Universidade da Beira Interior atacada! Piratas pedem 50 bitcoins
Nas últimas horas há o registo de mais uma vítima, a Universidade da Beira Interior foi alvo de ataque informático.
Portugal continua debaixo de "fogo" de grupos de piratas informáticos. Como temos acompanhado, os alvos têm sido, por exemplo, grandes empresas de telecomunicações, hospitais ou serviços do Estado.
Universidade da Beira Interior: Sistema informático está desligado
Há mais um alvo português atacado! Trata-se da Universidade da Beira Interior, da Covilhã, e segundo as informações, parte do sistema informático foi afetado. Do que se sabe, o vetor de ataque foi ransomware tendo os piratas informáticos, pedido um resgate de 50 bitcoins (cerca de 1 milhão de euros).
De acordo com os serviços da Instituição, a reposição dos sistemas já está em curso, mas poderá levar dias ou até mesmo semanas a ser reposto. É revelado também que este é um ataque de grande escala.
O Centro Nacional de CiberSegurança e a Polícia Judiciária já estão a analisar o caso, não havendo, por agora, informações adicionais. Por agora parte dos sistemas estão desligados na tentativa de evitar mais ataques e conseguir repor os sistemas necessários.
Ransom malware, ou simplesmente ransomware, é um tipo de malware que impede os utilizadores de aceder ao seu sistema ou ficheiros pessoais e exige-lhes o pagamento de um resgate para devolver o acesso. As primeiras versões de ransomware foram criadas no final dos anos 80 e o pagamento tinha de ser enviado através de correio postal. Hoje, os autores do ransomware exigem que o pagamento seja enviado através de criptomoeda ou cartão de crédito.
O ransomware pode infetar o seu computador de várias formas diferentes. Hoje em dia, um dos métodos mais comuns é através de spam malicioso, que consiste em emails não solicitados utilizados para enviar malware.
Este artigo tem mais de um ano
Atacar Universidades ainda por cima públicas e depois pedir Bitcoins … really
Ser um mero utilizador (por favor não chamem programadores) de ferramentas para fins ilicitos, não quer dizer que se tenha uma boa análise de “negócio”.
Atacarem empresas escolas etc é sempre chato e problemático, mas por outro lado ainda bem que estas coisas estão acontecer, e ainda devia de haver mais ataques com mais intensidade e gravidade, assim as empresas abriam os olhos e apostavam forte em segurança informatica, no fim do dia quem ia ganhar eramos nós utilizadores
Isso é só estúpido.
O banco tira-te metade do ordenado e é bom para ti, pois assim ficas mais atento às tuas contas e fazes uma melhor gestão do saldo.
Não me recordo pelo menos em Portugal de ataques informáticos a bancos, acredito que os bancos nesse quesito já estejam protegidos e apostem em segurança informatica!
Já aqueles que não apostam, pode ser que os faça abrir os olhos 😉
1 palavra – Revolut.
Fia-te na virgem e não corras…
A maioria dos bancos usam software do século passado, literalmente. A malta nova já não usa ou percebe patavina dessas linguagens de programação. É mais difícil de hackear.
Que linguagens e que consideras do seculo passado? Pascal?
Um colega meu foi pirateado e pediram-lhe um resgate equivalente a 500€ em bitcoins. Fez queixa à policia, na esquadra disseram-lhe que CGD estava com o mesmo problema, também tinha sido pirateada.
Eu concordo e discordo…
“Gato escaldado de água fria tem medo!”
Mas prefiro o outro:
“Homem prevenido vale por dois!”
Acho que deviam por a equipa que apanhou o Rui Pinto a tratar destes casos. Foram tão eficientes…!
Pobre moço, mexeu com vacas sagradas e foi logo identificado, estes outros hackers é á vontadinha…
A diferença do Rui Pinto para estes “ácaros” é a seguinte:
O Rui Pinto é português, tem NIF, e é “peixe miúdo”…
Os outros são “turistas”… Dão impulso ao país…
Só é pescado o peixe miúdo, porque o graúdo safa-se…
Tocou nnum determinado clube, ficaram todos ofendidos e chamaram-no de bandido….
Quando foi a situacao de informacoes sobre a Isabel dos Santos, ja o chamavam de heroi…
O Rui Pinto é uma marioneta.
O rapaz percebe pouco de hacking mas tem de haver uma cara para aparecer nas notícias.
Conheces bem o rapaz. Lol
Uma coisa é certa.
Escolas e Universidades tem uma cibersegurança lastimável.
Por exemplo esta universidade tinha um site e serviços associados decadentes.
Pode ser que agora invistam a sério nos sistemas de segurança e plataformas associadas. Já agora façam um site a sério.
Quando o rasto do dinheiro não pode ser seguido a criminalidade aumenta .
Para bom entendedor meia palavra basta.
Com a bitcoin, o rasto pode ser seguido. É um registo público
esquece..
Mas a questão é que no caso da blockchain que sustenta as bitcoins, o rasto das moedas pode ser seguido por qualquer pessoa que tenha o endereço da carteira que as vai receber. A bitcoin é rastreavél!
outra vez arroz…
Bicoin é rastreável. É uma das propriedades da blockchain.
Uma pergunta de uma pessoa leiga na materia:
Para onde vao as bitcoins que os “atacantes” pedem? Eles pediram 50 Bitcoins, entao a universidade como é que envia ou para onde envia? Para uma conta associada aos atacantes? Se é para uma conta, não dá para reportar essa conta? Cumps
Bitcoin é um pedaço de letras e números que é enviada para uma morada de computador especial e armazenada num suporte de computador.
Acontece que supostamente ninguém tem acesso à correspondência entre morada de computador e a morada real.
Há a hipótese de usar “bancos” de bitcoin mas os hackers não devem ter usado para ser difícil detectar o destino.
e backups como deve ser, não havia?
Demora tempo, é normal.
No mínimo ridículo. Ao menos informa te.
Mais outros gatunos neste mundo e sempre a fazer o mal.Como se já não houvessem poucos. ಠ_ಠ
Então no sector público são uma data deles!
50 Bitcoins?
A universidade não deve valer tanto…
Os “ataques” ransomware não são destinados a nenhuma instituição em particular, fazem broadcast de emails e alguem há-de cair, nesta caso foi uma universidade, já aconteceu em hospitais, Camaras Municipais e em muitas empresas privadas. penso que é abusivo chamar de ataque. Este tipo de malware funciona mais como phishing, é necessária intervenção interna para funcionar, e não usamos a terminologia de ser atacado por phishing, nestes casos é mais ser vitima de incompetência/ignorância.