Lockbit ataca porto de Lisboa

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

O porto de Lisboa faz parte da infraestrutura crítica de Portugal. Agora foi revelado que Lockbit invadiu os sistemas de controle da porta e agora está exigindo um resgate de $ 1,5 milhão.

Já no Natal, o grupo de ransomware LockBit lançou um ciberataque à Administração do Porto de Lisboa (APL), o terceiro maior porto de Portugal. Segundo o governo português, o porto faz parte da infraestrutura crítica de Portugal. Embora o porto de Lisboa seja apenas o terceiro maior do país, é um dos portos mais importantes da Europa, graças à sua localização estratégica e aos seus serviços para navios de carga, contentores e cruzeiros.

Hack bem-sucedido - porta ainda em operação

A operadora do porto de Lisboa tem até 18.01.2023 de janeiro de 2 para pagar o resgate (Imagem: BXNUMXB-CS).

O site da empresa APL não está disponível no momento. No entanto, houve uma breve mensagem da APL através da mídia local. Nela, o operador assegurava que, embora tenha sido vítima do atentado, o funcionamento do porto não seria tão afetado a ponto de ter que ser fechado.

A operadora APL não anunciou mais nada sobre o ataque LockBit, mas está claro que se trata de um ataque com ransomware. Trechos dos dados do APL podem ser encontrados na página de vazamento do Lockbit. Lá você pode ver capturas de tela de documentos. LockBit diz que são relatórios financeiros, auditorias, orçamentos, contratos, informações de carga, registros de navios e detalhes da tripulação. A documentação do porto e várias correspondências por e-mail também devem ser incluídas. As capturas de tela podem ser vistas na página de vazamento, mas sua autenticidade é obviamente aberta.

A contagem regressiva clássica na página de vazamento indica que a LockBit planeja liberar os dados em 18 de janeiro de 2023, a menos que seja pago. Como sempre, as empresas chantageadas também têm a opção de estender a contagem regressiva em 1.000 horas por US$ 24.

LockBit chantagista com consciência?

O hospital infantil atacado em Toronto recebe o software de descriptografia gratuitamente (Imagem: B2B-CS).

Quase em simultâneo com o ataque ao porto de Lisboa, outro grupo atacou um hospital infantil em Toronto, no Canadá, utilizando o ransomware LockBit. Como um chamado parceiro afiliado, o grupo usou o ransomware e a infraestrutura do LockBit. Para isso, os grupos menores dão uma certa soma ao LockBit. Mas mesmo com este programa de afiliados para gangsters cibernéticos, parece haver algum tipo de acordo. Provavelmente afirma que certas instituições não devem ser atacadas. Isso inclui hospitais infantis.

Children's Hospital recebe ajuda gratuita para descriptografia

A LockBit pediu desculpas pelo ataque, expulsou o parceiro afiliado do programa de parceiros cibergangster e entregou as chaves de criptografia ao hospital. O seguinte texto pode ser encontrado na página do vazamento: “Pedimos sinceras desculpas pelo ataque ao sikkids.ca e estamos devolvendo o descriptografador gratuitamente. O afiliado que atacou este hospital quebrou nossas regras, está bloqueado e não está mais em nosso programa de afiliados.”

Vermelho./sel

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

[id da caixa de estrelas=USER_ID] <🔎> ff7f00