NOTÍCIAS
Artigo – BLACKCAT: ATAQUES DE RANSOMWARE DO GRUPO TEM ATINGIDO GRANDES EMPRESAS. COMO SE PROTEGER DELES?
25 DE OUTUBRO DE 2022
Por Miguel Rocha Junior*
Um grupo de cibercriminosos conhecido como BlackCat tem atacado grandes empresas no Brasil e no mundo por meio da prática de ransomware, que vai desde a instalação de softwares maliciosos na rede ao bloqueio do acesso de componentes essenciais. O grupo é conhecido por praticar tripla extorsão e usar inúmeras maneiras de envergonhar suas vítimas para que elas paguem os valores exigidos em criptomoedas.
Recentemente, a emissora de TV Rede Record passou por este problema e ficou com seu sistema operacional fora do ar. Os criminosos tiveram acesso a informações financeiras privadas, dados de clientes, contas, relatórios e declarações bancárias, deixando-a sem nenhum acesso durante todo o período da manhã. Com isso, a programação precisou ser totalmente alterada. O grupo exigiu o equivalente a R$ 26 milhões para desbloquear o sistema da emissora e não vazar as informações roubadas. No entanto, a empresa não cedeu à extorsão e os cibercriminosos jogaram as informações na rede.
O grupo BlackCat utiliza um malware escrito na linguagem de programação Rust para conseguir atingir os sistemas operacionais Windows e Linux. Esse método avançado também já vitimou outras grandes empresas ao redor do mundo, como uma desenvolvedora de games japonesa Bandai Namco, um provedor de ERP (planejamento de recursos empresariais) no Oriente Médio, que hospeda vários sites, e uma empresa de petróleo, gás, mineração e construção na América do Sul.
A vulnerabilidade dos sistemas de corporações de grande porte, que contam com maior infraestrutura, só demonstra o quanto, quando o assunto é tecnologia da informação e dados pessoais e de extrema importância – como aqueles armazenados pelos cartórios extrajudiciais -, todo cuidado não é excessivo.
A melhor forma de se prevenir é investir constantemente na segurança dos sistemas, contratando ferramentas que façam monitoramento de tráfego para apontar vulnerabilidades, bloqueios dos tipos mais comuns de vírus e que garantam a confidencialidade, integridade e a disponibilidade dos dados.
Outro exemplo de como investir na proteção de dados é aumentar a segurança na nuvem para garantir que os dados nela armazenados estejam protegidos de ataques. Se a configuração da segurança da nuvem for ruim, isso pode deixá-la exposta aos cibercriminosos.
Os cartórios extrajudiciais armazenam dados de extrema relevância para a vida dos cidadãos, que vão desde registro de propriedades a dados pessoais e sensíveis. Por essa razão, o investimento em segurança da informação, além de ser fundamental, é também regrado por leis e provimentos, que buscam levar uma padronização a esses serviços e garantir que as serventias se adequem para oferecer um alto nível de proteção desses dados.
*Miguel Rocha Junior é um dos fundadores da Escriba Informatização Notarial e Registral, além de CEO da empresa.
Fonte: Escriba
Outras Notícias
Anoreg RS
Testamento de Dom Pedro I é documento mais procurado em agosto na Biblioteca Digital do STF
05 de setembro de 2022
A procura é atribuída às comemorações do Bicentenário da Independência do Brasil.
Anoreg RS
Artigo: Novo marco de proteção de dados nos cartórios – saiba o que está valendo com o Provimento 134/22 – Por Daniel Ribeiro dos Santos
05 de setembro de 2022
Espera-se que a Comissão de Proteção de Dados atue com diligência para expedição de diretrizes complementares...
Anoreg RS
Artigo – Pessoas não binárias e o direito de identificação de gênero no registro civil – Por Renato de Mello Almada
05 de setembro de 2022
Os meios de comunicação noticiaram recentemente uma decisão judicial que autorizou a retificação de certidão...
Anoreg RS
Para Quarta Turma do STJ, CPC de 2015 não impede juiz de exigir garantia de hipoteca legal no processo de interdição
05 de setembro de 2022
A decisão teve origem em ação ajuizada pelo marido com o objetivo de interditar a mulher e ser nomeado seu...
Anoreg RS
TJRS – PROVIMENTO Nº 37/2022 CGJ – RCPN – Cria o EQLG 22 e os atos cumulados 137 e 138 no Sistema Selo Digital, estabelecendo diretrizes de aplicação
05 de setembro de 2022
Acesse a íntegra da publicação aqui.