapso no Serviço Nacional de Saúde, segundo informações divulgadas pelas empresas especializadas em cibersegurança s21sec e Check-point.

Empresas espanholas, incluindo a Telefónica, são vítimas de ransomware

Costin Raiu, diretor global do grupo de pesquisadores e análises do Kaspersky Lab, uma empresa de segurança, afirmou pelo Twitter que foram registrados mais de 45.000 ataques em 74 países. Até o momento, esses ataques não atingiram infraestruturas consideradas críticas.

A Telefónica divulgou nota informando que seu sistema não foi afetado. “A Telefónica Espanha informa que na manhã de hoje foi detectado um incidente de segurança cibernética que afetou alguns computadores de colaboradores que estão na rede corporativa da empresa. Imediatamente, foi ativado o protocolo de segurança para tais incidentes com a intenção de que os computadores afetados voltem a funcionar o mais rapidamente possível”, informou. A nota termina dizendo que “a Telefônica Brasil não foi impactada pelo incidente de segurança, mas, mesmo assim, está tomando medidas preventivas para garantir a normalidade de sua operação.”

 

Ao longo do dia os sites do Tribunal de Justiça e do Ministério Público de São Paulo saíram do ar. Segundo os órgãos, seus sistemas não chegaram a ser afetados pelo ataque de escala mundial, mas a medida foi tomada para prevenir problemas. No Rio de Janeiro, quem sofreu foi a Previdência Social, segundo o jornal O Globo. Os computadores da Previdência e do Instituto Nacional do Seguro Social (INSS) tiveram de ser desligados. Na Petrobras, os funcionários foram instruídos a salvar seus trabalhos e desligar seus aparelhos por cerca de 15 minutos.

O que aconteceu?

O ransomware provoca um sequestro relâmpago de dados e pede um resgate para libertar o sistema. Análise do Instituto Nacional de Segurança Cibernética (Incibe) da Espanha identificou o software malicioso que causou o ataque cibernético global: o WanaCrypt0r. O vírus é uma variante do WCry / WannaCry que depois de instalado no computador bloqueia o acesso aos arquivos do computador afetado pedindo um resgate para permitir o acesso. Também pode infectar outros computadores vulneráveis ??na rede.

O WanaCrypt0r criptografa os arquivos do disco rígido com extensões como .doc .dot .javacri .psd .tiff pps .docx .xls .txt ou .mpeg, entre outros, e aumenta a quantidade de resgate com o passar do tempo.

Depois de criptografar os arquivos do disco rígido, o WanaCrypt0r muda o nome das denominações de extensão dos arquivos afetados para .WNCRY. Em seguida, o vírus faz saltar na tela a seguinte mensagem: “Ooops, os seus arquivos importantes estão codificados” e pede como resgate 300 dólares (940 reais, aproximadamente) em bitcoins (um tipo de moeda digital) para liberá-los. A mensagem inclui instruções sobre como realizar o pagamento e um cronômetro.

Ataque em Portugal

Houve um ataque de hackers em Portugal concentrado em empresas de mídia e do setor financeiro, de acordo com fontes de investigação, incluindo PT, Caixa Geral de Depósitos e BPI, embora as entidades têm admitido, relata Javier Martín de Lisboa.

Embora o ataque seja muito amplo, apenas Portugal Telecom, admitiu a vulnerabilidade: “Todas as equipes técnicas estão tomando as medidas necessárias para resolver a situação, e os planos de segurança estão sendo ativados. Os serviços de comunicação de rede fixa, móvel, internet e televisão não foram afetados”.

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *