SegInfo – Portal, Podcast e Evento sobre Segurança da Informação

CTIR Gov publica campanha de alerta quanto à ataques de Ransomware

O Centro de Tratamento e Respostas a Incidentes Cibernéticos de Governo (CTIR), parte do Departamento de Segurança da informação (DSI), publicou em 7 de novembro de 2020 a campanha de alerta quanto à ataques de Ransomware direcionado a sistemas VMware e Windows.

O ataque de ransomware é um tipo de malware que impossibilita os usuários de acessarem seu sistema ou arquivos, uma vez que criptografa todos os dados, exigindo que para serem liberados sejam efetuados pagamentos de resgate. Ataques com o ransoware tem cada vez mais sido identificado por organizações.

No dia 3 de novembro de 2020, o Superior Tribunal de Justiça (STJ) foi vítima de um ataque do ransomware, causando interrupção nos processos liderados pelo órgão, e todos os ministros, servidores e funcionários do STJ receberam comunicado para não acessarem à rede. O alerta quanto ao ataque foi realizado pela empresa do ramo de cibersegurança Bleeping Computer, que informou que o documento encontrado, que contém as informações de como obter o resgate em inglês, pelos técnicos nos computadores do STJ é compatível com o RansomExx, também chamado de Ransom X ou Defray777.

A nova variação se instala na rede da vítima e começa a roubar documentos sensíveis enquanto se espalha pelas máquinas. Em posse dos arquivos relevantes, o malware se manifesta e começa a cifrar os dados nos computadores afetados.

No alerta publicado pelo CTIR, existem algumas recomendações necessárias a serem tomadas para prevenção de ataques, a serem realizados pelos seguintes dispositivos afetados:

Abaixo segue algumas das recomendações gerais dispostas no documento:

Sair da versão mobile