Ciberataque para Ucrânia atingindo governo, bancos e aeroporto
O novo tipo de guerra mundial tem novos intervenientes, novas armas e os ataques são com outro tipo de danos. Estamos perante uma guerra cibernética com danos que são pensados e levados a cabo de forma letal, danificando as estruturas de um país.
Na Ucrânia, os sistemas informáticos de várias instituições estão a ser atingidos por um ataque informático. O ataque está a ser dirigido ao governo, bancos e aeroporto. Mas há informações que o ataque já chegou a outros países europeus.
Estão a circular hoje (dia 27 de junho) por todo o mundo notícias de que o governo, empresas de distribuição de eletricidade e bancos da Ucrânia estão a ser atingidos por um ciberataque.
Há indicações veiculadas pelo o banco central ucraniano, informação Reuters, que na origem do ataque às instituições financeiras está um "vírus desconhecido". O Oschadbank parece ser um dos bancos-alvo deste severo ataque e intrusão, ainda que, segundo os responsáveis, os dados dos clientes não estão comprometidos.
Também na sequência desse ataque, o aeroporto de Kiev ficou sem sistema informático, o que terá obrigado os seus responsáveis a alertar para possíveis atrasos, tudo isto num cenários de falta de comunicações generalizadas. Segundo o correspondente da BBC Radio em Kiev, o sistema informático do Governo estará também indisponível. No Twitter, o vice-primeiro-ministro ucraniano, Pavlo Rozenko, partilhou uma imagem do ecrã do seu computador onde são visíveis mensagens de erro.
Та-дам! Секретаріат КМУ по ходу теж "обвалили". Мережа лежить. pic.twitter.com/B74jMsT0qs
— Rozenko Pavlo (@RozenkoPavlo) 27 de junho de 2017
Reina ainda o desconhecimento sobre o que terá atingido o país e não se sabe de todo a dimensão do ataque, mas sabe-se que o construtor ucraniano de aviões Antonov, foi atacado, bem como o maior produtor russo de combustível, a empresa Rosneft.
Os servidores da empresa foram alvo de um poderoso ciberataque.
Informação transmitira pelos responsáveis da petrolífera, via Twitter, nessa mesma rede social.
Nova versão do ransomware WannaCry, diz Kiev
As informações difusas começam a apontar para um ataque de um malware bem conhecido e, citado pela Reuters, um conselheiro do Ministério do Interior ucraniano afirmava que a ação foi leva da cabo recorrendo a uma versão modificada do WannaCry, um worm que bem conhecemos de uma ação que num passado recente fez algum buzz global e disparou o receio de um ataque massivo de ransomware (sequestro de sistemas informáticos a troco de dinheiro).
As informação também dão conta que, para além da Ucrânia, há já registo de ataques contra empresas como a Evraz, Rosneft (Rússia), Maersk (Dinamarca), WPP (Reino Unido) e o porto de Roterdão (Holanda).
Mas será mesmo o WannCry?
Segundo informou o especialista da Universidade de Surrey, Alan Woodward à BBC, este ataque tem uns contorno diferentes do que teve o WannaCry. Tem mais aspeto de uma nova versão do Petya. Provavelmente, deverá ser a versão moderna, atualizada do Petya, isto porque no ano passado, como foi dado a conhecer, foi desenvolvida uma ferramenta que permite desencriptar os ficheiros afectados sem fazer qualquer pagamento do resgate.
Rússia poderá estar por trás deste ataque
Kiev aponta ao dedo a Moscovo, acusando os vizinhos russos de estarem por trás de mais este ataque. Aleksander Turchynov, secretário do Conselho de Segurança da Ucrânia, afirma que há sinais do envolvimento da Rússia no ciberataque desta terça-feira, como refere a Reuters.
Ataque parece já ser à escala global
Poderá já haver uma contaminação muito maior. Há já informações que dão conta que a multinacional francesa de vidro e materiais de construção Saint-Gobain admite ser uma das vítimas do ataque global de ransomware que está em curso, como refere a a BBC.
O problema parece estar a extrapolar fronteiras e o governo suíço diz que Ucrânia, Rússia, Inglaterra e Índia são os países mais afetados até ao momento.
Este artigo tem mais de um ano
Agora também qualquer coisinha, a culpa é dos russos…
Já começa a cansar um bocado esta retórica!
Porque o imperialismo americano e eutopeu precisam de criar na mente das pessoas que os russos são o demónio em pessoa para eventualmente justificar uma guerra contra estes, quando esta vier.
correcto…
No entanto a NSA com estas tools tem-se sagado bem 😉
Espiam tudo e todos e são os maiores da aldeia..mas não me admirava nada que fosse um virus talhado ao mercado energético Russo…e quem anda a sancionar o mercado energético Russo/Europeu??exacto os EUA…
Basta ver pelas empresas Russas atacadas como a Rosnef.
É só +1, não têm mais nada que fazer do que lançar ransomware fds
Virus … Ataques … Trojans …. backdoors …. Malware … aprendam a viver com eles … fazem parte do contexto!
Sempre funcionou da mesma forma …. aparecem … aplica-se a cura …. é alterado o ADN …. volta a aparecer …. aplica-se novamente uma cura …. e por ai fora!
Quem cresceu com PARB, Backoriffice, netbus, … tem vindo a aperfeiçoar a sua segurança, ou seja tornou-se mais consciente. Porque sou da opinião que o maior perigo continua a ser o tradicional utilizador que só vê vantagens no uso de um simples computador, e esquecem tudo o resto.
netbus 😀
O que eu adorava de abrir a porta do leitor de CDs do prof na faculdade, os leds do keyboard pareciam um piano.
E já la vão mais de 20 anos 😀
Agora é que é bom investir em bitcoins
Estamos a aprender a viver com isto mas não é um processo facil.
Este artigo da Wired descreve muito bem o que se passa na Ucrânia. É o campo de treino dos hackers russos!
https://www.wired.com/story/russian-hackers-attack-ukraine/
Havia de haver un ataque destes e de todos os outros tipos possíveis, que afetasse o mundo inteiro e especialmente os EUA,que ficassem em baixo todos computadores, a internet, smartphones, servidores e todos os tipos de serviços que dependem de infraestruturas informáticas, etc…
Era ver todos os países a colaborarem e a pressionarem as empresas que fornecem software e hardware
Acabavam se logo os backdoors e de certeza que com todos a colaborarem acabavam-se estas palhaçadas e os sistemas tornar-se-iam mais robustos e mais difíceis de penetrar no futuro.
Sinceramente, parece-me a mim que a única solução para sairmos da cepa torta, tal como a história o tem demonstrado até aqui, é mergulharmos no caos profundo.
isso não existe, um mundo sem falhas não é mundo, os sistemas têm se tornado robustos, mas também o resto…
Eu ia mais longe e gostava era que ficássemos todos sem tecnologia e até sem electricidade e combustíveis. Adorava mesmo.
A empresa (Espanhola) onde eu trabalho tem o sistema e servidores todos em Espanha, e por causa deste ataque, fomos obrigados a desligar os computadores e todo o sistema informático da empresa por precaução. Conclusão, 1 dia de folga remunerado.
Mais info:
https://twitter.com/msuiche
Esta não é uma variante do WannaCry mas aproveita a forma de propogação do WannaCry. Quer isto dizer que para já, até novas indicações, é preciso instalar hotfix de Microsoft Office mas especialmente em ambiente empresarial, uma máquina que seja afectada mas que tenha o hotfix para o WannaCry (MS17010) não vai dissiminar o virus para o resto da rede. Esta é para já a Informação preliminar que se sabe. Outra questão que ainda não confirmei é que à indicações de que criar um ficheiros em C:\Windows com o nome fc.dat evita o ataque.
Entretanto mais info em: http://front-slash.blogspot.pt/2017/06/petya-ransomware-protect-yourself.html
Ainda usam xp por aí:
https://www.theguardian.com/technology/2017/jun/27/hms-queen-elizabeth-royal-navy-vulnerable-cyber-attack
Deixo aqui um link com informação bastante detalhada sobre o assunto.
https://blogs.technet.microsoft.com/mmpc/2017/06/27/new-ransomware-old-techniques-petya-adds-worm-capabilities/
Um pouco mais sobre este assunto:
Turns Out New Petya is Not a Ransomware, It’s a Destructive Wiper Malware
http://thehackernews.com/2017/06/petya-ransomware-wiper-malware.html
não obstante da polémica continuo a achar que isto é de origem russa… estive a ler este post e concordo com o autor.
https://www.linkedin.com/pulse/petya-notpetya-goldeneye-diabo-4-nuno-mateus-coelho