Categories: INCIDENTES

Banco chileno fecha todas as filiais após ataque de ransomware

O BancoEstado, um dos três maiores bancos do Chile, foi forçado a fechar todas as agências na segunda-feira após um ataque de ransomware ocorrido no fim de semana.

“Nossas agências não estarão operacionais e permanecerão fechadas hoje”, disse o banco em um comunicado publicado em sua conta no Twitter na segunda-feira.

Detalhes sobre o ataque não foram divulgados, mas uma fonte próxima à investigação disse ao  ZDNet  que a rede interna do banco estava infectada com o  ransomware REvil  (Sodinokibi).

O incidente está sendo investigado como tendo origem em um documento malicioso do Office recebido e aberto por um funcionário. Acredita-se que o arquivo malicioso do Office tenha instalado um backdoor na rede do banco.

Os investigadores acreditam que na noite entre sexta e sábado, os hackers usaram esse backdoor para acessar a rede do banco e instalar ransomware.

Funcionários do banco em turnos de final de semana descobriram o ataque quando não conseguiram acessar seus arquivos de trabalho no sábado.

O BancoEstado relatou o incidente à polícia chilena e, no mesmo dia, o governo chileno enviou um  alerta de cibersegurança em todo o país  sobre uma campanha de ransomware direcionada ao setor privado.

Embora inicialmente o banco esperasse se recuperar do ataque sem ser notado, os danos foram extensos, de acordo com fontes, com o ransomware criptografando a grande maioria dos servidores internos e estações de trabalho dos funcionários.

O banco inicialmente divulgou o ataque  no domingo , mas com o passar do tempo, os funcionários do banco perceberam que os funcionários não poderiam trabalhar na segunda-feira e decidiram manter as agências fechadas, enquanto se recuperam.

Felizmente, parece que o banco fez seu trabalho e segmentou adequadamente sua rede interna, o que limitou o que os hackers podiam criptografar. O site, portal bancário, aplicativos móveis e caixas eletrônicos do banco permaneceram intocados, de acordo com diversos extratos divulgados pelo banco, a fim de garantir aos clientes que seus fundos estavam seguros.

A gangue REvil ransomware é um dos poucos grupos que operam  um site de vazamento , onde vaza arquivos de redes que violam, caso a vítima não queira pagar. No momento em que este artigo foi escrito, o nome de BancoEstado não estava no site do vazamento, sugerindo que o banco pagou o pedido de resgate ou ainda está negociando com os hackers.

Isso marca a segunda vez que hackers têm como alvo um banco chileno. Em junho de 2018, hackers norte-coreanos  implantaram malware de limpeza de disco  na rede do Banco de Chile, enquanto tentavam ocultar um hack de banco. Um ano depois, eles também  violaram a Redbanc , a empresa que interconecta a infraestrutura de caixas eletrônicos de todos os bancos chilenos, durante uma tentativa de orquestrar um esquema de saque em caixas eletrônicos.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Wi-Fi de hotel virou armadilha: DNS poisoning captura credenciais corporativas de executivos em viagem

ReliaQuest expõe campanha global que compromete roteadores de Wi-Fi em hotéis e centros de convenções…

3 dias ago

Laundry Bear: alerta internacional expõe campanha russa que sequestra webmails Zimbra sem clique

CISA, FBI, NSA e agências dos Cinco Olhos alertam para campanha do grupo russo Laundry…

3 dias ago

AgentForger: falha no ChatGPT Agent Builder permitia sequestrar agentes de IA com um único link

Zenity Labs revela falha crítica no ChatGPT Workspace Agents (AgentForger) que permitia criar agentes de…

3 dias ago

HollowGraph: malware iraniano usa calendário do Microsoft 365 como canal de C2

Group-IB documenta o HollowGraph, malware que transforma eventos de calendário no Microsoft 365 em dead-drop…

4 dias ago

Stadler Rail recusa resgate de US$ 12 milhões ao grupo Everest após vazamento em fornecedor

Fabricante suíça de trens, com receita anual de US$ 4,9 bi, recusa pagar 10 milhões…

4 dias ago

JadeProx: operação com nexo chinês usa TriBack Loader contra hospitais, governos e universidades

Group-IB expõe operação JadeProx que ataca hospital vietnamita, chancelaria da Malásia e Congresso hondurenho com…

4 dias ago