Categories: INCIDENTES

Ataque cibernético interrompe principal emissora de TV da Eslovênia

O ataque, ocorrido na terça-feira, afetou a rede de computadores da Pop TV e impediu que a empresa exibisse qualquer computação gráfica para a edição vespertina do 24UR, o noticiário diário da emissora.

A edição noturna do mesmo programa foi totalmente cancelada, embora uma versão truncada da notícia tenha sido veiculada no site da empresa, informou a Pop TV em comunicado nesta terça-feira, dia do ataque.

Mas enquanto as transmissões de notícias foram restauradas no dia seguinte, o ataque também impactou outras partes da operação da rede.

Em uma  segunda declaração  na quarta-feira, a Pop TV disse que o ataque também atingiu alguns de seus servidores da web, incluindo o VOYO, uma plataforma de streaming sob demanda que oferece canais de sua controladora, além de filmes e séries de TV licenciados.

A empresa disse que o ataque impediu sua equipe de adicionar novo conteúdo à plataforma e transmitir qualquer um de seus canais e eventos esportivos ao vivo, como as Olimpíadas de Inverno, o que irritou muitos de seus assinantes pagos.

Agência de notícias local cita tentativa de extorsão

Um porta-voz do 24UR não retornou um pedido de comentário buscando detalhes sobre a natureza do incidente, mas o também canal de notícias esloveno Zurnal24 informou que a Pop TV estava sendo extorquida por hackers estrangeiros no que parece ser um ataque semelhante a um ransomware.

A Equipe de Resposta a Emergências de Computadores da Eslovênia, SI-CERT, também emitiu um  comunicado, confirmando que estava trabalhando com a estação de TV para lidar com o ataque, mas se recusou a compartilhar outros detalhes.

Nos últimos anos, várias grandes emissoras de TV foram atingidas por ataques cibernéticos, incluindo o  M6 da França  (outubro de 2019), The Weather Channel  (abril de 2019), o Cox Media Group  (junho de 2021), o Sinclair Broadcast Group nos EUA (outubro de 2021), SIC de Portugal  (janeiro de 2021) e IRIB do Irã  (fevereiro de 2021).

Excluindo o incidente IRIB, a maioria deles foram ataques de ransomware que atingiram a infraestrutura de TI de back-end das estações, fazendo com que as transmissões ficassem offline por horas enquanto os engenheiros trabalhavam para restaurar os sistemas, o que significa que a Pop TV saiu mais fácil do que a maioria dos casos anteriores.

Fonte: https://therecord.media/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Qualys alerta: avalanche de CVEs e janela de exploração negativa entram na era Mythos

IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…

4 semanas ago

NoVoice no Google Play: malware com rootkit infectou 2,3 milhões e mira Androids desatualizados

Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…

1 mês ago

Criminosos dizem ter hackeado a cidade de Meriden (EUA) e roubado dados

Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…

1 mês ago

Alemanha expõe líder do REvil/GandCrab e reacende debate sobre guerra ao ransomware

A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…

1 mês ago

Exploit zero‑day BlueHammer atinge Windows Defender e dá acesso SYSTEM

BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…

1 mês ago

Drift suspende serviços após ataque que pode ter levado mais de US$ 285 milhões

Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…

1 mês ago