Categories: CYBERSEC GERAL

Ataques cibernéticos no setor de manufatura – um perigo claro e presente

Ataques cibernéticos recentes no setor

Os cibercriminosos estão ativamente visando várias indústrias de manufatura, variando de alimentos e bebidas (F&B), indústria automobilística a indústria de semicondutores. 

  • No início deste mês, a Tower Semiconductor , fabricante de chips de Israel, foi atingida por um ataque cibernético, que interrompeu algumas de suas operações de fabricação.
  • Em junho, o fabricante australiano de bebidas Lion foi atingido por um grande ataque cibernético que derrubou seus sistemas internos e interrompeu seu processo de fabricação.
  • Na América do Norte, a fábrica da Tesla em Nevada foi alvo de um sério ataque de segurança cibernética, onde um hacker russo tentou recrutar um funcionário para espalhar malware em um sistema. A empresa, com a ajuda do FBI, conseguiu impedir o ataque.

Ataques de ransomware assumem a liderança

De acordo com um estudo recente da Kivu Consulting, o setor de manufatura pagou 62% do total de pagamentos de ransomware em 2019. Alguns dos ataques conhecidos incluem o Conti ransomware direcionado ao Volkswagen Service Center SK Hynix Hoa Sen Group sendo alvos do grupo Maze; Konica Minolta atacada por RansomEXX, e DopplePaymer ransomware direcionado Amphastar Pharmaceuticals Inc. , entre outros.

Outros vetores de ataque proeminentes

  • Servidores inseguros: o fabricante de hardware de jogos com sede no sudeste da Ásia, Razer , sofreu um vazamento de dados devido a um banco de dados inseguro que expôs os dados do cliente online.
  • Vulnerabilidades não corrigidas: Pioneer Kitten , um grupo APT iraniano, foi encontrado aproveitando várias explorações críticas em VPNs e equipamentos de rede para roubar credenciais corporativas de organizações de vários setores, incluindo manufatura, e vendê-las na dark web. As gigantes da manufatura de ATMs Diebold Nixdorf e NCR lançaram atualizações de software para corrigir bugs que poderiam ter sido explorados para ataques de falsificação de depósitos .
  • Abuso de ferramentas legítimas: A Operação Quimera campanha hacker foi observada usando chaves de esqueleto para direcionar os fornecedores de chips de Taiwan e suas subsidiárias.

Notas finais

Os cibercriminosos estão agora cada vez mais visando o setor de manufatura para apreender e roubar informações confidenciais e coletar pagamentos de resgate. As organizações devem entender essa mudança no cenário global e tentar adaptar suas estratégias de segurança cibernética de acordo para proteger seus dispositivos e redes distribuídos e conectados à Internet.

Fonte: https://cyware.com/news/cyberattacks-in-manufacturing-sector-a-clear-and-present-danger-b11f72c4

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Nova Vulnerabilidade 0day de Injection no Salesforce SOQL Expõe Milhões de Implantações

Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…

3 dias ago

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 semanas ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

2 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…

2 meses ago

Google lança duas novas ferramentas de IA para detectar golpes conversacionais em dispositivos Android

O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…

3 meses ago