Categories: CYBERSEC GERAL

Ataques cibernéticos no setor de manufatura – um perigo claro e presente

Ataques cibernéticos recentes no setor

Os cibercriminosos estão ativamente visando várias indústrias de manufatura, variando de alimentos e bebidas (F&B), indústria automobilística a indústria de semicondutores. 

  • No início deste mês, a Tower Semiconductor , fabricante de chips de Israel, foi atingida por um ataque cibernético, que interrompeu algumas de suas operações de fabricação.
  • Em junho, o fabricante australiano de bebidas Lion foi atingido por um grande ataque cibernético que derrubou seus sistemas internos e interrompeu seu processo de fabricação.
  • Na América do Norte, a fábrica da Tesla em Nevada foi alvo de um sério ataque de segurança cibernética, onde um hacker russo tentou recrutar um funcionário para espalhar malware em um sistema. A empresa, com a ajuda do FBI, conseguiu impedir o ataque.

Ataques de ransomware assumem a liderança

De acordo com um estudo recente da Kivu Consulting, o setor de manufatura pagou 62% do total de pagamentos de ransomware em 2019. Alguns dos ataques conhecidos incluem o Conti ransomware direcionado ao Volkswagen Service Center SK Hynix Hoa Sen Group sendo alvos do grupo Maze; Konica Minolta atacada por RansomEXX, e DopplePaymer ransomware direcionado Amphastar Pharmaceuticals Inc. , entre outros.

Outros vetores de ataque proeminentes

  • Servidores inseguros: o fabricante de hardware de jogos com sede no sudeste da Ásia, Razer , sofreu um vazamento de dados devido a um banco de dados inseguro que expôs os dados do cliente online.
  • Vulnerabilidades não corrigidas: Pioneer Kitten , um grupo APT iraniano, foi encontrado aproveitando várias explorações críticas em VPNs e equipamentos de rede para roubar credenciais corporativas de organizações de vários setores, incluindo manufatura, e vendê-las na dark web. As gigantes da manufatura de ATMs Diebold Nixdorf e NCR lançaram atualizações de software para corrigir bugs que poderiam ter sido explorados para ataques de falsificação de depósitos .
  • Abuso de ferramentas legítimas: A Operação Quimera campanha hacker foi observada usando chaves de esqueleto para direcionar os fornecedores de chips de Taiwan e suas subsidiárias.

Notas finais

Os cibercriminosos estão agora cada vez mais visando o setor de manufatura para apreender e roubar informações confidenciais e coletar pagamentos de resgate. As organizações devem entender essa mudança no cenário global e tentar adaptar suas estratégias de segurança cibernética de acordo para proteger seus dispositivos e redes distribuídos e conectados à Internet.

Fonte: https://cyware.com/news/cyberattacks-in-manufacturing-sector-a-clear-and-present-danger-b11f72c4

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

14 horas ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

14 horas ago

Pacotes maliciosos no npm se passam por utilitários PostCSS e instalam RAT em Windows

JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…

15 horas ago

DCOM como vetor de movimentação lateral no Windows: o walkthrough técnico que todo SOC precisa ler antes do próximo alerta

Novo guia técnico explica passo a passo como atacantes transformam o recurso administrativo Distributed COM…

19 horas ago

Plugged Ninja AI: estreia a nossa vertical especializada em Inteligência Artificial com cobertura prática e foco no Brasil

Anunciamos o lançamento do Plugged Ninja AI (plugged.ninja/ai), nova vertical do site dedicada a explicar…

1 dia ago

Estudo encontra credenciais expostas em 282 apps de iOS com integração LLM e revela falha sistêmica do ecossistema

Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282…

2 dias ago