A equipe de pesquisadores de malware da ESET em Montreal, em colaboração com o jornalista Hugo Joncas , ajudou a lançar luz sobre um ataque cibernético que afetou o Departamento de Justiça de Quebec .
De fato, em 11 e 12 de agosto, o Departamento de Justiça sofreu um ataque cibernético no qual atores mal-intencionados usaram software malicioso para infectar 14 caixas de entrada sob a jurisdição do Departamento . Os invasores puderam acessar os e-mails endereçados a esses endereços. Alexis Dorais-Joncas (sem parentesco ), diretor do escritório de P&D da ESET em Montreal, identificou que os hackers usaram uma versão do malware Emotet , cujas campanhas maliciosas estão em execução há vários anos .
No caso deste último ataque, os hackers usaram as informações roubadas para espalhar seu malware de uma maneira particularmente insidiosa. Os cibercriminosos enviaram mensagens aparentemente legítimas para aqueles que contataram as caixas de correio infectadas, aparentemente provenientes do Departamento , e incluíram anexos maliciosos. “Temos de assumir que todas as mensagens enviadas para estes conta s foram roubados”, diz Dorais-Joncas.
Além dos dados dos cidadãos que contataram o departamento , o sindicato Syndicat de professionnelles et professionnels du gouvernement du Québec aponta que “os hackers supostamente roubaram as informações pessoais de aproximadamente 300 funcionários ativos e inativos (aposentados ou agora trabalhando em outro lugar). »
A telemetria ESET mostra um pico significativo nas detecções de Emotet no Canadá durante o mês de agosto.
Isso corresponde ao período em que o Departamento de Justiça foi alvo. Dado o modus operandi das campanhas da Emotet , é provável que outras empresas e organizações também tenham sido visadas.
Este é um bom momento, como sempre, para desenvolver ou revisar a estratégia de sua organização no caso de um incidente de segurança. Seja qual for o tipo de emergência, o planejamento é seu aliado. Assim como seu plano de incêndio, sua estratégia de incidente de segurança garantirá uma resposta mais eficaz e coordenada quando necessário. E, ao contrário do seu plano de saída de incêndio, quando se trata de ataques cibernéticos, a questão não é se você usará seu plano, mas quando o fará.
Você pode achar que sua organização não seria um alvo potencial para malfeitores , mas pense novamente. Se você possui dados eletrônicos, eles têm valor para os cibercriminosos, independentemente do tamanho, setor ou receita de sua organização.
De acordo com Dorais-Joncas: “O incidente no Departamento de Justiça é um lembrete a todas as organizações que lidam com dados pessoais. Um vazamento de informações nem sempre é o resultado de um ataque direcionado e sofisticado. Na verdade, o simples ato de abrir um anexo malicioso pode levar ao roubo de todo o conteúdo da caixa de entrada do e-mail. Uma organização preparada pode rapidamente circunscrever a violação, identificar a extensão do dano e entrar no modo de notificação para avisar as pessoas cujos dados pessoais foram comprometidos. »
Sua estratégia de violação de segurança deve conter vários elementos importantes. Aqui estão alguns elementos-chave a serem incluídos:
Sempre haverá uma preocupação se você suspeitar que pode ter sido vítima de uma violação de dados como essa. No entanto, os usuários que contataram o Departamento por e-mail não precisam esperar para receber uma notificação do Departamento, se houver uma próxima. Medidas de segurança simples e atenção redobrada são seus melhores aliados.
Alexis Dorais-Joncas explica: “Se você trocou e-mails com a Seção de Registros e Certificações do Departamento de Justiça no passado, precisa estar ainda mais vigilante do que o normal. Se você receber um e-mail que parece ser do Departamento e contém um anexo, não o abra. Em vez disso, entre em contato com o Departamento por telefone para confirmar se a comunicação é legítima ou não. ” Essas dicas ecoar o D boletim de imprensa de EPARTAMENTO , que convida o público a contactar o seu cliente Contact Center no 1-866-536-5140 (opção 4) para quaisquer perguntas sobre este incidente .
Se você está preocupado que suas informações pessoais possam ter sido roubadas como parte desta campanha da Emotet , ou como resultado de outro incidente de segurança, aqui estão algumas dicas a seguir.
Leitura relacionada : Será que você se viciado por um phishing farsa ? Teste a si mesmo
Fonte: https://www.welivesecurity.com/2020/09/16/emotet-quebec-department-justice-eset/
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…