Pular para o conteúdo principal

Ataques cibernéticos disparam no Brasil e no mundo com pandemia

Energisa e Light e as europeias Enel e EDP foram atingidas por criminosos virtuais
Energisa e Light e as europeias Enel e EDP foram atingidas por criminosos virtuais Nacho Doce/Reuters - 30.01.2013

A pandemia de coronavírus que tem abalado a economia global e impactado mercados financeiros pelo mundo também teve como efeito colateral um salto nos ataques cibernéticos, com muitos deles mirando empresas do setor elétrico no Brasil e no exterior, disseram especialistas à Reuters.

Desde meados de março, quando o vírus chegou com maior força ao território brasileiro e levou governos e prefeituras a decretarem quarentenas para tentar conter seu avanço, elétricas incluindo as locais Energisa e Light e as europeias Enel e EDP foram atingidas por criminosos virtuais.

Por serem serviços essenciais, as elétricas acabam sendo um dos alvos preferenciais dos criminosos digitais, que vêm chance maior de forçar pagamentos de resgates, cobrados em criptomoedas. Mas empresas de diversos setores foram atacadas, incluindo a Avon, do segmento de cósméticos, e a Cosan, conglomerado de açúcar, combustíveis e logística do país.

O fenômeno está claramente associado à migração em massa de companhias para regimes de trabalho remoto, com funcionários em casa, o que aumenta a vulnerabilidade das redes corporativas, disse à Reuters o presidente da empresa de segurança de infraestruturas críticas TI Safe, Marcelo Branquinho.

Ele ressaltou, no entanto, que nos casos registrados até o momento os hackers conseguiram acesso apenas a redes de tecnologia da informação (TI), e não às redes de automação (TA), associadas à gestão dos sistemas de eletricidade.

“Aconteceu um aumento que a gente calcula em torno de 460% no ataques a empresas de energia desde março até junho deste ano”, disse, ao citar tentativas de ataques evitados por sistemas fornecidos pela empresa a clientes no setor.

“Os ataques atingiram apenas redes de TI, administrativas. Se um ataque desses conseguisse entrar na TA, poderia haver blecautes, o que seria infinitamente mais grave”, acrescentou.

“A partir do momento em que há milhares de funcionários de cada empresa acessando a rede de uma forma que não era usual, isso abre brechas de segurança para hackers entrarem nas redes de TI… agora existem milhares de portas de entrada.”

O movimento aumentou riscos para grandes empresas de todas áreas, mas há apetite particular dos cibercriminosos pelo setor de energia porque essas companhias operam infraestruturas essenciais, além de possuírem dados pessoais dos clientes, disse o analista sênior de segurança da Kaspersky, Fabio Assolini.

“Os cibercriminosos escolhem as vítimas a dedo, fazem todo um planejamento antes do ataque. O que os alvos têm em comum é que todos são empresas grandes e estabelecidas no mercado, que podem pagar um resgate”, explicou.

Os ataques geralmente têm origem no exterior, embora seja difícil rastreá-los, e visam bloquear sistemas ou roubar dados sigilosos em troca de um resgate, que pode ser pela liberação dos sistemas e arquivos ou mesmo para que estes não sejam divulgados publicamente, acrescentou Assolini.

“As empresas, quando são vítimas e têm parte ou a totalidade de suas operações afetadas, precisam correr para resolver. E o setor de energia é crítico, então as empresas são ainda mais pressionadas a pagar o resgate, buscar solução, principalmente se o ataque vier a afetar a distribuição de energia.”

Segundo o analista, os movimentos dos cibercriminosos geralmente ocorrem às segundas-feiras, dia de alta movimentação no mundo corporativo, e começam buscando descobrir senhas simples por meio de tentativas em massa de acesso ou tirando proveito de falhas de segurança em sistemas desatualizados.

Em análise sobre desafios que a pandemia de coronavírus traz para elétricas, a consultoria Strategy&, da PwC, citou “aumento do risco de ataques cibernéticos” como ponto de alerta principalmente para distribuidoras e áreas de vendas das empresas, que lidam com dados de consumidores.

Alvos recentes

A Light, responsável pelo fornecimento em parte do Rio de Janeiro, e a Energisa, que tem 11 distribuidoras pelo país, foram alvos de hackers em 16 de junho e 29 de abril.

A portuguesa EDP, que atua com distribuição em São Paulo e Espírito Santo e tem ativos de geração e transmissão no Brasil, foi atacada em 13 de abril; a italiana Enel, com concessionárias em São Paulo, Rio de Janeiro, Ceará e Goiás, além de negócios em geração, foi vítima em 7 de junho.

A EDP disse à Reuters que não pagou resgate aos hackers, enquanto Light, Energisa e Enel não responderam questionamentos sobre pedidos de recursos ou pagamentos.

A Energisa disse que levou uma semana para normalizar todos serviços e sistemas.

“A companhia ressalta que conseguiu blindar os sistemas de operação e o fornecimento de energia, inclusive os dados dos clientes, que não foram atingidos. A empresa adotou todas as medidas necessárias para garantir a segurança digital e acionou as autoridades”, afirmou.

A Light disse apenas, na época, que o ataque atingiu “número limitado de computadores da empresa”. “Desde o incidente, o corpo técnico da Light vem elaborando diagnósticos, ações e recomendações que já estão sendo implementadas.”

A Enel negou impactos sobre operações no Brasil ou no exterior e disse que os criminosos tentaram espalhar um “ransomware” em sua rede –um tipo de ataque que geralmente visa roubar dados ou bloquear máquinas em troca de resgate.

“Todos serviços internos de TI foram rapidamente e efetivamente restaurados, permitindo que todas atividades de negócio operassem corretamente. A Enel informa que não houve questões críticas no que se refere ao controle remoto de sistemas de distribuição e usinas, e que dados de consumidores não foram expostos a terceiros.”

A EDP disse que o ataque afetou sistemas corporativos, mas não os operacionais, relacionados ao suprimento de energia.

“Não houve vazamento de informações relacionadas aos clientes. No Brasil, a companhia realizou o desligamento preventivo de alguns sistemas, enquanto as equipes técnicas avaliavam a extensão do ataque.”.

A EDP acrescentou ainda, em nota à Reuters, que “não recebeu e nem efetuou pagamento de nenhum pedido de resgate”.

Veja também: 

O que fazer nos acidentes com o computador durante o home office



Este texto foi publicado primeiro em http://noticias.r7.com/tecnologia-e-ciencia/ataques-ciberneticos-disparam-no-brasil-e-no-mundo-com-pandemia-02072020

Via RSS publicado em https://vitorolig.tumblr.com/post/622632987378466816

Postagens mais visitadas deste blog

Duke Kahanamoku reflects on surfing, Olympics, and old Hawaii in 1966 interview

Duke Kahanamoku is the most influential surfer of all time and is often hailed as the father of modern surfing. There is nearly no one questioning these titles. Recently, Public Broadcasting Service (PBS) Hawaii unveiled a never-before-seen interview with the legendary surfer and Olympic swimmer. In the 1966 episode of Pau Hana Years, a seminal Hawaii television program that aired on KHET-TV (now PBS Hawaii) for 16 years, running from 1966 until 1982, Bob Barker chats with Duke Kahanamoku, then 76. The conversation drifts from royal ancestry to Olympic lanes, from Hollywood sets to a surfboard shaped by hand, tracing the outline of a life that helped define modern surfing and Hawaii's public image in the 20th century. And if you know little about the man who dreamed of getting surfing into the Olympic Games, this is a precious piece of history. A name with history, worn casually The interview starts with Kahanamoku explaining that "Duke" is not a title but his giv...

The hydrodynamics of surfboard fins

Have you ever wondered why a surfboard fin looks like that? It is a single or a set of fixed blades or keels located under a board, near the tail, often no bigger than a hand. Yet that small surface is where much of the surfboard's behavior takes place. Speed, hold, looseness, and the feeling of control all trace back to how water moves around fins. The physics of surfboard fins falls under hydrodynamics, the study of how fluids behave in motion. So, according to science, they feature a shape designed to turn flowing water into several forces. Let's take a look at what's at stake when fins and water interact. Lift and the feeling of control One of the key variables in hydrodynamic terms involving surfboard fins is lift. When a surfer leans into a turn, the board tilts and the fins meet the water at an angle. The angle is enough to create a pressure difference between the two sides of the fin. Water speeds up on one side and slows on the other. The result is a sidewa...

How paddleboarding transforms your body and mind

Adventure is on our doorstep. With so many different bodies of water available to paddleboarders, from city canals to coastal routes, we can find adventure in places much closer to home than people might initially expect. According to the Canal and River Trust, 50 percent of people in England and Wales live within just eight kilometers of a canal or river, and eight million people live less than one kilometer away. I had lived within just a few kilometers of the Leeds and Liverpool Canal for years and never really explored it before stand-up paddleboarding (SUP) came into my life . The challenge created both a new perspective and a deeper love for where I lived and the areas which I passed through. On my coast-to-coast journey, I slept in my own bed for two nights as the route passed through my then hometown of Skipton, yet I felt I was on a grand journey of discovery. We are braver, stronger, and more resilient than we think. SUP not only helps us feel more connected to our va...