HKCERT alerta: duas grandes organizações de ransomware atacam instituições em Hong Kong, setor da educação precisa reforçar a defesa

O Centro de Coordenação de Incidentes de Cibersegurança de Hong Kong (HKCERT) emitiu recentemente um aviso, alertando as empresas locais e instituições de ensino para aumentarem a sua vigilância em matéria de cibersegurança. Após a invasão da empresa local por parte do grupo de ransomware Orova na semana passada, outro grupo denominado “The Gentlemen” também lançou ataques a diferentes setores, e recentemente surgiram notícias de que a Universidade Baptista de Hong Kong (HKBU) foi incluída na lista do seu site de vazamento na dark web, suspeitando-se que tenha sido alvo de um ataque de ransomware.

Análise das Atividades Recentes de Ransomware

A análise do HKCERT indica que muitos dos recentes incidentes de ransomware envolveram o uso indevido de credenciais de contas ou a falta de ativação da autenticação multifator (MFA), mostrando que os atacantes estão cada vez mais inclinados a utilizar contas legítimas para realizar invasões, em vez de ataques tradicionais de malware. Embora os incidentes ainda estejam sob investigação, isso reflete mais uma vez a contínua ameaça do ransomware e os riscos de segurança das credenciais, sendo necessário que as instituições revisem o seu estado de cibersegurança e as suas medidas de defesa.

Medidas de Prevenção e Recomendações

O HKCERT recomenda ao público e às empresas que adotem as seguintes medidas de prevenção:

  • Nunca reutilizar senhas, utilizando senhas independentes e de alta complexidade para contas importantes.
  • Ativar a autenticação multifator (MFA), priorizando métodos de verificação que sejam resistentes a phishing.
  • Verificar regularmente se existem credenciais de contas vazadas e atividades de login anormais.
  • Aumentar a conscientização dos funcionários e utilizadores sobre phishing, engenharia social e segurança de contas.
  • Revisar e atualizar regularmente todos os serviços externos, plataformas em nuvem e aplicações de terceiros.
  • Estabelecer uma estratégia de backup offline e em local diferente, realizando exercícios de restauração regularmente.

O HKCERT enfatiza que, com a popularização dos serviços em nuvem e dos modelos de trabalho remoto, as credenciais tornaram-se o principal alvo de ataques por parte de cibercriminosos, sendo essencial que as instituições verifiquem regularmente a segurança das contas e implementem de forma abrangente medidas de proteção como a autenticação multifator.

Se suspeitar de um ataque de ransomware, deve isolar imediatamente os sistemas afetados e contactar o HKCERT para obter assistência. Recomendações detalhadas de defesa podem ser consultadas no aviso de segurança do HKCERT.

Conteúdo original
Este artigo é a versão em português de um conteúdo original do TechRitual.
Stein Yep
Stein Yep