O HIVE está por trás do ataque ao governo Potsdam?

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Ainda não está totalmente claro se o HIVE está por trás do ataque cibernético ao governo de Potsdam. Uma mensagem da administração fala do HIVE e que mesmo depois do grupo APT ter sido desmembrado, os sistemas ainda estão sendo desligados.

A miséria não acaba para a administração da cidade de Potsdam. Embora os especialistas em TI tenham reiniciado os sistemas atacados e reparado em janeiro, eles desligaram tudo novamente em 24 de janeiro. Depois que um verificador de vírus expandido foi ativado, houve um grande número de tentativas de comunicação automatizada da rede interna da capital do estado, Potsdam, para servidores externos. Como isso poderia ser interpretado como uma indicação de malware, o Departamento de Polícia Criminal do Estado de Brandemburgo foi informado imediatamente e, ao mesmo tempo, os servidores da capital do estado foram novamente desconectados da rede administrativa do estado de Brandemburgo.

Potsdam permanece offline

Os cidadãos que estiverem navegando no site Potsdam.de receberão imediatamente a mensagem "Serviço restrito após notificação de um ataque de TI: a conexão com a Internet da cidade de Potsdam está offline por motivos de segurança. No momento, os funcionários não estão disponíveis por e-mail. As ofertas de atendimento ao cidadão também são limitadas.” Apenas os telefones e os faxes muitas vezes ridicularizados funcionam. Se você tentar enviar um e-mail, receberá de volta muitas horas depois com a mensagem de que o servidor não pode ser alcançado.

O Ministério do Interior e Assuntos Municipais do Estado de Brandemburgo (MiK), o LKA Brandemburgo, o provedor de serviços de TI de Brandemburgo ZIT-IT e a capital do estado Potsdam publicaram uma avaliação atual da situação da TI da capital do estado Potsdam.

Espero que a HIVE esteja por trás disso

Segundo os especialistas, o perigo para a capital paulista ainda é considerado alto. Ainda não se pode descartar que ainda exista uma ameaça real a Potsdam, mesmo depois que o HIVE foi desmembrado. A anomalia de 24 de janeiro de 2023, que levou a que os sistemas fossem novamente desligados, pode ser explicada pelo aprimoramento e maior sensibilidade das medidas protetivas na capital paulista. A administração também afirma que nenhum vazamento ou comprometimento de dados foi detectado até o momento.

A cidade quer que os sistemas sejam testados e protegidos por especialistas. Só então os sistemas devem ser iniciados novamente. Se você ler as mensagens, poderá ler nas linhas que espera que o HIVE seja o invasor e que as ferramentas ou explorações introduzidas tenham sido desativadas pela destruição do HIVE.

Mais em Potsdam.de

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais