Categories: NOTÍCIAS EM GERAL

Onda de ataques cibernéticos na Nova Zelândia

O ministro da Justiça da Nova Zelândia diz que o país está enfrentando ataques cibernéticos em uma escala sem precedentes, visando tudo, desde o mercado de ações ao serviço de meteorologia.

Andrew Little disse em uma entrevista à Associated Press na quarta-feira que rastrear os responsáveis ​​pelos ataques nas últimas semanas seria extremamente difícil, já que os ataques de negação de serviço distribuídos estão sendo roteados por milhares de computadores.

Uma linha de investigação são os e-mails enviados a pessoas em algumas das organizações visadas exigindo um resgate em troca de impedir os ataques, disse Little. O conselho oficial é nunca, jamais, pagar um resgate.

Little disse que lhe disseram que o grande volume de dados usados ​​pelos invasores não tem precedentes. A agência de espionagem estrangeira da Nova Zelândia, o Government Communications Security Bureau, está ajudando na investigação e trabalhando para proteger as empresas visadas no que diz parecer fazer parte de uma campanha global.

Os ataques pararam as negociações de ações por várias horas seguidas ao longo de quatro dias na semana passada. A empresa privada NZX, que hospeda o mercado, disse que interrompeu as negociações para manter a integridade do mercado porque os ataques a impediram de publicar anúncios do mercado.

Little disse que os invasores encontraram vulnerabilidades nas operações do mercado de ações.

“Isso os motivou a continuar o ataque, e eles atacaram outras organizações também”, disse ele.

Um deles foi o banco TSB, que foi atingido na terça-feira. A presidente-executiva, Donna Cooper, disse que o ataque interrompeu alguns de seus serviços, mas havia um plano em vigor e o banco permanecia sólido.

Outro banco, o Westpac, disse que repeliu com sucesso um ataque há duas semanas e não foi atingido novamente desde então. As organizações de notícias Stuff e RNZ relataram que repeliram os ataques no fim de semana.

A organização meteorológica MetService também foi atingida nesta semana, mudando seu site para uma versão simplificada para permanecer online.

A NZX disse que, apesar de mais ataques em seu site, até o momento esta semana ela conseguiu negociar sem interrupções.

“A NZX foi informada por especialistas cibernéticos independentes de que os ataques da semana passada estão entre os maiores, mais bem equipados e sofisticados que já viram na Nova Zelândia”, disse o presidente-executivo Mark Peterson em um comunicado.

Little disse que os ataques foram um alerta para todas as organizações com sites voltados para o cliente. Apenas algumas organizações parecem ter sido alvejadas em algum momento e a maioria foi capaz de repelir os ataques, dando a ele confiança de que o país pode superá-los.


Fonte: https://www.nbcnews.com/tech/security/new-zealand-enduring-wave-cyberattacks-rcna105
Imagem: Birgit Krippner / Bloomberg via Getty Images

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

4 dias ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

2 semanas ago

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…

3 semanas ago

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…

3 semanas ago

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…

3 semanas ago

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…

3 semanas ago