Novos malwares foram colocados, servidores derrubados, sites desfigurados e espionagem rolando solta. Vazamentos de dados também estão acontecendo.
Como se proteger em um cenário assim? Vou te contar 👇
A intenção da thread, obviamente, é passar o mínimo da cibersegurança para você que talvez tenha dúvidas sobre como ficar seguro. Como se proteger de malwares, evitar espionagem, cuidar de senhas e fugir do SMS como forma de proteção.
É preciso notar, porém, que qualquer país ou organização com investimento suficiente vai conseguir acesso ao seu aparelho. Por exemplo, o Pegasus é uma ferramenta que praticamente invade qualquer dispositivo. Reforçando: é necessário muito investimento para esse tipo de trabalho
- "Sem transparência, é difícil conjecturar o que pode ter acontecido. O tamanho do estrago dá uma pista: conforme estimativa noticiada pela Folha, passa dos R$ 100 milhões por dia"
"as explicações que restam são: 1) a empresa está buscando evitar um dano ainda maior; 2) a devassa dos hackers foi tão grande que a restruturação é muito trabalhosa —ou impossibilitada, caso as equipes de TI fiquem sem acesso aos sistemas—; ou
Boleto falso: fica mais fácil para um criminoso emitir um boleto falso em nome do usuário afetado. Informações mais precisas tornam o ataque mais suscetível ao sucesso
Abertura de contas: muitos serviços online exigem poucas informações para realizar uma assinatura. Com essas informação, a superfície de ataque desse modelo é aumentada
Admin/Líder do grupo Lapsus (ataque ao Ministério da Saúde)
- Confirma participação de agente interno em investigação
- Agente interno afirma ser ex-funcionário do GSI (Gabinete de Segurança Institucional)
- Agente interno agora trabalha na Polícia Federal
- Como "prova", o agente interno teria enviado ao líder do Lapsus prints de painéis de inteligência do governo
Domínios de redirecionamento da Polícia Federal e DPF (passaporte) estão sendo atacados agora
O Ministério da Saúde está, agora, sem acesso aos sistemas internos (intranet), e-mail corporativo erede de telefonia estão fora do ar.
Segundo o @reporterenato a equipe de TI já está em cima. Cheira ransomware? Cheira, mas essa história tá tão maluca que não é possível afirmar
O @reporterenato informou que os funcionários da pasta não conseguem nem mesmo acessar usuários nos computadores para atualizar informações sobre a pandemia de Covid-19, avaliar informações de saúde em geral e atender a demandas dos estados
O que é um ransomware? É um tipo de vírus que, quando entra no PC ou celular, criptografa todas as fotos, vídeos e documentos. Então, exige um pagamento para a liberação dos arquivos (um sequestro digital)