Filial da Sparkasse atingida por ataque cibernético

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

A subsidiária do banco de poupança Deutsche Leasing foi atingida por um ataque cibernético no fim de semana passado. Segundo vários meios de comunicação, o incidente foi tão violento que a empresa teve que mandar seus 2.500 funcionários para casa no início da semana. Não está claro se os dados também foram roubados.

Segundo a empresa, o ataque cibernético já foi registrado na área de TI no sábado, 03.06.23/2.500/XNUMX. No entanto, de acordo com vários meios de comunicação, o estrago já havia sido feito e o departamento de TI imediatamente desligou os sistemas. Como era preciso verificar primeiro quais sistemas estavam comprometidos, a Deutsche Leasing mandou todos os seus XNUMX funcionários para casa na segunda e terça-feira. A princípio nada funcionou. Muitas empresas de médio porte afiliadas não tiveram e não têm acesso a serviços especiais.

Nenhuma informação sobre a saída de dados

A empresa fornece informações sobre o ataque cibernético em seu site, mas não fornece mais informações sobre se os dados podem ter sido roubados. Muitos invasores estão fazendo isso atualmente com ransomware ou um ladrão de dados. No último, os invasores apenas extraem os dados e começam a chantageá-los para publicar ou vender os dados. No caso de um ataque de ransomware, os sistemas e dados sequestrados também são criptografados. A Deutsche Leasing não está fornecendo mais informações sobre o ataque. O site contém apenas as seguintes informações:

“Uma parte dos sistemas de TI é afetada no caso de um ataque cibernético. A empresa reagiu imediatamente de acordo com o plano de emergência e desligou o acesso aos sistemas. A empresa tem trabalhado intensamente com consultores externos de segurança de TI e autoridades investigativas desde o fim de semana para analisar o ataque e proteger as evidências. Como parte do plano de recuperação, a comunicação segura por e-mail, entre outras coisas, voltou a funcionar. Este plano está agora a ser trabalhado passo a passo.”

Vermelho./sel

Um comentário de Ilumio

Este ataque é outro exemplo de que a segurança cibernética não é mais apenas uma questão de segurança, mas também uma questão operacional. No momento, não está claro se o ataque é ransomware. No entanto, se for esse o caso, o grande volume de dados confidenciais mantidos pela Deutsche Leasing pode dar aos invasores maior vantagem.

A empresa agora está passando por seu processo de resposta a incidentes e desligou seus sistemas enquanto aguarda a investigação. No entanto, deve haver um ponto em que qualquer organização será capaz de conter ataques e sobreviver sem interrupção significativa dos negócios, especialmente para empresas de serviços financeiros, cujos serviços dependem de milhares de pessoas.

Você tem um momento?

Reserve alguns minutos para nossa pesquisa de usuários de 2023 e ajude a melhorar o B2B-CYBER-SECURITY.de!

Você só precisa responder a 10 perguntas e tem uma chance imediata de ganhar prêmios da Kaspersky, ESET e Bitdefender.

Aqui você vai direto para a pesquisa
 

Todas as organizações devem se concentrar na criação de uma infraestrutura de TI tolerante a ataques e no aumento da resiliência cibernética para que possam continuar trabalhando durante os ataques. Os ataques são inevitáveis, portanto, toda organização precisa de uma estratégia de mitigação de ataques para reduzir riscos, proteger ativos e dados confidenciais e conter ameaças rapidamente. Segundo Alexandre Goller, Engenheiro de sistemas sênior na Illumio.

Três dicas para mitigar o risco de ataques cibernéticos

  • Adote uma mentalidade de “assumir violação”. Eles assumem que ataques ocorrerão e ajustam suas estratégias de segurança para minimizar o risco.
  • Desenhar um plano de segurança, que é usado para sobreviver a ataques, não apenas para prevenção.
  • Implemente uma estratégia de confiança zero. Com base no mantra “nunca confie, sempre verifique”, políticas devem ser estabelecidas para garantir que a rede verifique, autentique e autorize continuamente todos os usuários que solicitam acesso, estejam eles dentro ou fora da rede.
Mais em Deutsche-Leasing.com

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais