Ciberataque para Ucrânia atingindo governo, bancos e aeroporto

19 Comentários

O novo tipo de guerra mundial tem novos intervenientes, novas armas e os ataques são com outro tipo de danos. Estamos perante uma guerra cibernética com danos que são pensados e levados a cabo de forma letal, danificando as estruturas de um país.

Na Ucrânia, os sistemas informáticos de várias instituições estão a ser atingidos por um ataque informático. O ataque está a ser dirigido ao governo, bancos e aeroporto. Mas há informações que o ataque já chegou a outros países europeus.


Estão a circular hoje (dia 27 de junho) por todo o mundo notícias de que o governo, empresas de distribuição de eletricidade e bancos da Ucrânia estão a ser atingidos por um ciberataque.

Há indicações veiculadas pelo o banco central ucraniano, informação Reuters, que na origem do ataque às instituições financeiras está um “vírus desconhecido”. O Oschadbank parece ser um dos bancos-alvo deste severo ataque e intrusão, ainda que, segundo os responsáveis, os dados dos clientes não estão comprometidos.

Também na sequência desse ataque, o aeroporto de Kiev ficou sem sistema informático, o que terá obrigado os seus responsáveis a alertar para possíveis atrasos, tudo isto num cenários de falta de comunicações generalizadas. Segundo o correspondente da BBC Radio em Kiev, o sistema informático do Governo estará também indisponível. No Twitter, o vice-primeiro-ministro ucraniano, Pavlo Rozenko, partilhou uma imagem do ecrã do seu computador onde são visíveis mensagens de erro.

Reina ainda o desconhecimento sobre o que terá atingido o país e não se sabe de todo a dimensão do ataque, mas sabe-se que o construtor ucraniano de aviões Antonov, foi atacado, bem como o maior produtor russo de combustível, a empresa Rosneft.

Os servidores da empresa foram alvo de um poderoso ciberataque.

Informação transmitira pelos responsáveis da petrolífera, via Twitter, nessa mesma rede social.

 

Nova versão do ransomware WannaCry, diz Kiev

As informações difusas começam a apontar para um ataque de um malware bem conhecido e, citado pela Reuters, um conselheiro do Ministério do Interior ucraniano afirmava que a ação foi leva da cabo recorrendo a uma versão modificada do WannaCry, um worm que bem conhecemos de uma ação que num passado recente fez algum buzz global e disparou o receio de um ataque massivo de ransomware (sequestro de sistemas informáticos a troco de dinheiro).

As informação também dão conta que, para além da Ucrânia, há já registo de ataques contra empresas como a Evraz, Rosneft (Rússia), Maersk (Dinamarca), WPP (Reino Unido) e o porto de Roterdão (Holanda).

Mas será mesmo o WannCry?

Segundo informou o especialista da Universidade de Surrey, Alan Woodward à BBC, este ataque tem uns contorno diferentes do que teve o WannaCry. Tem mais aspeto de uma nova versão do Petya. Provavelmente, deverá ser a versão moderna, atualizada do Petya, isto porque no ano passado, como foi dado a conhecer, foi desenvolvida uma ferramenta que permite desencriptar os ficheiros afectados sem fazer qualquer pagamento do resgate.

http://videos.sapo.pt/rbcLtUQLZHzZ7yR1yC8A

Rússia poderá estar por trás deste ataque

Kiev aponta ao dedo a Moscovo, acusando os vizinhos russos de estarem por trás de mais este ataque. Aleksander Turchynov, secretário do Conselho de Segurança da Ucrânia, afirma que há sinais do envolvimento da Rússia no ciberataque desta terça-feira, como refere a Reuters.

 

Ataque parece já ser à escala global

Poderá já haver uma contaminação muito maior. Há já informações que dão conta que a multinacional francesa de vidro e materiais de construção Saint-Gobain admite ser uma das vítimas do ataque global de ransomware que está em curso, como refere a a BBC.

O problema parece estar a extrapolar fronteiras e o governo suíço diz que Ucrânia, Rússia, Inglaterra e Índia são os países mais afetados até ao momento.

Comentários

19

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de #Blametherussians
    #Blametherussians

    Agora também qualquer coisinha, a culpa é dos russos…
    Já começa a cansar um bocado esta retórica!

    1. Avatar de Vlad
      Vlad

      Porque o imperialismo americano e eutopeu precisam de criar na mente das pessoas que os russos são o demónio em pessoa para eventualmente justificar uma guerra contra estes, quando esta vier.

      1. Avatar de lmx
        lmx

        correcto…
        No entanto a NSA com estas tools tem-se sagado bem 😉
        Espiam tudo e todos e são os maiores da aldeia..mas não me admirava nada que fosse um virus talhado ao mercado energético Russo…e quem anda a sancionar o mercado energético Russo/Europeu??exacto os EUA…
        Basta ver pelas empresas Russas atacadas como a Rosnef.

  2. Avatar de RIP ucrania
    RIP ucrania

    É só +1, não têm mais nada que fazer do que lançar ransomware fds

  3. Avatar de EsPoNjOsO
    EsPoNjOsO

    Virus … Ataques … Trojans …. backdoors …. Malware … aprendam a viver com eles … fazem parte do contexto!
    Sempre funcionou da mesma forma …. aparecem … aplica-se a cura …. é alterado o ADN …. volta a aparecer …. aplica-se novamente uma cura …. e por ai fora!
    Quem cresceu com PARB, Backoriffice, netbus, … tem vindo a aperfeiçoar a sua segurança, ou seja tornou-se mais consciente. Porque sou da opinião que o maior perigo continua a ser o tradicional utilizador que só vê vantagens no uso de um simples computador, e esquecem tudo o resto.

    1. Avatar de Antunes
      Antunes

      netbus 😀

      O que eu adorava de abrir a porta do leitor de CDs do prof na faculdade, os leds do keyboard pareciam um piano.

      E já la vão mais de 20 anos 😀

  4. Avatar de Joao Moura
    Joao Moura

    Agora é que é bom investir em bitcoins

  5. Avatar de Carlos
    Carlos

    Estamos a aprender a viver com isto mas não é um processo facil.

  6. Avatar de Augusto
    Augusto

    Este artigo da Wired descreve muito bem o que se passa na Ucrânia. É o campo de treino dos hackers russos!
    https://www.wired.com/story/russian-hackers-attack-ukraine/

  7. Avatar de Jaquim
    Jaquim

    Havia de haver un ataque destes e de todos os outros tipos possíveis, que afetasse o mundo inteiro e especialmente os EUA,que ficassem em baixo todos computadores, a internet, smartphones, servidores e todos os tipos de serviços que dependem de infraestruturas informáticas, etc…
    Era ver todos os países a colaborarem e a pressionarem as empresas que fornecem software e hardware
    Acabavam se logo os backdoors e de certeza que com todos a colaborarem acabavam-se estas palhaçadas e os sistemas tornar-se-iam mais robustos e mais difíceis de penetrar no futuro.

    Sinceramente, parece-me a mim que a única solução para sairmos da cepa torta, tal como a história o tem demonstrado até aqui, é mergulharmos no caos profundo.

    1. Avatar de ervilhoid
      ervilhoid

      isso não existe, um mundo sem falhas não é mundo, os sistemas têm se tornado robustos, mas também o resto…

    2. Avatar de José Rodrigues
      José Rodrigues

      Eu ia mais longe e gostava era que ficássemos todos sem tecnologia e até sem electricidade e combustíveis. Adorava mesmo.

  8. Avatar de Trabalhador
    Trabalhador

    A empresa (Espanhola) onde eu trabalho tem o sistema e servidores todos em Espanha, e por causa deste ataque, fomos obrigados a desligar os computadores e todo o sistema informático da empresa por precaução. Conclusão, 1 dia de folga remunerado.

  9. Avatar de Diogo Sousa
    Diogo Sousa

    Esta não é uma variante do WannaCry mas aproveita a forma de propogação do WannaCry. Quer isto dizer que para já, até novas indicações, é preciso instalar hotfix de Microsoft Office mas especialmente em ambiente empresarial, uma máquina que seja afectada mas que tenha o hotfix para o WannaCry (MS17010) não vai dissiminar o virus para o resto da rede. Esta é para já a Informação preliminar que se sabe. Outra questão que ainda não confirmei é que à indicações de que criar um ficheiros em C:\Windows com o nome fc.dat evita o ataque.

    Entretanto mais info em: http://front-slash.blogspot.pt/2017/06/petya-ransomware-protect-yourself.html

    1. Avatar de Eduardo Ribeiro
      Eduardo Ribeiro

      Um pouco mais sobre este assunto:
      Turns Out New Petya is Not a Ransomware, It’s a Destructive Wiper Malware

      http://thehackernews.com/2017/06/petya-ransomware-wiper-malware.html

  10. Avatar de Minuto 1
    Minuto 1

    não obstante da polémica continuo a achar que isto é de origem russa… estive a ler este post e concordo com o autor.
    https://www.linkedin.com/pulse/petya-notpetya-goldeneye-diabo-4-nuno-mateus-coelho