PplWare Mobile

Ransomware está a manter refém um hospital nos EUA

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. Benchmark do Surface Book says:

    Tinham que pegar esses vagabundos que fazem isso e mandar tudinho pro paredão, pois é isso que eles merecem.

  2. KURT says:

    Não são criadas imagens dos discos? Disk mirroring? Backups? Para em casos como este os serviços simplesmente não pararem? Podem-me falar nos custos associados e tudo mais, mas estamos a falar dos EUA e de um hospital, de informação sensível, que pode ter consequências bem graves no caso de ser perdida ou mesmo se não puder ser acedida em tempo útil! Tem de existir sempre um sistema de segurança de modo a impedir os ataques e um sistema de segurança de forma a minimizar o impacto caso esses ataques não consigam ser impedidos… Principalmente quando se trata de ficheiros tão importantes. E até porque neste tipo de ataques mesmo que seja pago o “resgate” nada garante que os servidores sejam libertos e nem tão pouco existe a garantia de não voltarem a ser atacados.

  3. pedrostrik says:

    Nuvem e tal , acaba por dar nisto, quanto mais acesso à net maior será a ameaça, e neste momento o ransomware prolifera e vai ser o pior inimigo das TI’s dos próximos anos.

  4. Ricardo Raimundo says:

    Considero esses fdp iguais ao daesh/isis. Isso é terrorismo puro.

    • Ruben Bernardo says:

      Se calhar até têm ligação ao DAES, e este tipo de ataque não passa de uma forma de angariar dinheiro para a sua causa.

    • halnaweb says:

      Independentemente das consequências nefastas de um ataque informático, é importante ter em conta o “outro lado da moeda”. Um departamento de informática, com administradores de rede, são por definição guardiões da informação, e como tal, existem regras e procedimentos para estas e outras situações bem piores. Nem abordo sequer se houve falta de zelo ou responsabilidade por parte dos informáticos, muito provavelmente acredito mais na recusa da administração do hospital em investir em sistemas de segurança, e todo o tipo de tecnologia para assegurar esta e situações muito piores. E não é assim tão caro, pois a consequência que se vê, causa maiores prejuízos do que investir na segurança, logística e recursos humanos especializados.

  5. Edgar Marques says:

    E os backups?

    • José Maria Oliveira Simões says:

      Quais backup’s ? A maioria não tem um verdadeiro sistema de backup’s. Os que tem um sistema de backup’s, não conseguem fazer um restore, porque nunca o testaram e porque nunca tiveram oportunidade de verificar o quanto ineficaz é. Por outro lado, não tem documentação de como fazer o restore com sucesso. É daquelas coisas que nunca acontecem. Ou só acontecem nos filmes e aos outros. Depois, é o desastre.

  6. Sérgio S. says:

    Aconteceu com um cliente meu em 2014. Facturação, emails, documentos, tudo! Até o disco externo dos backups que estava ligado ao PC. Não escapou nada.
    Depois de mil tentativas infrutíferas, o cliente optou por pagar o resgate porque tinha a vida toda naquele servidor; 3500€ em bitcoins, mais ou menos.
    Claro que se fez a queixa à PJ, mas… o que é que eles podem fazer? Grupos criminosos de fora do país…
    Tinha TRÊS passwords de encriptação – uma delas era estupidamente grande.
    Isto tudo apenas com o clicar num link num email.

  7. halnaweb says:

    Vai uma aposta que estamos a falar de uma rede Windows, a começar nos servidores Windows? Nos servidores Linux, li que já afectam máquinas com serviços web (apache), mas fica-se por aí. E se aquilo está no estado em que está, é porque não há concerteza uma política de backups eficiente, o que é natural na maior parte do tecido empresarial a nível mundial, infelizmente claro.

    • Helder Correia says:

      olá.. que temos aqui um EXPERT….!!

      • Redin says:

        Para que fiquem todos os fan boys descansados (ou talvez não…) grande parte dos ataques são feitos via browser. Ora, sendo que a utilização deste recurso é transversal a qualquer Sistema Operativo, hoje em dia ninguém se pode dar ao luxo de dizer que o “meu é melhor do que o teu”.
        Fui claro?

    • Cenerentola says:

      Não é exclusivo de windows, qualquer sistema informático pode ser encriptado!
      Se por um lado é horrível isto acontecer, ainda por cima em hospitais, por outro lado pode ser que as empresas comecem a ficar atentos a estas situações e que deixem de ser forretas nas questão de políticas de segurança! Conheço PME’s que dependem dos sistemas informáticos e nem numa porcaria de uma firewall baseada em free-bsd querem investir!!! Preferem investir balúrdios em licenças Microsoft e dps quando a porca torce o rabo, ah e tal tinhas razão e agora? Agora paga o que te pedem e reza para que te enviem a chave!
      Isto é basico! Politicas regulares de backup e arquivamento com REDUNDÂNCIA, Boas firewall, proprietárias ou livres e parem de ver gatinhos na NET!

    • rand says:

      Também já apareceram alguns ramsomware para linux, este poderia ser o primeiro a realmente comprometer um sistema.

      De qualquer maneira talvez com isto eles aprendam a fazer backups e configurar direitos de utilizador.

    • José Maria Oliveira Simões says:

      Se fosse só tecido empresarial a nível mundial … No Estado é a mesma paisagem. Na maior parte dos casos o investimento efectuado em sistemas de backup é um desperdício, porque pensam que basta ter hardware. Depois, não há planeamento, documentação, alocação de técnicos, tempo e calendarização de procedimentos de backup’s. Alem disso, nem sabem o que são estratégias de backup’s e recuperação em caso de desastres. Manuais e documentação … na maioria das situações, é inexistente. Aposto, que nem 1% fez um teste aos backup’s e tentou simular uma recuperação em caso desastre.

  8. João campos says:

    Usem a cloud

    • Cenerentola says:

      Cloud = Servidores de outros
      A este nível não obrigado! A não ser que tenha orçamento á grande e contrate serviço custom made á Amazon, Google, Microsoft, ou cá em Portugal á Lusolabs! Com controlo efectivo de quem gere o sistema e um clausula de que estagiários nem cheirem os bastidores. E mesmo assim….

      • José Maria Oliveira Simões says:

        O problema não são os estagiários. O problema são os nabos e os incompetentes. É como em todas as profissões, há bons e maus profissionais.

  9. poiou says:

    srs hackers, copiar é feio, o csi cyber já fez isso

  10. Paulo Oliveira says:

    Não usam linux xD

  11. bruh says:

    E o que dá ir para o trabalho fazer mais que o trabalho que lhes é pedido. Tipo facebooks e outros sites menos recomendados.

  12. André Carvalho says:

    É aqui que os backups são essenciais. Já me atacaram um servidor (Linux), e simplesmente removi tudo e repus de um backup depois de ter resolvido o ponto de entrada (que detectei antes de repôr).

  13. Já Não Sei Quem Sou says:

    Exactamente, alguém podia explicar como estas coisas acontecem, onde está falha e como é que entram na rede e como bloquear futuros ataques.
    Então não têm técnicos especializados para fazer a restrição do GPO do Windows, instalar o Sandboxie para navegação segura e o Deep Freeze para repor as máquinas ao reiniciar?

  14. Hugo Cunha says:

    Devem ter tirado a ideia da ficção…

    CSI: Cyber
    Season 2, Episode 5 – Hack E.R.
    http://www.tv.com/shows/csi-cyber/hack-e-r–3253737/

  15. Regis says:

    E pelo que parece o caso não é filho único “Last month, the council for the English county of Lincolnshire was hit with a £350 ransomware demand – but it said it refused to pay.” http://www.bbc.com/news/technology-35584081

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.