Categories: INCIDENTES

Ataque cibernético interrompe principal emissora de TV da Eslovênia

O ataque, ocorrido na terça-feira, afetou a rede de computadores da Pop TV e impediu que a empresa exibisse qualquer computação gráfica para a edição vespertina do 24UR, o noticiário diário da emissora.

A edição noturna do mesmo programa foi totalmente cancelada, embora uma versão truncada da notícia tenha sido veiculada no site da empresa, informou a Pop TV em comunicado nesta terça-feira, dia do ataque.

Mas enquanto as transmissões de notícias foram restauradas no dia seguinte, o ataque também impactou outras partes da operação da rede.

Em uma  segunda declaração  na quarta-feira, a Pop TV disse que o ataque também atingiu alguns de seus servidores da web, incluindo o VOYO, uma plataforma de streaming sob demanda que oferece canais de sua controladora, além de filmes e séries de TV licenciados.

A empresa disse que o ataque impediu sua equipe de adicionar novo conteúdo à plataforma e transmitir qualquer um de seus canais e eventos esportivos ao vivo, como as Olimpíadas de Inverno, o que irritou muitos de seus assinantes pagos.

Agência de notícias local cita tentativa de extorsão

Um porta-voz do 24UR não retornou um pedido de comentário buscando detalhes sobre a natureza do incidente, mas o também canal de notícias esloveno Zurnal24 informou que a Pop TV estava sendo extorquida por hackers estrangeiros no que parece ser um ataque semelhante a um ransomware.

A Equipe de Resposta a Emergências de Computadores da Eslovênia, SI-CERT, também emitiu um  comunicado, confirmando que estava trabalhando com a estação de TV para lidar com o ataque, mas se recusou a compartilhar outros detalhes.

Nos últimos anos, várias grandes emissoras de TV foram atingidas por ataques cibernéticos, incluindo o  M6 da França  (outubro de 2019), The Weather Channel  (abril de 2019), o Cox Media Group  (junho de 2021), o Sinclair Broadcast Group nos EUA (outubro de 2021), SIC de Portugal  (janeiro de 2021) e IRIB do Irã  (fevereiro de 2021).

Excluindo o incidente IRIB, a maioria deles foram ataques de ransomware que atingiram a infraestrutura de TI de back-end das estações, fazendo com que as transmissões ficassem offline por horas enquanto os engenheiros trabalhavam para restaurar os sistemas, o que significa que a Pop TV saiu mais fácil do que a maioria dos casos anteriores.

Fonte: https://therecord.media/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Agentes de código escrevem os próprios jogadores e vencem

Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…

2 dias ago

Google troca raciocínio por difusão para acelerar busca com IA

Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…

2 dias ago

Cisco Secure Email Gateway: falha 9.8 sob exploração ativa

Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…

2 dias ago

Infostealer AMOS mira credenciais de nuvem no macOS

Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…

2 dias ago

ClickFix no navegador usa Google Sheets como C2 para roubar cripto

A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…

1 semana ago

Rootkit PoisonedRefresh injeta web shell na memória do BIG-IP

A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…

1 semana ago