Categories: INCIDENTES

Desenvolvedor de laser IPG Photonics atingido por um ataque de ransomware

Relatado  pela primeira vez na sexta-feira por Bleeping Computer, o ataque de ransomware envolveu a cepa de ransomware RansomExx, às vezes também apelidada de Ransom X.

O RansomExx foi detectado pela primeira vez em julho, quando a empresa de tecnologia japonesa Konica Minolta Inc. foi atacada e seus serviços ficaram offline por cerca de uma semana. Acredita-se que o RansomExx seja uma versão mais recente de uma forma anterior de ransomware chamada Defray777.

Assim como no ataque à Konica Minolta, o pedido de resgate contra a IP Photonics incluía uma mensagem afirmando que a polícia não deve ser contatada porque os pagamentos de resgate podem ser bloqueados. A mensagem também disse que a vítima deve enviar um arquivo afetado para ser descriptografado como prova de que os responsáveis ​​pelo ataque podem cumprir sua promessa.

O ataque à IP Photonics tem implicações para a segurança nacional dos Estados Unidos. A empresa, enquanto desenvolve lasers de fibra para corte, soldagem e uso médico, também desenvolve armas a laser para as forças de defesa dos Estados Unidos. A IP Photonics é uma importante desenvolvedora de tecnologia de guerra a laser e sua tecnologia foi implantada pela Marinha dos EUA  no USS Ponce .

Embora haja alguma sugestão de que aqueles por trás de RansomExx e Defray777 sejam hackers patrocinados pelo estado russo, a motivação parece ser financeiramente motivada.

“O ataque de ransomware contra a IPG Photonics destaca uma tendência preocupante”, disse Andrea Carcano, cofundadora da Nozomi Networks Inc. , empresa de tecnologia operacional e segurança da Internet das coisas  , à SiliconANGLE. “Os invasores estão exigindo resgates mais elevados e visando organizações maiores e mais críticas. Essas ameaças devem ser uma preocupação séria para os profissionais de segurança responsáveis ​​por manter seguras não apenas as redes de TI, mas também de OT e IoT. ”

Na manufatura, ela acrescentou, a interrupção dos serviços de TI, bem como o tempo de inatividade da manufatura e atrasos nas remessas, se traduz em perda de receita. “A proliferação e a complexidade dos ataques de ransomware significam a necessidade crescente de as organizações tomarem as medidas necessárias para proteger seus sistemas”, disse ela. “Nunca é aconselhável pagar o resgate, e as organizações que cederem às demandas dos hackers estão apenas aumentando a lucratividade da indústria de ransomware para os invasores.”

Para evitar esses problemas, sugeriu Carcano, as empresas devem implantar inteligência artificial e ferramentas de aprendizado de máquina que podem ajudar a identificar ameaças cibernéticas em tempo real e resolver problemas antes que o dano seja feito. “Com a tecnologia certa e foco nas melhores práticas, você pode aumentar a visibilidade e a resiliência operacional”, disse ela. “Sabemos, por trabalhar com milhares de instalações industriais, que você pode monitorar e mitigar esses riscos, sejam eles oriundos de cibercriminosos, estados-nação ou funcionários”.

Fonte: https://siliconangle.com/2020/09/20/laser-developer-ipg-photonics-hit-ransomware-attack

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

23 horas ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

23 horas ago

Pacotes maliciosos no npm se passam por utilitários PostCSS e instalam RAT em Windows

JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…

23 horas ago

DCOM como vetor de movimentação lateral no Windows: o walkthrough técnico que todo SOC precisa ler antes do próximo alerta

Novo guia técnico explica passo a passo como atacantes transformam o recurso administrativo Distributed COM…

1 dia ago

Plugged Ninja AI: estreia a nossa vertical especializada em Inteligência Artificial com cobertura prática e foco no Brasil

Anunciamos o lançamento do Plugged Ninja AI (plugged.ninja/ai), nova vertical do site dedicada a explicar…

2 dias ago

Estudo encontra credenciais expostas em 282 apps de iOS com integração LLM e revela falha sistêmica do ecossistema

Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282…

2 dias ago