...
🧠 El blog está dedicado al tema de VPN y seguridad, privacidad de datos en Internet. Hablamos de tendencias actuales y noticias relacionadas con la protección.

Ministerio de Salud de Brasil golpeado por segundo ciberataque

5

El Ministerio de Salud de Brasil se convirtió en blanco de un segundo ciberataque en una semana. Este ciberataque comprometió varios sistemas internos, incluida la estación que contiene los datos de vacunación de las personas con respecto a COVID-19.

La noticia fue confirmada por el ministro de salud, Marcelo Queiroga, el 13 de diciembre de 2021, justo después del primer gran ataque de ransomware solo tres días antes. Mencionó además que el segundo ciberataque fue más pequeño en comparación con el primero.

Mientras el departamento trabajaba para recuperar los sistemas lo antes posible, ConecteSUS, la plataforma que emite certificaciones de vacunas de COVID-19 a individuos, no volvería a estar en línea el 14 de diciembre de 2021, como estaba previsto originalmente.

Marcelo Queiroga también confirmó que el ataque no tuvo éxito y no se comprometieron datos, pero el segundo ataque interrumpió la forma de volver a poner los sistemas en línea. Además, el ministerio no ha ofrecido un tiempo estimado en el que los sistemas estarían completamente restaurados.

La noticia del segundo ataque fue seguida por una declaración oficial del Ministerio de Salud que confirma que Datasus, el departamento responsable de la función de TI, está realizando un ejercicio de mantenimiento de sistemas el 13 de diciembre de 2021, lo que indica que los sistemas no estarán disponibles temporalmente.

Dado que no fue posible acceder a los sistemas centrales del Ministerio de Salud, todos los funcionarios públicos fueron enviados a casa el lunes.

Asimismo, anoche, los sistemas basados ​​en la nube operados por organismos gubernamentales también enfrentaron nuevos ataques, según informó la Oficina de Seguridad Institucional (GSI) del gobierno brasileño.

Si bien la confirmación no incluyó los nombres de los departamentos o servicios seleccionados, confirmaron que se emitieron las instrucciones para preservar la evidencia.

El primer ciberataque, el 10 de diciembre de 2021, dejó inaccesibles todas las webs del Ministerio de Sanidad. Según Lapsus$ Group, que ha aceptado la responsabilidad de este ataque, se robaron alrededor de 50 TB de datos de los sistemas del Ministerio de Salud y luego se eliminaron.

Según la Policía Federal, además de los datos relacionados con las certificaciones de vacunación Covid-19 y ConecteSUS, el programa nacional de vacunación más amplio también se vio comprometido en el primer ataque.

La Autoridad Nacional de Protección de Datos (ANPD) también trabaja en el incidente y se comunicó con la Dirección de Seguridad Institucional y la Policía Federal para colaborar con las investigaciones. También notificó al Ministerio de Salud sobre el caso, de acuerdo con las normas generales de protección de datos de Brasil.

Esto es muy preocupante, ya que este tipo de violaciones de datos generalmente conducen a ataques de ransomware y fugas de datos en la web oscura.

Los ciberdelincuentes han estado aprovechando la preocupación por el COVID-19 para atraer objetivos con estafas de phishing también desde enero de 2020. Aprovechando la preocupación por la última variante de COVID-19 Omicron, los piratas informáticos también se han dirigido recientemente a las universidades estadounidenses, robando credenciales y cuentas.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More