Hackers Hackers

Ataque ao Ministério da Saúde: Hackers usaram login e senha de funcionário do governo

GSI fez alerta e série de recomendações a ministérios

Investigações do Gabinete de Segurança Institucional (GSI) apontam que o grupo hacker Lapsus, invasor dos sistemas dos Ministérios da Saúde e da Economia, utilizou nos ataques o login e a senha de um funcionário do governo, que ainda não foi identificado.

– Alguns casos de intrusão têm ocorrido com o uso de perfis legítimos de administrador – alertou o GSI a todos os ministérios.

Em uma série de recomendações, o órgão orienta que os gestores de segurança cibernética bloqueiem de imediato a senha de servidores que estiverem de férias ou licença. O GSI ainda aconselha uma reavaliação das políticas de backup e a utilização de ferramentas de autenticação mais rigorosas.

Em ataques realizados desde segunda-feira (13), o grupo Lapsus afirma ter sequestrado mais de 50 terabytes em dados governamentais, e pede resgate em dinheiro.

Um inquérito aberto pela Polícia Federal sobre o caso concluiu a partir de perícia inicial que os sistemas não foram criptografados pelos criminosos. Não há confirmação de que os hackers de fato tiveram acesso a dados sigilosos.


Após Ministério da Saúde, outros 3 órgãos federais sofrem ataque hacker

Site da Câmara do Rio de Janeiro sai do ar após ataque hacker

Após ataque hacker, governo diz que recuperou dados de vacinados

TSE seleciona hackers que testarão segurança das urnas eletrônicas


Veja também

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *