Cibercriminosos ameaçam o setor público latino-americano

Data:

Cibercriminosos ameaçam o setor público latino-americano | Juristas
Hacker stealing password and identity, computer crime./ Blur focus

A Guardicore, agora parte da Akamai, sugeriu que as agências governamentais sigam seis ações-chave de segurança para evitar um ataque cibernético, como aconteceu com instituições públicas nos países do México, Argentina, Chile, Peru, Colômbia, El Salvador e Costa Rica. Desde 2019, foram identificadas pelo menos 180 vítimas do setor governamental e 26 grupos cibercriminosos. A informação é da revista argentina Mercado, especializada em economia e negócios.

Uma ameaça cibernética pode colocar vidas humanas em risco. Oswaldo Palacios, executivo de contas sênior da Guardicore, destacou que as agências governamentais que foram vítimas de um vazamento ou ataque de ransomware recebem um duro golpe em sua reputação, ao perder dados confidenciais e torná-los públicos o que pode afetar sua credibilidade e confiança frente a população.

vazamento de dados pessoais
Créditos: welcomia | iStock

Os recentes ataques a governos na América Latina foram atribuídos, em grande parte, ao grupo hacktivista internacional chamado Guacamaya, que nasceu e monopolizou os holofotes a partir deste ano com o objetivo de expor injustiças em geral e crimes cometidos contra a população; seu ataque cibernético mais recente foi ao governo mexicano, extraindo 6 TB de dados do Ministério da Defesa Nacional com documentos de 2016 a 2022 relacionados a investigações, espionagem a grupos subversivos ou guerrilheiros.

Em abril, várias entidades governamentais da Costa Rica foram vítimas de um ataque de ransomware; que roubou pelo menos um terabyte de dados do governo e exigiu um resgate de US$ 20 milhões.

O Relatório de Ameaças de Ransomware 2022 da Akamai destacou que o ataque desse grupo à Costa Rica é um exemplo de como seu alinhamento com os objetivos do estado russo pode levar a alvos inesperados em muitas partes do mundo.

Fora isso, porém, parece haver uma “regionalização” dos agentes de ameaças de ransomware, mostrando preferência por idioma, região e país.

A consultoria PwC rastreia dados de vítimas de ransomware desde 2019 e, nesse período, identificou pelo menos 180 vítimas do setor governamental e 26 grupos de cibercriminosos.

De acordo com o Índice Nacional de Segurança Cibernética (NCSI), que mede a preparação dos países para prevenir ameaças cibernéticas e gerenciar incidentes cibernéticos, México e Honduras estão entre os países latino-americanos que mais recebem ataques cibernéticos, ocupando o 85º e 144º lugar, respectivamente. , de 160, abaixo de países como Jamaica (81), Argentina (72), Panamá (67), Colômbia (61), Chile (48) e Peru (45).

Segundo Palacios, “embora não haja como saber a localização exata desses cibercriminosos, existem ferramentas e metodologias para mascarar a localização e poder atacar qualquer alvo de um país que não seja a localização dos criminosos. A localização é presumida devido às empresas visadas, idioma e mensagens de resgate.

Em algumas ocasiões, a Polícia Cibernética conseguiu rastrear as conexões ou centros de ataque”, disse. Principais ações de segurança para governos A fim de conter qualquer ameaça que coloque em risco as joias da coroa do setor governamental, as seguintes seis principais ações de segurança foram sugeridas às instituições governamentais para evitar um ataque cibernético:

1) Ter um plano de resposta a incidentes, que permita ao Estado criar um conjunto de processos bem definidos para sua equipe de cibersegurança seguir assim que um incidente for descoberto.

2) Use menos privilégios, evite que qualquer hacker sequestre facilmente os dispositivos e aumente os privilégios para invadir os armazenamentos de identidade e mover-se lateralmente.

3) Usar senhas fortes e autenticação de dois fatores é uma camada adicional de segurança que complementa o uso de uma senha.

4) Realizar testes de vulnerabilidade, o que permitirá que órgãos governamentais com maior risco de sofrer ataques cibernéticos se beneficiem de avaliações de vulnerabilidade para tornar seus ambientes mais seguros.

5) Realizar uma análise e avaliação precisas da infraestrutura crítica. Existem soluções que alcançam melhor visibilidade em todas as plataformas de maneira agnóstica, em vez de ter que executar vários sistemas.

6) Ter uma segmentação definida por software moderna é a maneira mais fácil de reduzir o raio de explosão de um ataque, sem fazer alterações no endereço IP ou VLAN, pois permite isolar aplicativos críticos; ele pode até atuar como um patch virtual para sistemas operacionais legados em fim de vida que não podem ser protegidos com eficiência de outra forma, mas ainda são necessários.

Palacios finalizou destacando que, na ausência de uma Agência Nacional de Cibersegurança na maioria dos países latino-americanos, sua criação como parte prioritária da segurança do governo será essencial para prevenir o crime cibernético e proteger a infraestrutura de informações críticas.

Com informações de Revista Mercado.


Fique por dentro de tudo que acontece no mundo jurídico no Portal Juristas, siga nas redes sociais: FacebookTwitterInstagramLinkedin e Google News. Adquira seu registro digital e-CPF e e-CNPJ na com a Juristas Certificação Digital, entre em contato conosco por e-mail ou pelo WhatsApp (83) 9 93826000.

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google
Ricardo Krusty
Ricardo Krusty
Comunicador social com formação em jornalismo e radialismo, pós-graduado em cinema pela Universidade Federal do Rio Grande do Norte (UFRN).

1 COMENTÁRIO

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Fachin anuncia projeto de lei para regulamentar remuneração de magistrados

O presidente do STF, ministro Edson Fachin, anunciou que pretende concluir até o final de 2026 uma minuta de projeto de lei federal para regulamentar a remuneração dos magistrados. A proposta integra uma agenda mais ampla de defesa da integridade, transparência e controle dos gastos públicos. Fachin também apresentou ao CNJ medidas para prevenir conflitos de interesse na magistratura.

Gusttavo Lima é responsabilizado por transtornos causados por número em música

Gusttavo Lima foi condenado a pagar cerca de R$ 149 mil a um empresário que afirmou ter recebido milhares de mensagens e ligações após seu número de telefone ser mencionado na música “Bloqueado”. A Justiça entendeu que a divulgação da canção contribuiu para os transtornos sofridos pelo proprietário do número. A decisão ainda não transitou em julgado e o pagamento foi determinado provisoriamente.

Estudo aponta falhas estruturais no combate à violência contra a mulher no Brasil

Estudo da Rede Nacional de Controle Externo pela Proteção das Mulheres, com dados dos 27 tribunais de contas brasileiros, identificou falhas de orçamento, planejamento, equipes e integração entre órgãos responsáveis pelo enfrentamento à violência contra a mulher. Auditorias apontaram estruturas incompletas, baixa execução orçamentária e ausência de planos formais em diversos municípios.

Executivos do Goldman Sachs são alvo de investigação por suposta fraude societária

A Polícia Civil de São Paulo indiciou dois executivos do Goldman Sachs por suspeita de fraude e abuso na administração de sociedade por ações em investigação envolvendo a estrutura societária de fundos ligados à Oncoclínicas. A apuração busca esclarecer se informações sobre a participação da Centaurus Capital foram omitidas ou apresentadas de forma irregular para evitar uma oferta pública de aquisição de ações. O Goldman Sachs nega irregularidades, enquanto a CVM já havia concluído que a Centaurus não estava obrigada a realizar a OPA.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo