• Latest
  • Trending
  • All
  • News
  • Business
  • Politics
  • Science
  • World
  • Lifestyle
  • Tech
img_1200x6762020_02_28_12_39_13_370814.jpg

Risco de ciberataques a empresas portuguesas é permanente – Empresas

5 de Janeiro, 2022
José Carlos Pereira exibe boa forma durante férias em Cabo Verde - Atualidade

José Carlos Pereira exibe boa forma durante férias em Cabo Verde – Atualidade

20 de Maio, 2022
Comentários sobre os casos de varíola dos macacos deixa ILGA preocupada

Comentários sobre os casos de varíola dos macacos deixa ILGA preocupada

20 de Maio, 2022
1653009812_mm_og_image.jpeg

Vídeos de soldado russo capturado mostram a sua vida antes e durante a guerra

20 de Maio, 2022
DGS atualiza normas para utilização de termas e consultórios dentários

DGS atualiza normas para utilização de termas e consultórios dentários

20 de Maio, 2022
1653005515_1.91x1.jpeg

Iate de bandeira espanhola imobilizado em Palma devido a sanções contra a Rússia

20 de Maio, 2022
Fashion Film | Editorial Javier

Fashion Film | Editorial Javier

19 de Maio, 2022
Uma nova série de Demolidor está chegando ao Disney Plus

Uma nova série de Demolidor está chegando ao Disney Plus

19 de Maio, 2022
img_1200x6762016_08_29_20_08_00_293287.jpg

Yellen defende cartel comprador de petróleo russo para limitar receitas de Moscovo – Petróleo

19 de Maio, 2022
A BOLA - Everton garante manutenção com reviravolta épica (Inglaterra)

A BOLA – Everton garante manutenção com reviravolta épica (Inglaterra)

19 de Maio, 2022
Família de João Rendeiro acionou a transladação do corpo para Portugal

Família de João Rendeiro acionou a transladação do corpo para Portugal

19 de Maio, 2022
1652987309_image.jpg

Mais de 50 anos depois, igrejas ortodoxas da Sérvia e Macedónia do Norte reconciliam-se

19 de Maio, 2022
Flavor Flav descobre que é pai de um menino de três anos, o seu 8.º filho - Atualidade

Flavor Flav descobre que é pai de um menino de três anos, o seu 8.º filho – Atualidade

19 de Maio, 2022
Sexta-feira, Maio 20, 2022
caffeine.pt
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • News

    Trending Tags

    • Donald Trump
    • Future of News
    • Climate Change
    • Market Stories
    • Election Results
    • Flat Earth
  • Tech

    Trending Tags

    • Flat Earth
    • Sillicon Valley
    • Mr. Robot
    • MotoGP 2017
    • Golden Globes
    • Future of News
  • Entertainment
    1653009812_mm_og_image.jpeg

    Vídeos de soldado russo capturado mostram a sua vida antes e durante a guerra

    1652980954_mm_og_image.jpeg

    Morreu o compositor Vangelis – NiT

    1652923291_mm_og_image.jpeg

    Irmã de Amber Heard jura que também foi agredida por Johnny Depp

    1652894452_mm_og_image.jpeg

    Camille Vasquez, a implacável advogada de Johnny Depp que se tornou uma estrela

    1652865572_mm_og_image.jpeg

    já há trailer e data de estreia da nova série da Marvel

    1652836723_mm_og_image.jpeg

    Festa do Livro: Jardins do Palácio de Belém voltam a abrir para toda a gente

    1652807864_mm_og_image.jpeg

    Defesa de Depp entra a matar e acusa Heard de inventar agressões

    1652779012_mm_og_image.jpeg

    “Extremamente Desagradável” vai ter duas sessões extra nos coliseus

    1652750136_mm_og_image.jpeg

    Heard acusa Depp de orquestrar “uma sofisticada campanha difamatória” contra si

    1652721277_mm_og_image.jpeg

    Cão defecou mesmo na cama de Johnny Depp? Sim, mas porque teria ingerido marijuana

  • Lifestyle

    Trending Tags

    • Golden Globes
    • Mr. Robot
    • MotoGP 2017
    • Climate Change
    • Flat Earth
No Result
View All Result
caffeine.pt
No Result
View All Result
Home Business

Risco de ciberataques a empresas portuguesas é permanente – Empresas

by
in Business
0
491
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
img_1200x6762020_02_28_12_39_13_370814.jpg



O risco de outras empresas portuguesas poderem ser alvo de ciberataques, depois do ataque informático ao grupo Impresa no domingo, é permanente, sendo uma “questão de tempo até acontecer”, consideram especialistas em cibersegurança contactados pela Lusa.

Depois de mais dois dias em baixo, os ‘sites’ do Expresso e da SIC Notícias estão novamente no ‘ar’ através de https://expresso.pt e https://sicnoticias.pt, os quais vão funcionar “de forma provisória”, segundo a Impresa.

Questionado sobre se estes ataques informáticos podem alastrar-se a outras empresas em Portugal, Pedro Leite, administrador com pelouro das operações (COO) da S21sec, refere que “o risco de ter um ciberataque é permanente e qualquer empresa poderá sofrer um ataque de ‘ransomware’ [Sequestro de informação /arquivo], sendo apenas uma questão de tempo até acontecer”.

O Grupo Lapsus$, responsável pelo ciberataque à Impresa, “tem atacado durante o mês de dezembro empresas brasileiras, mas ao efetuar este ataque em Portugal pode efetivamente tentar atacar outras empresas portuguesas e, por isso, temos de estar vigilantes”, defende o administrador.

“Como empresa especializada em cibersegurança, a S21sec recomenda vivamente que as empresas portuguesas melhorem a sua postura em cibersegurança, sendo que uma das boas práticas recai no desenvolvimento de procedimentos de resposta a incidentes deste tipo”, salienta Pedro Leite.

Para Rui Duro, ‘country manager’ da Check Point Software em Portugal, “o risco deste tipo de situações impactar empresas portuguesas existe desde sempre”.

Atualmente, destaca, “uma organização em Portugal está a ser atacada em média 947 vezes por semana, sendo o ‘ransomware’ uma das principais ameaças”. Em média 1,7% delas “é impactada por semana por ‘ransomware'”, sendo que este tipo de ataques “tem se alastrado e vai continuar a alastrar-se pelas empresas em Portugal e no mundo”.

“Por enquanto, os alvos que atacaram não têm relação aparente entre eles, então supomos que o grupo tentará afetar empresas que, uma vez comprometidas, podem dar aquele ‘empurrão mediático’ que o grupo parece estar à procura”, acrescenta Marc Rivero, analista da equipa de análise e investigação global da GReAT da Kaspersky.

Sobre o Grupo Lapsus$, sabe-se que tem estado ativo desde o “início de dezembro e, até à data, é um novo ‘player’ no mercado do cibercrime, mas a sua atividade está a ser monitorizada”, aponta Rivero,

“Através do nosso departamento de ciberinteligência verificamos que este grupo tem estado ativo desde 10 de dezembro de 2021, quando efetuaram um ataque ao Ministério da Saúde do Brasil”, sendo que “neste caso em concreto tiveram acesso aos servidores AWS do ministério, iniciando o ataque através da exfiltração e respetiva eliminação dos dados, possibilitando de seguida o pedido de um resgate para a sua recuperação”, conta Pedro Leite.

“Desde essa altura já identificamos outros ataques, maioritariamente a empresas brasileiras”.

Já existe um perfil do Lapsus$, mas “a perfilagem total e a identificação dos elementos deste grupo não é simples” e poderá levar meses até se conseguir obter informação, “até chegar a uma cara”, salienta Rui Duro.

Este tipo de ataque, designado como ‘ransomware’ “são muito comuns nos últimos anos e surgem porque os cibercriminosos exploram as vulnerabilidades das empresas (infraestruturas/aplicações e principalmente dos próprios utilizadores/colaboradores da organização), conseguindo obter acessos que permitem comprometer os sistemas”, prossegue Pedro Leite.

Depois disso dão início à exploração do ataque através de um ‘software’ malicioso (‘malware’) e, apesar de haver mecanismos de deteção e proteção, estes “podem não ser 100% fiáveis porque os atacantes” estão sempre a aperfeiçoar as técnicas, refere.

“Idealmente, as empresas estariam protegidas contra este tipo de ataques”, mas, “atualmente, as ameaças adquirem uma sofisticação tal que apenas uma abordagem proativa e preventiva contra este tipo de situações pode evitar” que se tornem alvo, acrescenta Rui Duro.

Marc Rivero salienta que as empresas que “não seguem as boas práticas de segurança cibernética podem estar sujeitas a ataques deste tipo”. No entanto, “no caso deste grupo, dos vetores que foram observados em fontes abertas, eles utilizaram ‘passwords’ fracas para aceder a determinados recursos partilhados pela empresa vítima”.

Os ataques ‘ransomware’ “estão cada vez mais em voga e têm impactado infraestruturas cada vez mais críticas”, reforça Rui Duro. Em Portugal, a “grande maioria dos ataques (90%, para ser mais específico) iniciam-se com um simples” ‘mail’, “começando com um ‘software’ malicioso que se instala no dispositivo e que permite aos atacantes ganhar tempo para, subreticiamente, conhecerem o seu alvo, as formas de atuação” e os procedimentos internos.

O momento para atacar “não é fruto do acaso” e as “férias, épocas festivas, fins-de-semana são alturas especialmente apetecíveis para implementar ataques”, diz Rui Duro.

Sobre se os dados dos clientes da Impresa podem estar comprometidos, Pedro Leite refere que “tudo depende da informação a que os atacantes tiveram acesso”.

Em ataques deste género, “não só os dados pessoais do utilizador podem ser comprometidos, como também a propriedade intelectual da empresa em questão”, aponta Marc Rivero, com Rui Duro a salientar que para responder à questão é preciso conhecer “ao pormenor os vetores de ataque” e os sistemas infetados em específico.

Após um ciberataque, “primeiro são analisados todos os sistemas, com o intuito de encontrar outras possíveis violações de segurança, o que não significa necessariamente que o dano foi grande ou pequeno”, explica Marc Rivero.

Rui Duro afirma que as proporções do ataque não podem ser vistas “pelo tempo de demora de recuperação, mas sim pela extensão do mesmo”, sendo “sempre necessário efetuar uma extensa atividade de pesquisa forense, que leva o seu tempo e que não pode nem deve ser apressado”.

Já Pedro Leite sublinha que para repor novamente os serviços é preciso saber como foi efetuado o ataque, para evitar um novo, e “garantir que a informação” que vai ser reposta é efetuada “numa infraestrutura que não esteja comprometida”, atividades que “demoram tempo”.

Sobre o tempo de recuperação de um ataque, este “pode ser longo”, aponta Pedro Leite, citando que “existem alguns dados estatísticos que indicam que em média são precisos 78 dias (…) para detetar e conter uma quebra de segurança”.

Depende “muito do impacto do ataque recebido, da capacidade de resiliência da empresa afetada e da sua maturidade no domínio da cibersegurança”, pelo que não é possível “dar uma data sequer estimada”, refere Marc Rivero.

“Temos exemplos de casos de ataques ‘ransomware’ que demoraram duas semanas a solucionar, como outros em que passados três meses os sistemas ainda não se encontram totalmente funcionais”, dependendo do grau de complexidade e impacto nos sistemas críticos da empresa, aponta Rui Duro, salientando que depende também do “tempo que a restauração dos serviços críticos exige, bem como das práticas de segurança que a empresa tem implementadas ou não, como por exemplo a realização de ‘backups’ regulares”.



Source link

Share196Tweet123Share49
  • Trending
  • Comments
  • Latest
House of Gucci: a verdadeira história de Patrizia Reggiani e Maurizio Gucci

House of Gucci: a verdadeira história de Patrizia Reggiani e Maurizio Gucci

4 de Novembro, 2021
1634406180_mm_og_image.jpeg

Torres Vedras junta o Halloween a um Carnaval fora de época para uma festa épica

16 de Outubro, 2021
1645226285_mm_og_image.jpeg

Ele criou NFT com o ânus de estrelas porno — e quer vendê-los por milhões

18 de Fevereiro, 2022
maisfutebol.jpeg

Indian Wells: João Sousa entra a ganhar no ‘qualifying’

0
1633471949_unnamed-file.wm.jpeg

BLITZ – Partido Comunista dos Estados Unidos agradece a Grimes

0
1633472334_image.jpg

conheça melhor as equipas que vão disputar a I Liga

0
José Carlos Pereira exibe boa forma durante férias em Cabo Verde - Atualidade

José Carlos Pereira exibe boa forma durante férias em Cabo Verde – Atualidade

20 de Maio, 2022
Comentários sobre os casos de varíola dos macacos deixa ILGA preocupada

Comentários sobre os casos de varíola dos macacos deixa ILGA preocupada

20 de Maio, 2022
1653009812_mm_og_image.jpeg

Vídeos de soldado russo capturado mostram a sua vida antes e durante a guerra

20 de Maio, 2022
caffeine.pt

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • Home
  • News
    • Politics
    • Business
    • World
    • Science
  • Entertainment
    • Gaming
    • Music
    • Movie
    • Sports
  • Tech
    • Apps
    • Gear
    • Mobile
    • Startup
  • Lifestyle
    • Food
    • Fashion
    • Health
    • Travel

Copyright © 2017 JNews.