Connect with us

Noticias

Como uma senha fraca permitiu que hackers falissem empresa de 158 anos

Published

on

Como uma senha fraca permitiu que hackers falissem empresa de 158 anos


Senha fraca permitiu que hackers falissem empresa centenária
BBC
Acredita-se que uma única senha tenha sido suficiente para que uma gangue de ataque cibernético do tipo ransomware destruísse uma empresa de 158 anos — e deixasse 700 pessoas sem emprego.
A KNP, empresa de transportes de Northamptonshire, é apenas uma das dezenas de milhares de empresas do Reino Unido que foram alvo de ataques deste tipo.
Grandes companhias, como M&S, Co-op e Harrods, foram atacadas nos últimos meses. O CEO da Co-op confirmou na semana passada que todos seus 6,5 milhões de usuários tiveram seus dados roubados.
No caso da KNP, acredita-se que os hackers conseguiram entrar no sistema de computador adivinhando a senha de um funcionário e, em seguida, criptografaram os dados da empresa e bloquearam seus sistemas internos.
O diretor da KNP, Paul Abbott, diz que não contou ao funcionário em questão que sua senha comprometida provavelmente levou à destruição da empresa.
“Você gostaria de saber se fosse você?”, ele pergunta.
“Precisamos que as organizações tomem medidas para proteger seus sistemas, para proteger seus negócios”, afirma Richard Horne, CEO do Centro Nacional de Segurança Cibernética do Reino Unido (NCSC, na sigla em inglês), onde a reportagem do programa Panorama, da BBC, teve acesso exclusivo à equipe que combate gangues internacionais de ataques do tipo ransomware.
Um pequeno erro
Em 2023, a KNP estava operando 500 caminhões — a maioria sob a marca Knights of Old.
A empresa afirmou que sua TI estava em conformidade com os padrões do setor, e que havia contratado um seguro contra ataques cibernéticos.
Mas uma gangue de hackers, conhecida como Akira, entrou no sistema, deixando a equipe incapaz de acessar os dados necessários para administrar a empresa. A única maneira de obter os dados de volta, disseram os hackers, era pagar um resgate.
“Se você está lendo isso, significa que a infraestrutura interna da sua empresa está total ou parcialmente inoperante. Vamos guardar todas as lágrimas e ressentimentos para nós mesmos e tentar construir um diálogo construtivo”, dizia a nota sobre pagamento de resgate.
Os hackers não indicaram um valor, mas uma empresa especializada em negociação em ataques do tipo ransomware estimou que a quantia poderia chegar a 5 milhões de libras (cerca de R$ 37 milhões). A KNP não tinha esse dinheiro. No fim das contas, todos os dados foram perdidos, e a empresa foi à falência.
O NCSC afirma que seu objetivo é “tornar o Reino Unido o lugar mais seguro para se viver e trabalhar online” — e diz que lida com um grande ataque todos os dias.
A organização faz parte da Agência de Comunicações do Governo (GCHQ, na sigla em inglês), um dos três principais serviços de segurança do Reino Unido, ao lado do MI5 e o MI6.
Quando a KNP faliu, 700 pessoas perderam seus empregos
BBC
Os hackers não estão fazendo nada de novo, diz “Sam” (nome fictício), que lidera uma equipe do NCSC que lida com ataques diários. Eles estão apenas à procura de um elo fraco, diz ele ao Panorama.
“Estão sempre encontrando organizações em um dia ruim e tirando proveito delas.”
Por meio de fontes de inteligência, os agentes do NCSC tentam detectar ataques e expulsar os hackers dos sistemas de computador antes que eles possam implantar o software malicioso.
“Jake” (nome fictício) era o agente de plantão noturno durante um incidente recente em que hackers foram detidos.
“Você entende a dimensão do que está acontecendo e quer reduzir os danos”, diz ele. “Pode ser emocionante, especialmente se formos bem-sucedidos.”
Mas o NCSC só pode oferecer uma certa camada de proteção, e o ataque do tipo ransomware é um crime crescente e lucrativo.
“Parte do problema é que há muitos hackers”, diz Sam. “E não somos muitos.”
As estatísticas são difíceis de obter porque as empresas não precisam denunciar ataques ou se pagaram resgates. No entanto, estima-se que houve 19 mil ataques do tipo ransomware a empresas do Reino Unido no ano passado, de acordo com o levantamento de segurança cibernética do governo.
Pesquisas do setor indicam que o valor do pedido de resgate típico é de cerca de 4 milhões de libras (aproximadamente R$ 30 milhões) no Reino Unido, e que cerca de um terço das empresas simplesmente paga.
“Temos visto uma onda de ataques cibernéticos criminosos nos últimos anos”, observa Richard Horne, CEO do NCSC. Ele nega que os criminosos estejam vencendo, mas diz que as empresas precisam melhorar sua segurança cibernética.
Se a prevenção não funcionar, outra equipe de agentes da Agência Nacional de Combate ao Crime (NCA, na sigla em inglês), tem a tarefa de capturar os criminosos.
Os ataques estão em alta porque são muito lucrativos, diz Suzanne Grimmer, que chefia uma equipe da NCA.
A unidade dela realizou a avaliação inicial do ataque à M&S, rede de varejo britânica.
Os incidentes quase dobraram para cerca de 35 a 40 por semana desde que ela assumiu a unidade há dois anos, diz Grimmer.
“Se continuar assim, prevejo que este será o pior ano já registrado para ataques do tipo ransomware no Reino Unido.”
A invasão está se tornando mais fácil, e algumas das táticas não envolvem nem sequer um computador — como, por exemplo, ligar para o suporte de TI para obter acesso.
Isso reduziu a barreira para possíveis ataques, explica Grimmer. “Esses criminosos estão se tornando muito mais capazes de acessar ferramentas e serviços para os quais você não precisa de um conjunto de habilidades técnicas específicas.”
Os hackers da M&S invadiram o sistema da empresa por meio de manipulação ou truques. Isso causou transtornos para os consumidores, como atrasos nas entregas e algumas prateleiras vazias, e os dados dos clientes também foram roubados.
James Babbage, diretor geral da área de ameaças da NCA, diz que essa é a característica de uma geração mais jovem de hackers, que agora está “entrando no crime cibernético provavelmente por meio de games”.
“Eles estão reconhecendo que esse tipo de habilidade pode ser usado para enganar as centrais de suporte de TI e afins para que tenham acesso às empresas.”
Uma vez lá dentro, os hackers podem usar um software para ataque do tipo ransomware, comprado na dark web, para roubar dados e bloquear sistemas de computador.
De acordo com Babbage, o ataque do tipo ransomware é a ameaça de crime cibernético mais significativa que enfrentamos.
“É uma ameaça à segurança nacional por si só, tanto aqui quanto no mundo todo.”
Outros chegaram à mesma conclusão.
Em dezembro de 2023, o Comitê Conjunto do Parlamento sobre a Estratégia de Segurança Nacional alertou que havia um alto risco de um “ataque catastrófico do tipo ransomware a qualquer momento”.
No início deste ano, o Serviço Nacional de Auditoria elaborou um relatório que dizia que a ameaça ao Reino Unido era grave e estava avançando rapidamente.
As empresas precisam “pensar na segurança cibernética em todas as decisões que tomam”, diz Richard Horne, do NCSC.
Babbage afirma que também não aconselha as vítimas a pagar resgates.
“Cada vítima precisa fazer sua própria escolha, mas é o pagamento de resgates que alimenta esse crime”, diz ele.
O governo propôs a proibição do pagamento de resgates por parte de órgãos públicos.
As empresas privadas podem ter que denunciar ataques com pedido de resgate e obter permissão do governo para pagar.
Em Northamptonshire, Paul Abbott, da KNP, agora dá palestras alertando outras empresas sobre a ameaça cibernética.
Ele acredita que as empresas deveriam ter que provar que possuem proteção de TI atualizada, uma espécie de “vistoria veicular cibernética”.
“É preciso haver regras que tornem as empresas muito mais resilientes a atividades criminosas”, diz ele.
No entanto, muitas empresas estão optando por não denunciar o crime, e simplesmente pagar os criminosos, diz Paul Cashmore, um especialista em cibernética contratado pelas seguradoras da KNP.
Diante da possibilidade de perder tudo, as empresas cedem às gangues.
“Isso é crime organizado”, ele afirma. “Acho que há muito pouco avanço na captura dos criminosos, mas é devastador.”

Continue Reading
Advertisement
Click to comment

Leave a Reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Chefe de Segurança do Irã diz que não haverá negociação com Trump
Internacional2 minutos ago

Chefe de Segurança do Irã diz que não haverá negociação com Trump

Explosão abre grande buraco na Rua da Consolação em São Paulo
Noticias23 minutos ago

Explosão abre grande buraco na Rua da Consolação em São Paulo

Dólar abre em alta com mercado de olho na escalada do conflito entre EUA e Irã
Economia48 minutos ago

Dólar abre em alta com mercado de olho na escalada do conflito entre EUA e Irã

Estilista de Zendaya diz que ela e Tom Holland se casaram
Entretenimento1 hora ago

Estilista de Zendaya diz que ela e Tom Holland se casaram

Povo Parakanã, do Pará, reocupa território após retirada de invasores 
Noticias1 hora ago

Povo Parakanã, do Pará, reocupa território após retirada de invasores 

‘Pecadores’ leva o prêmio principal no Actor Awards, preparando o terreno para confronto no Oscar
Entretenimento2 horas ago

‘Pecadores’ leva o prêmio principal no Actor Awards, preparando o terreno para confronto no Oscar

TCU arquiva processo que pedia suspensão da sabatina de Otto Lobo para presidência da Comissão de Valores Mobiliários
Economia2 horas ago

TCU arquiva processo que pedia suspensão da sabatina de Otto Lobo para presidência da Comissão de Valores Mobiliários

Nestlé abre 50 vagas de emprego no interior de SP; saiba como participar
Noticias2 horas ago

Nestlé abre 50 vagas de emprego no interior de SP; saiba como participar

Fortaleza e Ceará ficam no empate na primeira partida da final
Esporte3 horas ago

Fortaleza e Ceará ficam no empate na primeira partida da final

Mega Sena da Virada bilionária rendeu quase R$ 500 milhões aos cofres públicos em impostos
Economia3 horas ago

Mega Sena da Virada bilionária rendeu quase R$ 500 milhões aos cofres públicos em impostos

Grêmio faz 3 a 0 no Inter e está com uma mão na taça do Gauchão
Esporte3 horas ago

Grêmio faz 3 a 0 no Inter e está com uma mão na taça do Gauchão

Após explosão, cratera se abre na Rua da Consolação, uma das vias mais importantes da região central de SP
Noticias3 horas ago

Após explosão, cratera se abre na Rua da Consolação, uma das vias mais importantes da região central de SP

Rota Mogiana: leilão bilionário recebe 4 propostas em SP
Economia4 horas ago

Rota Mogiana: leilão bilionário recebe 4 propostas em SP

Musical sobre Gal Costa estreia em SP e celebra a obra de uma das maiores vozes da música popular brasileira
Noticias4 horas ago

Musical sobre Gal Costa estreia em SP e celebra a obra de uma das maiores vozes da música popular brasileira

'EUA querem relações estáveis ​​com a China, mas não confiam em Pequim', diz secretário do governo Trump
Economia5 horas ago

'EUA querem relações estáveis ​​com a China, mas não confiam em Pequim', diz secretário do governo Trump

Nascimento inédito de guaxinim norte-americano no Brasil é registrado em zoológico no interior de SP
Noticias5 horas ago

Nascimento inédito de guaxinim norte-americano no Brasil é registrado em zoológico no interior de SP

Justiça derruba liminares e obriga operadoras a cumprir novas regras do vale-refeição e alimentação
Economia6 horas ago

Justiça derruba liminares e obriga operadoras a cumprir novas regras do vale-refeição e alimentação

Antes de matar ex-namorada em shopping, homem expôs nudes dela em loja
Noticias6 horas ago

Antes de matar ex-namorada em shopping, homem expôs nudes dela em loja

Conflito entre EUA, Israel e Irã deve pressionar economia global
Economia7 horas ago

Conflito entre EUA, Israel e Irã deve pressionar economia global

Cavalariço, porteiro e marceneiro: veja 1,7 mil oportunidades de emprego disponíveis na região de Piracicaba
Noticias8 horas ago

Cavalariço, porteiro e marceneiro: veja 1,7 mil oportunidades de emprego disponíveis na região de Piracicaba

Caso Master: Presidente do BRB vai à Câmara do DF nesta segunda para detalhar situação do banco
Economia8 horas ago

Caso Master: Presidente do BRB vai à Câmara do DF nesta segunda para detalhar situação do banco

Carreta do CozinhAlimento oferece cursos gratuitos de culinária em Capão Bonito; veja como participar
Noticias9 horas ago

Carreta do CozinhAlimento oferece cursos gratuitos de culinária em Capão Bonito; veja como participar

Bolsa Família 2026: veja calendário de pagamentos em março
Economia9 horas ago

Bolsa Família 2026: veja calendário de pagamentos em março

Banco do Povo de Presidente Prudente lidera ranking de empréstimos no estado de SP
Noticias10 horas ago

Banco do Povo de Presidente Prudente lidera ranking de empréstimos no estado de SP

Opep+ aumenta produção de petróleo após ataques ao Irã e na região
Economia10 horas ago

Opep+ aumenta produção de petróleo após ataques ao Irã e na região

Trump anuncia tarifa de 35% sobre importações do Canadá; cartas já foram enviadas a 23 países | Economia
Internacional8 meses ago

Trump anuncia tarifa de 35% sobre importações do Canadá; cartas já foram enviadas a 23 países | Economia

Presidente do BC vai escrever mais uma carta ao ministro da Fazenda sobre o descumprimento da meta de inflação | Economia
Economia8 meses ago

Presidente do BC vai escrever mais uma carta ao ministro da Fazenda sobre o descumprimento da meta de inflação | Economia

Em carta a Lula, Trump anuncia tarifa de 50% a produtos brasileiros
Noticias8 meses ago

Em carta a Lula, Trump anuncia tarifa de 50% a produtos brasileiros

Veja a íntegra da carta enviada pelo governo Lula aos Estados Unidos sobre tarifaço de Trump | Política
Política8 meses ago

Veja a íntegra da carta enviada pelo governo Lula aos Estados Unidos sobre tarifaço de Trump | Política

Dilma: Banco do Brics terá 30% da carteira em moedas locais em 2026
Economia8 meses ago

Dilma: Banco do Brics terá 30% da carteira em moedas locais em 2026

Inscrições para o 2º ENAC abrem nesta terça; prova é exigida para prestar concurso de cartório | Concursos
Economia8 meses ago

Inscrições para o 2º ENAC abrem nesta terça; prova é exigida para prestar concurso de cartório | Concursos

Governo quer acelerar emissão da Carteira de Identidade Nacional
Política7 meses ago

Governo quer acelerar emissão da Carteira de Identidade Nacional

“Carteirada” com a ajuda de ministros do STF em concurso da USP
Educação8 meses ago

“Carteirada” com a ajuda de ministros do STF em concurso da USP

Carta do Brics tem capítulo contra todas as formas de discriminação
Noticias8 meses ago

Carta do Brics tem capítulo contra todas as formas de discriminação

Em carta, governo reforça indignação à imposição de tarifas pelos EUA
Noticias8 meses ago

Em carta, governo reforça indignação à imposição de tarifas pelos EUA

EUA suspendem sanções contra ex-presidente do Paraguai Horacio Cartes
Internacional5 meses ago

EUA suspendem sanções contra ex-presidente do Paraguai Horacio Cartes

Lula não esperava carta de Trump, e governo prepara reação nas redes: ‘Bolsonaro quer taxar o Brasil’ | Blog do Gerson Camarotti
Política8 meses ago

Lula não esperava carta de Trump, e governo prepara reação nas redes: ‘Bolsonaro quer taxar o Brasil’ | Blog do Gerson Camarotti

Playground do narcotráfico e déficit comercial: leia cartas de Trump com alegações para taxar México e UE | Economia
Economia8 meses ago

Playground do narcotráfico e déficit comercial: leia cartas de Trump com alegações para taxar México e UE | Economia

Como cartéis da América Latina vêm usando criptomoedas para lavar dinheiro do crime | Tecnologia
Noticias8 meses ago

Como cartéis da América Latina vêm usando criptomoedas para lavar dinheiro do crime | Tecnologia

Trump manda carta a Lula e anuncia tarifa de 50% sobre produtos brasileiros | Economia
Internacional8 meses ago

Trump manda carta a Lula e anuncia tarifa de 50% sobre produtos brasileiros | Economia

Consignado CLT: portabilidade de dívidas pela carteira digital começa no fim do mês; entenda como vai funcionar
Economia7 meses ago

Consignado CLT: portabilidade de dívidas pela carteira digital começa no fim do mês; entenda como vai funcionar

Cartilha analisa retomada da participação social no 3º governo Lula
Política8 meses ago

Cartilha analisa retomada da participação social no 3º governo Lula

Brasil diz a representante dos EUA que devolve carta de Trump e a chama de ofensiva e inaceitável
Internacional8 meses ago

Brasil diz a representante dos EUA que devolve carta de Trump e a chama de ofensiva e inaceitável

Movimentos populares lançam carta e plebiscito por justiça tributária
Política8 meses ago

Movimentos populares lançam carta e plebiscito por justiça tributária

Morre o pastor John MacArthur, um dos mais influentes da sua era
Entretenimento8 meses ago

Morre o pastor John MacArthur, um dos mais influentes da sua era

Carta de Trump a Lula repete fórmula do bullying difundida contra seus adversários | Blog da Sandra Cohen
Internacional8 meses ago

Carta de Trump a Lula repete fórmula do bullying difundida contra seus adversários | Blog da Sandra Cohen

Nacionalismo econômico enche discursos, mas esvazia carteiras
Entretenimento8 meses ago

Nacionalismo econômico enche discursos, mas esvazia carteiras

Tarifaço de Trump: presidente dos EUA manda cartas para chefes de Estado, anunciando novas tarifas entre 25% e 40%
Economia8 meses ago

Tarifaço de Trump: presidente dos EUA manda cartas para chefes de Estado, anunciando novas tarifas entre 25% e 40%

Cartão de gratuidade é dispensado no Rio para quem tem 65 anos ou mais
Noticias8 meses ago

Cartão de gratuidade é dispensado no Rio para quem tem 65 anos ou mais

Em carta, acusado de matar jogador com 10 tiros diz que vai comparecer a júri
Noticias8 meses ago

Em carta, acusado de matar jogador com 10 tiros diz que vai comparecer a júri