Categories: INCIDENTES

Site da bolsa da Nova Zelândia atingido por novo ataque

NZX Ltd ( NZX.NZ ) foi paralisada durante a maior parte da semana passada devido aos ataques, que as autoridades disseram ter se originado no mar.

O ataque de segunda-feira ocorreu logo depois que a NZX disse que havia concordado com a Autoridade de Mercados Financeiros (FMA) sobre um plano de backup para a divulgação de anúncios do mercado.

Um porta-voz da NZX confirmou que o site estava fora do ar, mas disse que as negociações em sua plataforma, que começaram às 10h00 hora local (22h00 GMT), continuaram como de costume através dos acordos de contingência.

Ele não quis comentar quem está por trás dos ataques, se houve qualquer pedido de extorsão ou quais medidas foram tomadas para impedir ataques futuros.

A bolsa disse em um comunicado que a bolsa estava trabalhando com seu provedor de serviços de rede, Spark, agências governamentais de segurança cibernética e uma empresa de segurança cibernética com sede nos EUA Akamai Technologies ( AKAM.O ) para implementar medidas de segurança adicionais.

“A NZX foi informada por especialistas cibernéticos independentes que os ataques da semana passada estão entre os maiores, com mais recursos e sofisticados que eles já viram na Nova Zelândia”, disse o presidente-executivo da NZX, Mark Peterson.

O mercado estava quase estável às 0230 GMT.

OUTROS ATAQUES

A NZX Ltd ( NZX.NZ ) enfrentou interrupções por quatro dias na semana passada, quando foi atingida repetidamente por ataques distribuídos de negação de serviço (DDoS), uma forma comum de interromper um servidor sobrecarregando-o com uma inundação de tráfego da Internet.

Os ataques forçaram a NZX a interromper as negociações em seus mercados à vista, interrompendo as operações em seu mercado de dívida, o Mercado de Acionistas da Fonterra e o mercado de derivativos.

A NZX disse que suas principais plataformas de negociação não foram atingidas nos ataques da semana passada, mas o site voltado ao público caiu, afetando a capacidade da bolsa de publicar anúncios de mercado.

“Naquela época, a NZX tomou a decisão de interromper o mercado para manter a integridade do mercado”, disse.

Os sites de notícias da Stuff and Radio New Zealand também foram alvo de ataques cibernéticos, informou a mídia local na segunda-feira, mas os ataques não tiveram sucesso.

A Nova Zelândia, uma economia relativamente pequena com uma população de 5 milhões de habitantes, não costuma ser o alvo de tais ataques, mas a vizinha Austrália aumentou sua segurança cibernética este ano, após um aumento em incidentes semelhantes.

O ministro das Finanças, Grant Robertson, disse na semana passada que o Government Communications Security Bureau e a agência nacional de combate ao crime cibernético foram chamados para ajudar na bolsa.

A NZX disse que o National Cyber ​​Security Center (NCSC) enviou um aviso às empresas da Nova Zelândia sobre os ataques.

Reportagem de Praveen Menon e Sameer Manekar; Edição de Daniel Wallis e Richard Pullin

Fonte: https://www.reuters.com/article/us-nzx-cyber/new-zealand-bourse-website-hit-by-fresh-cyberattack-but-keeps-trading-idUSKBN25R004

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 semanas ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

2 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…

2 meses ago

Google lança duas novas ferramentas de IA para detectar golpes conversacionais em dispositivos Android

O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…

3 meses ago

APT28 aprimora técnicas de ofuscação com trojans HTA avançados

O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…

3 meses ago