O Conselho Europeu e o Parlamento Europeu chegaram a um acordo provisório para a Lei de Resiliência Operacional Digital (DORA na sigla em inglês). Em causa estão a adaptação de requisitos uniformes para a segurança das redes e dos sistemas de informação no sector financeiro que ultrapassa a diretiva
O chefe da diplomacia da União Europeia (UE), Josep Borrell, disse hoje condenar “veemente” os ciberataques russos que ocorreram uma hora antes da invasão da Ucrânia para “facilitar a agressão militar”, ao causarem interrupções e problemas de comunicação.
Algumas redes de televisão foram hoje alvo de ataques informáticos na Rússia, quando decorre o desfile militar do 77.º aniversário da vitória soviética sobre a Alemanha nazi na II Guerra Mundial, segundo a imprensa local.
O mesmo esquema que permitiu o ataque informático ao hospital Garcia de Orta foi lançado a outras unidades de saúde que têm limitado o acesso a serviços e trabalhado com limitações para minimizar as hipóteses de serem também atacadas. APAH fala em forte desinvestimento da tutela.
O secretário de Estado da Digitalização e da Modernização Administrativa afirmou hoje que "tem havido um aumento sem precedentes" de ciberataques, mas sublinhou o "esforço muito grande" do Centro Nacional de Cibersegurança (CNCS) na formação e na sensibilização.
A ideia de que circula a ameaça de um ataque de larga escala este mês ou que Portugal pode estar mais exposto foi desvalorizada pelos especialistas contactados pelo SAPO TEK, que alertam porém para a necessidade de uma atitude proativa das organizações na ciberdefesa.
O autor do ataque recorreu a um bot para fazer um anúncio falso e levar os utilizadores a acederem a um website de phishing. O OpenSea afirma que já tomou medidas para mitigar as consequências do ataque.
Cláudia Pina, Juíza de instrução criminal, sublinha que “há muitos desafios" no que toca a lidar com os ataques de ransomware e que uma colaboração entre os diferentes setores da sociedade é fundamental para fazer face ao mundo do cibercrime.
Encontrar as pessoas certas para preencher funções críticas de segurança é um desafio e dados de um novo relatório indicam que 60% dos líderes de TI e cibersegurança admitem que a sua organização tem dificuldades em recrutar e 52% lutam para reter talentos.
Novos dados da Sophos revelam que os ataques de ransomware estão a tornar-se cada vez mais frequentes, mais bem-sucedidos para os cibercriminosos e mais caros para as vítimas.
A T-Mobile confirma que foi alvo dos hackers do Lapsus$ Group em março e esclarece que os sistemas comprometidos não continham dados sensíveis nem informação de clientes.
O ataque terá condicionado o atendimento aos utentes, levando ao cancelamento de consultas e cirurgias. Os Serviços Partilhados do Ministério da Saúde estão no local e a Polícia Judiciária, assim como o Centro Nacional de Cibersegurança, já estão a acompanhar o sucedido.
O grupo deixa claro que poderá continuar a atacar os websites do PCP “sem aviso e quando necessário”. “Nada nem ninguém vos irá proteger no ciberespaço”, afirmam os hacktivistas.
A mais recente edição do Brand Phishing Report da Check Point Research revela que LinkedIn, DHL e Google compõem o "pódio" de marcas mais imitadas durante o primeiro trimestre de 2022. Tecnológicas como Microsoft, Amazon e Apple também fazem parte do Top 10.
O Centro Nacional de Cibersegurança (CNCS) emitiu um aviso, na sua página de internet, desaconselhando a participação ativa de cidadãos portugueses em ataques informáticos à Rússia, após circularem nos últimos meses nas redes sociais apelos a essa mobilização coletiva.
Os cibercriminosos por trás do malware ZLoader podem reunir esforços para voltar “à carga”, no entanto, as autoridades estão a seguir o caso atentamente e a Microsoft afirma que vai continuar a trabalhar com os seus parceiros internacionais para monitorizar as atividades dos atacantes.
A vasta maioria das violações de dados resulta de ciberataques, sobretudo de esquemas de phishing, smishing e Business Email Compromise (BEC), com 110 casos a ocorrerem nos três primeiros meses do ano nos Estados Unidos.
Após ter sido alertada para as vulnerabilidades, a Aethon, fabricante dos robots autónomos, lançou um conjunto de atualizações para solucionar as falhas. A empresa terá também limitado servidores ligados à Internet, de modo a proteger os robots de potenciais ataques.
"Temos que a informação agora apreendida possa ser muito útil. Se ali tivermos bases de dados de empresas poderemos associá-las a investigações pendentes", afirma Carlos Cabreiro da PJ. Porém, ainda é prematuro estabelecer uma ligação aos ciberataques que têm vindo a ocorrer em Portugal, assim como
O grupo ameaça também revelar os segredos do Partido Comunista Português e deixa a mensagem “Que o desespero de uma nação massacrada vos pese na consciência. Reflitam, foi apenas um aviso".
A Índia afirmou hoje ter sido vítima de um ataque cibernético por parte de hackers chineses contra a sua rede elétrica, perto da fronteira entre os dois países mais populosos do mundo.
A informação presente nos ficheiros expostos pelo grupo na Dark Web não estará relacionada com clientes, mas sim com o próprio negócio da empresa, tendo sido extraída dos sistemas que suportam o website e o cartão do Continente, assim como do website da Wells.
A Sonae MC disse hoje que o Continente Online e a aplicação do cartão Continente já foram repostos, depois de a empresa ter sido alvo de um ataque informático no dia 30 de março, segundo um comunicado.
A Sonae MC espera retomar, “em breve”, os sites do Continente e da Wells, após o ataque informático, sublinhando não haver evidência de que os dados pessoais dos clientes tenham sido afetados.