Categories: INCIDENTES

Escritórios do governo na Carolina do Norte, Geórgia, sofrem ataques cibernéticos

Thomasville, Carolina do Norte, lar de cerca de 30.000 moradores, disse que os serviços essenciais ainda estarão disponíveis, mas muitos sistemas da cidade estarão offline devido a um ataque cibernético.

A cidade explicado quinta-feira em um comunicado que um ataque visava seus sistemas municipais. Atualmente, “não está claro se alguma informação sensível foi acessada ou comprometida, disseram funcionários da ”.

O departamento de TI está trabalhando com uma empresa de segurança cibernética para avaliar o quão difundido é o ataque e quanto tempo a recuperação levará. 

Thomasville fica a cerca de 30 minutos ao sul de Winston-Salem, que tinha seus próprios sistemas urbanos desligado por um ataque cibernético em Janeiro. 

O gerente da cidade, Michael Brandt, disse que Thomasville notificou as autoridades estaduais e federais sobre o ataque. A Carolina do Norte é um dos poucos estados a ter uma lei proibir explicitamente as entidades governamentais de pagar resgates associado a ataques de ransomware. 

Interrupções ogeechee

Cerca de três horas ao sul da Geórgia, o Escritório de Procuradoria Distrital do Circuito Judicial de Ogeechee alertou os condados que governa sobre interrupções de telefone e internet que afetam seu trabalho.

O escritório publicado atualizações em jornais locais e nas mídias sociais dizem que suas operações são limitadas e vários escritórios serão fechados, pois lidam com um ataque cibernético que começou na manhã de terça-feira.

O sistema judiciário de Geórgia é dividido em 10 distritos regionais, onde a administração judicial é administrada localmente. O distrito de Ogeechee abrange quatro condados que abrigam cerca de 180.000 pessoas, sendo os mais populosos os condados de Effingham e Bulloch. 

A maioria dos escritórios distritolips será fechada pelos próximos cinco dias, à medida que as investigações forem realizadas e os sistemas forem recuperados. As autoridades alertaram que os residentes devem esperar que o cronograma de restauração mude e disseram que os membros da equipe terão capacidade “limitada de verificar e-mails, bem como comparecer em court.”

Alguns tribunais ainda estarão abertos e as agências estaduais de aplicação da lei foram notificadas do incidente. 

A declaração observa que o escritório foi previamente informado de que precisava implementar um sistema de backup “especificamente para se proteger contra esse tipo de event”, mas não devido a preocupações com custos. 

“Foi até ao último mês da administração anterior, em dezembro de 2024, que foram iniciados os esforços para garantir um sistema de backup abrangente. Dado o volume de dados sensíveis, o processo de backup é complexo e leva vários meses para ser concluído, disse o escritório.

O Novo Procurador Distrital Robert Busbee desde então priorizou a segurança cibernética, permitindo que o escritório limite o ataque recente de algumas maneiras e evite “o que poderia ter sido uma perda de dados catastrófica.”

“Essa decisão provou ser crucial esta manhã, pois permitiu que especialistas de TI detectassem a intrusão cibernética em tempo real e interviessem antes que quaisquer dados significativos pudessem ser comprometidos, disse ele em um comunicado. 

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Nytheon AI Tool está ganhando tração em forums de Hacking

O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…

3 dias ago

Nova Vulnerabilidade 0day de Injection no Salesforce SOQL Expõe Milhões de Implantações

Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…

1 semana ago

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

3 semanas ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

3 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…

3 meses ago