BOLETIM DIÁRIO DE CIBERSEGURANÇA

BOLETIM DIÁRIO DE CIBERSEGURANÇA
setembro 4, 2023 No Comments Boletim Rubens Zolotujin

  • Atores de Ameaça Buscam Acesso a Contas de Super Administrador da Okta.
    A Okta, provedora de serviços de identidade, emitiu um alerta sobre ataques de engenharia social destinados a obter permissões de administrador elevadas. Vários clientes da Okta nos EUA relataram um padrão consistente desses ataques, que ocorreram entre 29 de julho e 19 de agosto de 2023. Os atacantes tentam convencer o pessoal do serviço de TI a redefinir todos os fatores de autenticação multifatorial (MFA) para usuários altamente privilegiados. Uma vez bem-sucedidos, os atacantes abusam das contas de Super Administrador da Okta para se passar por usuários dentro da organização comprometida. A Okta não divulgou a identidade do ator da ameaça, mas as táticas são consistentes com um grupo conhecido como Muddled Libra.
  • Escolas na Pensilvânia são vítimas de ataques de Ransomware.
    Um distrito escolar na Pensilvânia decidiu manter suas portas abertas na sexta-feira, apesar de ter anunciado um ataque de ransomware que causou interrupções em seus sistemas de computador. Na quinta-feira, o Distrito Escolar da Área de Chambersburg publicou uma mensagem em seu site e redes sociais, anunciando que se tornou mais um distrito escolar atacado por um grupo de ransomware. Os oficiais do distrito confirmaram que a interrupção da rede estava relacionada a um evento de ransomware e que estavam trabalhando com especialistas forenses terceiros para investigar o evento e seu impacto nos sistemas. O distrito, que fica a cerca de 30 minutos da fronteira do estado com Maryland e atende cerca de 10.000 alunos, disse que todas as escolas abririam em um horário regular na sexta-feira. A escola foi fechada de segunda a quarta-feira na semana passada devido ao ataque. Na quinta-feira, a escola enfrentou um atraso de duas horas no cronograma, e os alunos foram instruídos a deixar todos os dispositivos Chromebook e iPad em casa pelo resto da semana.
  • Agências de inteligência ocidentais expõem Malware Russo visando forças armadas da Ucrânia.
    Agências de inteligência e cibersegurança ocidentais publicaram um relatório detalhando ferramentas de hacking usadas pelo serviço de inteligência militar da Rússia contra dispositivos Android operados pelas Forças Armadas da Ucrânia. O relatório foi publicado pelo Centro Nacional de Segurança Cibernética do Reino Unido (NCSC), em conjunto com agências dos Estados Unidos, Canadá, Austrália e Nova Zelândia, que formam a aliança de inteligência Five Eyes. O Kit Malware é nomeado como “Infamous Chisel”. O kit é uma coleção de componentes que permitem acesso persistente a um dispositivo Android infectado através da rede Tor, que anonimiza o tráfego da internet. O serviço de segurança da Ucrânia (SBU) já havia divulgado publicamente a campanha de hacking do GRU, afirmando que havia impedido tentativas de invasão no sistema de gerenciamento de campo de batalha da Ucrânia. 
Tags
Sobre o Autor
Rubens Zolotujin Rubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.

Leave a reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.