Categories: INCIDENTES

Bose é atacada por ransomware e pede ajuda do FBI

Logo após a descoberta da ação, afirma, foram lançados diversos protocolos de resposta, incluindo o fortalecimento de defesas contra “atividades não autorizadas” e a atuação de equipes técnicas para evitar a propagação do problema.

Já em 29 de abril, destaca, descobriu que o esquema atingiu dados relacionados a seis ex-funcionários (nomes, números de previdência social e remunerações), tendo contemplado um “conjunto limitado de pastas” do setor de recursos humanos.

Não houve indicação alguma de que alguém tenha se apropriado das informações, salienta. De todo modo, ela entrou em contato com o Departamento Federal de Investigação (FBI) para mais investigações.

“Entendemos que isso pode ser motivo de preocupação. No momento, através de nosso monitoramento contínuo e trabalho investigativo, não temos evidências de que essas informações foram utilizadas indevidamente ou divulgadas por terceiros”, descreve no documento.

Sistemas corporativos da companhia estavam sob ameaça.Fonte:  Reprodução 

Medidas adicionais

Joanne Berthiaume, diretora de relações com a mídia da Bose, disse que a empresa bloqueou IPs de sites maliciosos vinculados ao “agente da ameaça” e não atendeu a pedidos de resgate dos criminosos, que se valeram de arquivos comprometidos. Inclusive, ofereceu às pessoas afetadas serviços de proteção de identidade por 12 meses, gratuitamente, por meio da IdentityForce.

“Lamentamos profundamente qualquer inconveniente ou preocupação que este incidente possa causar”, finaliza a companhia.

Fonte: https://www.tecmundo.com.br/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja
Tags: ransomware

Recent Posts

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 semanas ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

2 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…

2 meses ago

Google lança duas novas ferramentas de IA para detectar golpes conversacionais em dispositivos Android

O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…

3 meses ago

APT28 aprimora técnicas de ofuscação com trojans HTA avançados

O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…

3 meses ago