Suíça: dados federais provavelmente confidenciais na Darknet

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

No início de novembro, a empresa suíça de software Concevis foi atacada por ransomware, todos os servidores foram criptografados e os dados foram roubados. O software também é utilizado nas administrações públicas federais, cantonais e municipais. De acordo com Tagesanzeiger.ch, os primeiros dados apareceram agora na Darknet através de um insider.

Além da Concevis AG, o Centro Nacional de Segurança Cibernética (NCSC) também fornece informações sobre o ataque cibernético aos sistemas e quais órgãos oficiais do governo federal, cantões e cidades podem ser afetados por utilizarem soluções de software da Concevis. A própria empresa disse que tomou medidas imediatas para afastar e conter o ataque. Como parte deste ataque, os dados nos servidores da empresa foram roubados e criptografados. A extensão exacta da saída de dados ainda faz parte das análises em curso.

Primeiros dados na Darknet?

Segundo o NCSC, os clientes da Concevis também incluem diversas unidades administrativas da administração federal. De acordo com o conhecimento atual, a Secretaria Federal de Proteção Civil, a Secretaria Federal de Desenvolvimento Espacial, a Secretaria Federal de Estatística, a Secretaria Federal de Aviação Civil, a Administração Tributária Federal e o Comando de Treinamento fazem parte da lista de clientes da Concevis. Atualmente está sendo esclarecido quais posições e dados são especificamente afetados.

De acordo com o Tagesanzeiger.ch A administração tributária aparentemente revelou agora os primeiros fragmentos do ataque à dark web. Uma fonte desconhecida encontrou os dados e compartilhou trechos deles com a equipe editorial da Tagi. O objetivo deles é mostrar informações altamente confidenciais de clientes dos EUA aos bancos suíços. Provavelmente também inclui o nome, país de residência, passaporte e número de conta.

Fontes iniciais suspeitam do ransomware Phobos

O NCSC coordena maiores esclarecimentos e medidas dentro da administração federal. Está em contato com a empresa Concevis, bem como com as autoridades policiais e as unidades administrativas afetadas da administração federal e informará o público sobre novas conclusões oportunamente.

De acordo com informações do NZZ Diz-se que o ransomware usado para criptografar os sistemas Concevis é Phobos. Alto De acordo com uma análise da Cisco Talos, o ransomware Phobos é um desenvolvimento adicional do Dharma/Crysis Ransomware. Isto provavelmente só sofreu desenvolvimentos mínimos desde que foi observado pela primeira vez em 2019.

Mais em NCSC.Admin.ch

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais