O Centro de Coordenação de Incidentes de Cibersegurança de Hong Kong (HKCERT) emitiu recentemente um aviso, alertando as empresas locais e instituições de ensino para aumentarem a sua vigilância em matéria de cibersegurança. Após a invasão da empresa local por parte do grupo de ransomware Orova na semana passada, outro grupo denominado “The Gentlemen” também lançou ataques a diferentes setores, e recentemente surgiram notícias de que a Universidade Baptista de Hong Kong (HKBU) foi incluída na lista do seu site de vazamento na dark web, suspeitando-se que tenha sido alvo de um ataque de ransomware.
Análise das Atividades Recentes de Ransomware
A análise do HKCERT indica que muitos dos recentes incidentes de ransomware envolveram o uso indevido de credenciais de contas ou a falta de ativação da autenticação multifator (MFA), mostrando que os atacantes estão cada vez mais inclinados a utilizar contas legítimas para realizar invasões, em vez de ataques tradicionais de malware. Embora os incidentes ainda estejam sob investigação, isso reflete mais uma vez a contínua ameaça do ransomware e os riscos de segurança das credenciais, sendo necessário que as instituições revisem o seu estado de cibersegurança e as suas medidas de defesa.
Medidas de Prevenção e Recomendações
O HKCERT recomenda ao público e às empresas que adotem as seguintes medidas de prevenção:
- Nunca reutilizar senhas, utilizando senhas independentes e de alta complexidade para contas importantes.
- Ativar a autenticação multifator (MFA), priorizando métodos de verificação que sejam resistentes a phishing.
- Verificar regularmente se existem credenciais de contas vazadas e atividades de login anormais.
- Aumentar a conscientização dos funcionários e utilizadores sobre phishing, engenharia social e segurança de contas.
- Revisar e atualizar regularmente todos os serviços externos, plataformas em nuvem e aplicações de terceiros.
- Estabelecer uma estratégia de backup offline e em local diferente, realizando exercícios de restauração regularmente.
O HKCERT enfatiza que, com a popularização dos serviços em nuvem e dos modelos de trabalho remoto, as credenciais tornaram-se o principal alvo de ataques por parte de cibercriminosos, sendo essencial que as instituições verifiquem regularmente a segurança das contas e implementem de forma abrangente medidas de proteção como a autenticação multifator.
Se suspeitar de um ataque de ransomware, deve isolar imediatamente os sistemas afetados e contactar o HKCERT para obter assistência. Recomendações detalhadas de defesa podem ser consultadas no aviso de segurança do HKCERT.

