PplWare Mobile

Última hora: Grupo Sonae alvo de ataque informático

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. JS says:

    Pois para ver o recebo de vencimento esta off também

  2. José António says:

    “Sorte” a minha que ainda ontem efectuei uma encomenda on-line para virem entregar a casa e hoje recebi-a, sem problemas, apenas fui informado pela transportadora que o pagamento e a factura seriam efectuados e enviados posteriormente.

  3. Luís Fonseca says:

    Srs CEOs, continuem a ignorar a questão da cibersegurança!!!
    Não aprenderam nada com o grupo Impresa ou Vodafone Portugal?!

  4. Viajante says:

    E agencia Abreu, tambem foi alvo de um ataque na semana passada.

  5. Pipoca says:

    Vocês também estão a receber SMS’s no telemóvel vindas do “continente”?
    já recebi umas 20 só hoje durante a manhã.

  6. carlos says:

    Estes CEO’s e esta malta que trabalha nestas empresas não percebe nada disto.
    Os comentadores do PPlware é que percebem.

    • Luís Fonseca says:

      Não tenha dúvidas!!! Se percebessem, não aconteceria!
      É inadmissível isso acontecer a uma holding dessa dimensão!

      • triste says:

        Olha o típico treinador de bancada e revoltado do facebook.
        Está visto que quem não percebe nada é você.

        Se há coisa que essa holding faz é investir em segurança e em formação sobre cybersegurança dos seus mais de 40 mil colaboradores.

        Acha que é fácil fazer com que mais de 40 mil funcionários cumpram todas as regras e boas práticas de cybersegurança.
        Basta 1 em 40 mil para colocar toda a holding em problemas.

        Ao ritmo que isto vai, só estou admirado é como é que se conseguiram aguentar até agora e não aconteceu mais cedo

        • Luís Fonseca says:

          Não sabia que a sonae precisava de alguem aqui para a defender.
          Caso seja profisisonal de IT lá, não sei como arroujou tempo para postar!
          Lamento esses insultos fáceis de presunção/superioridade intlectual, típico de freteiros.

        • Jorge says:

          Até parece que os 40 mil têm acesso aos sistemas informáticos. Quanto à formação aos 40 mil sobre cybersegurança não existe para a grande maioria. Ainda recentemente utilizavam todos a mesma passe para fazerem inventário ou dar quebra de artigos. As aplicações que conheço são de fraca qualidade e de pouco brio. Um exemplo: a plataforma onde os colaboradores podem ver os recibos tem links que só funcionam dentro da rede local.

          • Trumpetas says:

            Isso de ver recibos só numa rede local é mentira. Eu consigo ver em casa ou com dados móveis. Isso de o pessoal usar todos as mesmas passes é da incompetência da tua gerência ou preguiça, que não querem criar utilizadores. Aqui onde estou cada um tem a sua.

          • Jorge says:

            Trumpetas, eu não disse que os recibos só se conseguem ver em rede local. O que disse é que essa aplicação contém links para a rede local. Ou seja, existem conteúdos que não consegues visualizar fora da rede local. E não é a minha gerência pois não trabalho para a Sonae, mas conheço a plataforma “federation…”

        • Zé Fonseca A. says:

          Trabalho numa empresa com 500.000 funcionários e nunca tivemos qualquer ataque bem sucedido.
          Também nunca algum funcionário deixou de cumprir as regras, até porque tudo está procedimentado e acautelado, mesmo que o funcionário prevarique sem querer, tal não pode ter impacto na segurança da empresa.
          O pessoal de IT usa máquinas especificas de gestão que não estão ligadas à internet, depois possuem outra maquina separada que essa sim tem acesso a email a internet.
          Segurança a sério é trabalhosa e dá mais trabalho, mas tudo se faz, vai sempre depender do nível de compromisso das empresas para com a segurança.

        • relogio says:

          deves ter cota na Sonae, só pode, mas na realidade aqui o treinador de bancada és mesmo tu, que nem sabes do assunto, só vens fazer comentários anedóticos…

  7. Arroz de Pato says:

    Ora, costuma-se dizer, “Casa de Ferreiro, espeto de pau”.

    Existem diversas vulnerabilidades expostas em cerca de 95% das empresas, a política de permissões quem tem acesso ao “quê”, com que direitos e a que horas podem aceder, dá algum trabalho.

    Reunir esforços para fechar o cerco para não existir demasiada exposição a descuidos, bem como logins ativos de utilizadores que já não fazem parte da organização desativar contas de correio não utilizadas, o reforço da política de senhas é uma dor de cabeça ao utilizador, e que “coitados”, principalmente quando a senha tem de ter 8 caracteres maiúsculas/minúsculas/números e a utilização de caracteres especiais, e não pode conter parte do “utilizador/endereço de e-mail” e apenas tem uma duração de 3 meses, é o chamado “estão sempre a complicar para quê tanta complexidade”.

    A utilização de uma aplicação de uma aplicação de dois fatores por vezes está fora de questão porque é burocrático sem compreenderam a diminuição do risco que levam certas e determinadas medidas. A disponibilidade de investimento na segurança digital é demasiado curta, e praticamente inexistente e não se fazem omeletes sem ovos.

    Cópias de Segurança essas são desprezadas investimento em sistemas de cópias, softwares de desastre, simulação de situações em ambiente profissional deveria ser obrigatório para verificar a integridade das soluções.

    Entretanto vamos continuando a receber noticias deste género, a serem “surpreendidos” e cada vez mais frequente e isto ao nível das grandes as pequenas e médias empresas é de rezar todos os dias para que o rato não sinta o cheiro a queijo sem qualquer armadilha

    • carlos says:

      Mais uma lavagem ai cérebro, baseada na ISO 27001.
      Quem trabalha nisto, sabe que as boas praticas e o cumprimento das normas são essenciais, mas a proteção contra este tipo de situações faz-se com muita tecnologia, tecnologia essa que custa fortunas e não não é 100% garantida.

  8. LarilasOS says:

    Isso foi o estagiário que deixou entornar óleo fula no teclado

  9. Jorge says:

    E a autoridade de segurança rodoviário também foi atacada? O site está offline
    https://www.asf.com.pt

  10. Carlos Braga says:

    Concordo com a maior parte dos comentários. Mas basicamente a maioria das empresas desta dimensão gasta milhões em publicidade por exemplo. porque os depart. de marketing são hiper poderosos. Como se alguém não soubesse aonde se compra a frutas e legumes atualmente. Agora gastar dinheiro em segurança informática, Ui ui. Isso é outro campeonato, porque raio há-se se gastar dinheiro numa coisa que não se vê, que não tens sondagens, estudos de mercado, etc etc. Uma coisa é certa se essa empresa usasse todas as ferramentas ao dispor (segurança em camadas) atualmente e contratasse pessoal técnico e pagassem as assinaturas devidas aos fornecedores de segurança, nada disto acontecia. mas isto custa milhões também. Enfim querem ter forte presença online mas não querem pagar aos guardas daquilo. :)!

  11. Rui Manuel says:

    É claro que o surgimento do comércio virtual afeta positivamente a correta previsão das condições financeiras e administrativas exigidas.

  12. JS says:

    E as pessoas acreditam…
    Vai ser tudo para justificar o Passe de Indentificação Digital na Internet..
    Não digam que eu não avisei depois

  13. Eduardo Silva says:

    Trabalho para a MC e a empresa aposta bastante em Segurança. Hoje realmente foi um dia que afetou muito as operações, o prejuízo é enorme por ter deixado muitos colaboradores improdutivos, mas não creio que tenha existido grande destruição de dados. A principal base de dados está alojada na maior empresa mundial de bases de dados, por isso acredito que os backups sejam diários. Os previlégios dos utilizadores são apenas para o tipo de função, as passwords de acesso á rede e de acesso á base de dados expiram de 180 em 180 dias e exigem força (letra grande, pequena, números, carateres especiais). Ainda assim fomos atacados, falta saber como e com que profundidade, mas prejuízo já deu pois toda a operação está assente hoje em dia em meios informáticos, desde tirar um preço, a fazer uma encomenda, já para não falar no cartão continente que faz parte da carteira de milhões de pessoas.

    • Pedro says:

      O problema são comentários como este que mandam informação cá para fora que não devia sair da cabeça.

      • Eduardo Silva says:

        Dinheiro Vivo: Sonae alvo de ciberataque. Preparação da empresa evitou maiores danos.
        https ://www.dinheirovivo.pt/empresas/sonae-alvo-de-ciberataque-preparacao-da-empresa-evitou-maiores-danos-14728773.html

  14. Str says:

    Passei agora por uma loja continente e mais de metade das caixas self service estavam fechadas, pelos vistos também afectou o normal funcionamento das lojas físicas. Agora o assunto do momento, a guerra, sabiam que os caças russos que há duas ou três semanas violaram o espaço aéreo sueco carregavam bombas nucleares!!! Pois, o sacana do Vlad deve estar mesmo maluco.

    • Joao Ptt says:

      Na verdade os caças Russos não carregavam bombas nucleares nenhumas.

      Levavam é equipamento de espionagem, câmaras fotográficas/ de filmar (?), talvez equipamento electrónico para detecção de diversas coisas.

      Então e essa ideia do nuclear vem da onde? Supostamente fazem parte de uma unidade aérea de bombardeamento que utiliza (ou pode utilizar) armas nucleares… mas os aviões que sobrevoaram a Suécia eram da parte do serviço de inteligência.

      Os Suecos ficaram em pânico, porque nunca a Rússia tinha feito algo similar no passado, e para eles aqueles voos serviram para confirmar de forma próxima coisas que eles já achavam através de satélites, barcos de espionagem e sabe-se lá que outros meios… e aquilo é tipo de acção que se espera (recolha de informação do terreno) antes de uma invasão militar, que os Suecos já temem oficial e publicamente desde pelo menos 2019.

  15. Joao Ptt says:

    Aquela plataforma da successfactors utilizada pela Sonae era uma vergonha, aquilo não dava para mudar senha, não tinha segundo factor de autenticação, deixava de dar acesso porque sim, tinha de se ir fisicamente à parte administrativa para lá meterem aquilo a dar.

    Se o resto da SONAE for tão boa na informática como a plataforma successfactors não é de admirar que tenham sido atacados.

  16. Eduardo Silva says:

    Não creio. Ando a tirar Informática no IPT – ESTA, e aquilo que disse é o básico das disciplinas de Segurança Informática e de Administração de Sistemas e Serviços.

  17. Luís Fonseca says:

    A Sonae estava tão bem preparada contra ataques, que quase uma semana depois o site
    do continente ainda não recuperou! Nem nos parceiros como os postos galp não dá para usar o cartão!
    Das duas uma, ou é falta de competência ou o retalho online é algo que não faz falta à empresa?!

    • David Guerreiro says:

      O caricato é que me enviam SMS para usar o meu desconto de 10%, coisa que não posso fazer porque a app Continente não funciona e não tenho cartão físico (isto se o cartão físico funcionar).

      • Eduardo Silva says:

        A SMS tem um código para dar na caixa e em vez do cartão fisico dá o número de telefone. Como a app ainda não funciona apenas acumula os descontos.

        • David Guerreiro says:

          Supostamente só dá para ativar o cartão na app, ou seja o mesmo não fica ativo só assim. Por isso é que preciso de ativar na app primeiro, antes de dar o número na caixa, senão qualquer um com o meu número ia lá e gastava-me o saldo…

          • Eduardo Silva says:

            Para acumular basta dar o número de telefone, para descontar é que é necessário activar na app.

      • Luís Fonseca says:

        Nem vale a pena comentar, empresas portuguesas no seu melhor, sonae game over:
        https ://observador.pt/especiais/seis-dias-depois-continente-continua-em-baixo-o-que-nao-se-sabe-sobre-o-ataque-a-sonae/

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.