Organizações governamentais do Brasil foram alvo de ataques do grupo hacker chinês Calypso APT (Ameaça Persistente Avançada, na sigla em inglês). É o que revelou um relatório da empresa de cibersegurança Positive Technologies publicado na última quinta-feira (31). Segundo o documento, os invasores hackeavam o perímetro da rede interna da instituição e, em seguida, utilizavam malwares especiais para obter acesso ao sistema. Além do Brasil, outros seis países foram alvejados pelos criminosos.
Uma vez concluída a invasão, os hackers poderiam se mover pela rede interna de duas maneiras: explorando vulnerabilidades de Execução Remota de Código ou a partir de credenciais roubadas. Com esse método, o grupo criminoso foi capaz de infectar organizações governamentais em todos os países visados – Índia (34%), Brasil e Cazaquistão (18%), Rússia e Tailândia (12%) e Turquia (6%).
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
A Positive Technologies atribui o sucesso dos ataques ao uso de ferramentas públicas para exploração de sistemas, mais conhecidas como exploits. "Esses ataques foram bem-sucedidos em grande parte porque a maioria dos utilitários que o Calypso APT usa para se mover dentro da rede é amplamente usada por especialistas em todos os lugares para administrar redes. O grupo usou utilitários publicamente disponíveis e ferramentas de exploração, como SysInternals, Mimikatz; EternalBlue e EternalRomance", explicam os especialistas.
Pessoas físicas, ou seja, brasileiros comuns, não são diretamente afetadas pelos ataques. No entanto, caso as bases de dados do governo não estejam adequadamente protegidas, podem ocorrer eventuais vazamentos com proporções mais significativas, o que comprometeria um grande volume de informações. Vale lembrar que, em outubro, o Governo Federal criou o Cadastro Base do Cidadão, que centraliza os dados pessoais de todos os brasileiros em uma única plataforma.
Como evitar os ataques
Segundo os especialistas da Positive Technologies, as organizações podem impedir os ataques utilizando sistemas especializados em análise profunda de tráfego. Essas ferramentas facilitam a detecção de atividades suspeitas ainda nos estágios iniciais e impedem que os hackers se apropriem da infraestrutura da instituição.
Além disso, é importante manter o sistema operacional sempre atualizado. Uma das brechas de execução remota de código exploradas pelo grupo Calypso já foi corrigida pela Microsoft na atualização MS17-010 e pode ser baixada no site ofi
Por último, é recomendado que as organizações governamentais adotem uma cultura de monitoramento de incidentes de segurança, prática que ajuda na detecção e prevenção desses ataques.
Como tirar vírus do Facebook? Veja no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Galaxy S6 Active ter? design ? prova d??gua e bateria potente, diz site
- Mario Kart 8: DLC traz dificuldade 200cc e pilotos de Animal Crossing
- Placas de vídeo MSI: veja sete modelos com o melhor custo-benefício
- Tablet Galaxy A e Galaxy S: conheça todos os modelos lançados em 2020
- Minecraft: dez melhores ideias de skins femininas no jogo
- Modo escuro no Facebook: como ativar e usar no iPhone
- TVs Sony Bravia 4K ganham telas de LED e suporte ao HDR
- RTX 2070 Super é boa? Veja ficha técnica e preço da placa de vídeo Nvidia
- CS:GO não abre? Veja possíveis soluções para jogar no PC
- Red Dead Redemption 2 confirma prólogo e detalhes da história
- Android 11 começa a chegar ao Asus Zenfone 6
- Mortal Kombat XL e Umbrella Corps são destaques nos trailers da semana
- Como desconectar o WhatsApp Web pelo PC
- Rocket League ganha jipe e conteúdo de Jurassic World
- Como resetar o Galaxy J5 Metal e restaurar as configurações de fábrica
- Processador Intel i5 7400 ainda é bom? Conheça preço e especificações
- WhatsApp Beta notifica mudança de número e ganha sticker de horário
- Novo golpe no WhatsApp usa contas falsas para pedir dinheiro; entenda
- AMD confirma especificações das novas GPUs Radeon 400 para notebooks
- Quer comprar um PC gamer? Confira os principais modelos de 2017