SEGURANÇA

Telefónica é alvo e tem computadores afetados pelo ransomware

Ana Paula Lobo* ... 12/05/2017 ... Convergência Digital

As empresas espanholas sofreram um ataque pesado de ransomware, entre elas, a Telefónica nesta sexta-feira, 12/05. "Houve um alerta relacionado a um ataque maciço de tipo 'ransomware' contra várias organizações e que está afetando seus sistemas Windows", reportou o Centro Nacional de Criptologia da Espanha, adicionando que um grande número de empresas foram afetadas. Ataques do tipo "ransomware" ocorrem quando invasores assumem controle de computadores e cobram resgate para liberar o acesso aos sistemas aos usuários.

A Telefónica reportou que a falha afetou apenas a rede interna e não impactou clientes ou serviços. "As notícias (sobre o ataque) foram exageradas e nossos colegas estão trabalhando no problema nesse momento", disse Chema Alonso, diretor do setor de dados da Telefónica e especialista em segurança cibernética.

"Observamos um pico maciço de ataquesdo WanaCrypt0r 2.0 hoje, com mais de 36.000 detecções, até agora. Uma observação interessante que fizemos é que a maioria dos ataques de hoje está direcionada para a Rússia, Ucrânia e Taiwan. Este ataque, mais uma vez, prova que o ransomware é uma poderosa arma que pode ser usada contra consumidores e empresas", diz o líder da equipe do laboratório de ameaças na Avast, Jakub Kroustek.

De acordo com Kroustek, foram observadas variedades de ransomware sendo entregues através de documentos maliciosos do Office, que contêm macros, enviados via e-mail, bem como através de kits de exploração. Se a contaminação do ransomware é via anexo de email, um documento do Office malicioso precisa ser aberto e, em seguida, as macros ser habilitadas para que o ransomware seja baixado. No caso do ransomware infectar via um exploit, normalmente um site malicioso é visitado e, em seguida, um computador com uma vulnerabilidade tipo zero day é explorado para a infecção com ransomware. No Brasil, a Telefónica/Vivo reportou que não foi impactada pelo ataque, mas que tomou medidas preventivas para garantir a normalidade das operações.

A unidade espanhola da Vodafone, a companhia de energia elétrica Iberdrola e a Gas Natural pediram para suas equipes desligarem computadores como medidas de prevenção, disseram porta-vozes. "Por enquanto nós não fomos afetados, mas estamos tomando medidas de precaução como cortar o acesso à Internet dos funcionários", reportou o porta-voz da Vodafone. Informações dão conta que os 'sequestradores' de dados estão exigindo resgate em bitcoins.

Veja também;

Windows desatualizado abriu brecha para megaataque de ransomware

Corporações brasileiras mandam desligar PCs para evitar superataque ransomware

*Com agências internacionais


NEC - Conteúdo Patrocinado - Convergência Digital
Multibiometria: saiba como ela pode cuidar da sua segurança digital

Plataforma Super Resolution, que integra espaços físicos e digitais, será apresentada pela primeira vez no Brasil no Futurecom 2018. Um dos usuários da solução é o OCBC Bank, de Cingapura. A plataforma permite o reconhecimento instantâneo das pessoas à medida que se aproximem da agência.

Golpe oferece US$ 1,5 milhão por perfil vencedor do Facebook

Golpe diz que a pessoa teve o perfil como vencedor do prêmio do Facebook de 2019. A seleçaõ teria sido feita pela base de dados do computador central do Facebook. O golpe pede que o 'selecionado' responda por email.

Hacker alega ter acessado Autoridade Certificadora Raiz da ICP-Brasil

Integrante do grupo Hacker "Fatal Error Crew" publica informações sobre suposta invasão a servidores da Certisign, que dariam acesso ao Instituto Nacional de Tecnologia da Informação. Empresa nega sucesso na invasão e afirma que o hacker apenas acessou dados de servidores inativos desde 2017.

Brasil foi o sexto país mais afetado por vírus em apps da Google Play

Software, identificado como ANDROIDOS_MOBSTSPY , foi responsável por baixado mais de 100 mil vezes no mundo. O malware rouba informações como localização do usuário, conversas por SMS, registros de chamadas e itens da área de transferência.

Mais de 120 milhões de CPF de brasileiros vazaram de servidor mal configurado

O fato aconteceu em março deste ano e foi detectado pela empresa InfoArmor. O dono do servidor mal configurado não foi identificado. Os vazamentos se multiplicam no País. Só essa semana foram três: TIVIT, Sicredi e SKY.



  • Copyright © 2005-2019 Convergência Digital
  • Todos os direitos reservados
  • É proibida a reprodução total ou
    parcial do conteúdo deste site
    sem a autorização dos editores
  • Publique!
  • Convergência Digital
  • Cobertura em vídeo do Convergência Digital
  • Carreira
  • Cloud Computing
  • Internet Móvel 3G 4G