ATUALIZADO: Linha do tempo destaca ataques mais recentes
sexta-feira, 15 de dezembro de 2023, 14h00
Painel de incidentes foi atualizado com os casos envolvendo a Boeing, a Confederação Brasileira de Futebol, a Universidade Federal de Ponta Grossa e as prefeituras de Taboão da Serra e Poços de Caldas, o perfil na rede social X da primeira-dama Rosângela Lula da Silva, além da Agência Nacional de Águas e Saneamento Básico (ANA). Nesse último caso, a instituição ressaltou que segue trabalhando para que os serviços possam retornar à normalidade.
O infográfico Painel de Ataques Cibernéticos é um mapa permanente da Security Report tem atualizado de acordo com os vazamentos e incidentes que impactam as empresas brasileiras. Com início em janeiro de 2021, ele mostra a evolução dos principais ataques e vazamentos cibernéticos reportados por empresas públicas e privadas brasileiras ou que atuem no País, além dos desdobramentos dos casos.
A linha do tempo foi atualizada com os incidentes envolvendo a Boeing, a Confederação Brasileira de Futebol, a Universidade Federal de Ponta Grossa e as prefeituras de Taboão da Serra e Poços de Caldas.
Neste período de novembro e começo de dezembro novamente as prefeituras municipais pelo país seguem como um dos alvos preferenciais de cibercriminosos. No fim da última semana de novembro, por exemplo, o site da prefeitura de Taboão da Serra foi retirado do ar devido a um incidente cibernético, entretanto, o portal já retornou ao pleno funcionamento.
Já no caso de Poços de Caldas, o governo da cidade foi supostamente atacado por hackers e, devido a isso, diversos serviços essenciais ao cidadão foram interrompidos. Apesar da inconsistência, os sistemas foram gratativamente retomando as operações, enquanto a prefeitura seguia nos processos de investigação junto às autoridades competentes.
O setor de educação pública também segue como alvo do cibercrime. Desta vez foi a Universidade Estadual de Ponta Grossa, que aplicou diversas medidas preventivas e monitoramento ostensivo dos sistemas após a ameaça de um possível ciberataque. Segundo apuração do portal G1 à época, as tentativas de ataque eram um sinal de protesto de grupos ativistas devido às denúncias de abuso sexual contra membros do corpo docente da UEPG.
Na iniciativa privada, a Confederação Brasileira de Futebol (CBF) relatou em seu site oficial que foi atingida por um provável incidente cibernético, que culminou com a exfiltração de diversos documentos e adulteração das informações contidas neles. A entidade esportiva ressaltou seu compromisso com a proteção de dados pessoais e que seguiria colaborando com as autoridades.
Na noite da última segunda-feira (11), o perfil na rede social X, antigo Twitter, da primeira-dama Rosângela Lula da Silva sofreu uma invasão cibernética. Postagens foram feitas com ofensas e xingamentos contra ela e ao presidente Lula. A Polícia Federal informou em nota que instaurou ações de inquérito para investigação do caso.
Já nesta quarta-feira (13), os sistemas da Agência Nacional de Águas e Saneamento Básico (ANA) ficaram temporariamente fora do ar por conta de um ataque cibernético. De acordo com informações divulgadas pela comunicação da ANA, o Portal do Usuário de Recursos Hídricos, o Sistema Federal de Regulação de Usos (REGLA) e o Cadastro Nacional de Usuários de Recursos Hídricos (CNARH) estão indisponíveis e ainda sem previsão de retorno. A instituição ainda lamentou os transtornos causados pelo incidente e ressaltou que segue fazendo o possível para que os serviços possam retornar à normalidade.
Por fim, no caso da Boeing Co., a empresa de construção aeroespacial anunciou ao mercado que estava investigando o vazamento de dados de clientes depois de o grupo de hackers LockBit ameaçar expor diversos dados colhidos da empresa em seu fórum clandestino na Dark Web. De acordo com posicionamento enviado pela companhia à Security Report, já havia ciência de um incidente afetando elementos do negócio de peças e distribuição, por isso clientes e fornecedores foram alertados.
O compromisso da publicação é acompanhar os principais incidentes cibernéticos notificados por fontes oficiais da empresa, com informações obtidas pelas áreas de Marketing, Comunicação, Jurídico ou qualquer outra que se pronuncie em nome da organização.
Temos uma Lei Geral de Proteção de Dados em vigor e as organizações precisam amadurecer os seus modelos e saber que reportar incidentes cibernéticos é uma obrigatoriedade. Dessa forma, nossa equipe estará atenta a toda e qualquer notificação, mas também estamos abertos a informações advindas de nossa comunidade e de todos aqueles que estejam dispostos a colaborar com a intenção de compartilhar informação e, com isso, contribuir para elevar o nível de maturidade da segurança cibernética no País.
O Painel de Incidentes Cibernéticos ficará permanentemente no ar, no portal Security Report. Ele foi uma sugestão de um dos CISOs que participa da nossa comunidade Security Leaders e, com certeza, será uma grande contribuição para todos os profissionais de SI.
Sendo assim, vamos mantê-lo aberto a colaboração de todos, com a possibilidade de enviarem informações úteis compartilhando conteúdos que democratizem cada vez mais esse conhecimento. Essa comunicação poderá ser feita por meio do e-mail: lmachado@conteudoeditorial.com.br.
Fonte: Security Report