...
🧠 Il blog è dedicato al tema vpn e sicurezza, privacy dei dati su Internet. Parliamo di tendenze attuali e notizie relative alla protezione.

Ministero della Salute brasiliano colpito da un secondo attacco informatico

7

Il Ministero della Salute brasiliano è diventato l'obiettivo di un secondo attacco informatico entro una settimana. Questo attacco informatico ha compromesso diversi sistemi interni, inclusa la stazione che contiene i dati sulle vaccinazioni di individui relativi al COVID-19.

La notizia è stata confermata dal ministro della Salute Marcelo Queiroga il 13 dicembre 2021, subito dopo il primo grande attacco ransomware appena tre giorni prima. Ha inoltre affermato che il secondo attacco informatico è stato inferiore rispetto al primo.

Mentre il dipartimento stava lavorando per ripristinare i sistemi il prima possibile, ConecteSUS, la piattaforma che rilascia le certificazioni dei vaccini contro il COVID-19 alle persone, non sarebbe tornata online il 14 dicembre 2021, come inizialmente previsto.

Marcelo Queiroga ha anche confermato che l'attacco non ha avuto successo e nessun dato è stato compromesso, ma il secondo attacco ha interrotto il modo di riportare online i sistemi. Inoltre, il ministero non ha offerto un tempo stimato in cui i sistemi sarebbero stati completamente ripristinati.

La notizia del secondo attacco è stata seguita da un comunicato ufficiale del Ministero della Salute che conferma che il Datasus – dipartimento preposto alla funzione IT sta effettuando un esercizio di manutenzione dei sistemi il 13 dicembre 2021, indicando che i sistemi non sarebbero temporaneamente disponibili.

Poiché l'accesso ai sistemi centrali del ministero della salute non era possibile, lunedì i dipendenti pubblici sono stati tutti rimandati a casa.

Inoltre, la scorsa notte, anche i sistemi basati su cloud gestiti da enti governativi hanno subito nuovi attacchi, secondo l'Ufficio per la sicurezza istituzionale (GSI) del governo brasiliano.

Sebbene la conferma non includesse i nomi dei dipartimenti o servizi presi di mira, hanno confermato che sono state emesse le istruzioni per preservare le prove.

Il primo attacco informatico del 10 dicembre 2021 ha lasciato inaccessibili tutti i siti web del Ministero della Salute. Secondo Lapsus$ Group, che ha accettato la responsabilità di questo attacco, circa 50 TB di dati sono stati rubati dai sistemi del Ministero della Salute e successivamente cancellati.

Secondo la Polizia Federale, oltre ai dati relativi alle certificazioni vaccinali Covid-19 e ConecteSUS, nel primo attacco è stato compromesso anche il più ampio programma vaccinale nazionale.

Sull'incidente sta lavorando anche l'Autorità nazionale per la protezione dei dati (ANPD) che ha contattato l'Ufficio di sicurezza istituzionale e la Polizia federale per collaborare alle indagini. Ha inoltre notificato il caso al Ministero della Salute, secondo le norme generali sulla protezione dei dati del Brasile.

Questo è molto preoccupante poiché questi tipi di violazioni dei dati di solito portano ad attacchi ransomware e fughe di dati sul dark web.

I criminali informatici hanno sfruttato la preoccupazione per il COVID-19 che attira obiettivi con truffe di phishing anche da gennaio 2020. Utilizzando la preoccupazione per l'ultima variante COVID-19 Omicron, gli hacker hanno recentemente preso di mira anche le università americane, rubando credenziali e account.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More