Câmara de Loures é o mais recente alvo de um ciberataque em Portugal
Portugal tem estado infelizmente no mapa dos ataques a infraestruturas informáticas com objetivos bem precisos. O caso da TAP é o mais visível dos últimos tempos, mas está longe de ser o único com efeitos negativos.
A mais recente vítima deste tipo de ciberataque foi agora revelada e é uma câmara municipal. Falamos do município de Loures, onde se sabe ter acontecido um ataque que as entidades descrevem como "malicioso e deliberado".
A Câmara Municipal de Loures foi alvo de um ataque informático que o município descreve como malicioso e deliberado. Segundo a autarquia, este teve como objetivo provocar perturbações no sistema e serviços informáticos.
O ciberataque foi detetado pelo sistema de segurança do município, tendo a Câmara Municipal de Loures desencadeado de imediato um conjunto de ações.
Estas pretendiam conter e mitigar os efeitos deste ato criminoso, informou a autarquia do distrito de Lisboa em comunicado.
Segundo indicou o município liderado por Ricardo Leão, a Câmara de Loures reportou de imediato o ciberataque à Polícia Judiciária e ao Centro Nacional de Segurança. Além destas medidas, a Câmara Municipal de Loures está a desenvolver todos os esforços para restabelecer a normalidade dos seus sistemas e dos serviços informáticos.
Este processo, e o restabelecimento dos serviços municipais, deverá acontecer muito em breve, segundo indicou a autarquia.
Não foi, no entanto, especificado ou definido quais os serviços que foram afetados. Também não foi revelado se foram expostos quaisquer dados dos munícipes ou da própria Câmara Municipal.
Este artigo tem mais de um ano
Amigos do Rui Pinto novamente a carga, e não venham com histórias que não investem em segurança existe empresas que gastam milhões e são hackeadas na mesma, enquanto não se punir estes tipos como deve ser estes crimes vão continuar a aumentar!
Para mim, não são os sistemas a maior falha… são as Pessoas.
Engenharia Social é um bom exemplo disso.
Para que adianta teres um sistema seguro, se depois os teus colaboradores até dão os dados de mão beijada?
E o pior, o crime aconreceu, e quem são os culpados?
Por isso tenta-se controlar os sistemas, uma vez que é impossível controlar as pessoas
O Rui Pinto fez-lhe algum mal. Bem haja pela caca que expôs do mundo do merd@bol…Ah já sei! Foi a sua côr a mais afetada, é esse o motivo da azia!? Prefere ver 22 gajos a correr atrás de uma bola ou 10?
Não comecem a prender os Ruis Pintos, não! E aplicar-lhe penas pesadas, não!
É isso. Colocar o ónus inteiramente em quem faz os ataques e deixar as empresas e instituições impávidas e serenas, a agir como se os riscos não existissem.
Se os dito engenheiros não fazem o trabalho claro os piratas entram à grande a francesa nos servidores. Os culpados são de quem dos dito engenheiros não corrigem as falhas depois os piratas informáticos usam a favor deles. É como o berardo usou um erro a favor dele para sacar dinheiro. Isso é que são inteligentes e não foram a universidade.
A noticia não especifica, mas se se tratar de mais um “ataque” ransomware, o visado tanto pode ser a Camara de Loures, como a Junta de frequesia do Magoito, ransomware não se trata propriamente de um ataque, aproveitam-se da ingenuidade de utilizadores (que deviam ter tido formação) e vulnerabilidades das redes internas das instituiçoes.
Pelo que temos visto este tipo de “ataques” não têm um alvo especifico, fazem “broadcast” de mensagens e alguem há-de cair…
Também estou em total acordo contigo.
O que acho estranho, e pode ir de desencontro com a tua opinião, é isto: “A Câmara Municipal de Loures foi alvo de um ataque informático que o município descreve como malicioso e deliberado. “
Mas essa afirmação só serve para se desculpar, outros orgãos de comunicação social estão a afirmar que foi uma “ataque” ransomware. Tal como referi não creio que os ataques ransomware sejam deliberados, só com o intuito de prejudicar a Camara de Loures. Esses “ataques” são para extorquir dinheiro não interessa o destinatário.
Enquanto a mentalidade for “Fomos Atacados”, em vez de temos aqui uma falha de segurança e de formação dos nosso colaboradores, e ninguem é responsável, isto nunca vai melhorar.
Alem disso estão a comparar este “ataque” com o da TAP ou do Ministério da Defesa, penso que são muito diferentes, nesses casos fizeram download da informação e não indisponibilizaram os sistemas.
Como é que responsabilizas um engenheiro informático pela falha, quando os sistemas de proteção em si dizem que não são 100% seguros?
Os “ataques” ramsomware, têm um impacto muito reduzido em intranets bem configuradas e com politicas de segurança adequadas, e será muito dificil afectar servidores. A maioria dos ataques ransomware que conhecemos não começam por alguem entrar num vervidor e coloca lá o “bicho”, mas sim por colaborador(es) ingénuo(s) e/ou distraido(s).
É verdade que não existe proteção 100% eficaz, mas uma auditoria aos sistemas pode ajudar a perceber se essa proteção cumpre algumas regras básicas e já conhecidas, podemos aprender com as falhas dos outros, se alguem foi alvo deste tipo de “ataque” devemos evitar que o nosso sistema não sofre das mesmas vulnerabilidades.
Não sei se neste caso existe responsabilidade interna, mas a mensagem que passam é que foram vitimas de um ataque, e este tipo de mensagem só serve para desculpabilizar, como se fosse algo inevitável.
Empresas que gastam milhões tornam o ataque mais difícil (é sempre possível atacar) , não existe nenhum sistema 100% seguro e existe sempre pessoas atrás de vulnerabilidades.
Agora que uma câmara municipal (qualquer do nosso país) quase de certeza que não está preparada e que não têm a infraestrutura para reagir ou prevenir este tipo de acontecimento isso é certo !
Quase todos os sites de câmaras municipais são vulneráveis a ataques DOS e já estamos em 2022.
Depois temos uma PJ e CNPD a lidar com dezenas de processos ao mesmo tempo e eles não têm recursos para tanto, digo eu
Podem ser que agora apanhem os corruptos…
Mais depressa apanham os hackers…