...
🧠 Blog poświęcony jest tematowi VPN i bezpieczeństwa, prywatności danych w Internecie. Rozmawiamy o aktualnych trendach i nowościach związanych z ochroną.

Brazylijskie Ministerstwo Zdrowia uderzyło w drugi cyberatak

10

Brazylijskie Ministerstwo Zdrowia stało się celem drugiego cyberataku w ciągu tygodnia. Ten cyberatak naruszył kilka systemów wewnętrznych, w tym stację przechowującą dane o szczepieniach osób przeciwko COVID-19.

Wiadomość tę potwierdził minister zdrowia Marcelo Queiroga 13 grudnia 2021 r., tuż po pierwszym poważnym ataku ransomware zaledwie trzy dni wcześniej. Wspomniał ponadto, że drugi cyberatak był mniejszy w porównaniu z pierwszym.

Podczas gdy departament pracował nad jak najszybszym odzyskaniem systemów, ConecteSUS, platforma, która wydaje osobom fizycznym certyfikaty szczepień przeciwko COVID-19, nie powróci do trybu online 14 grudnia 2021 r., jak pierwotnie planowano.

Marcelo Queiroga potwierdził również, że atak się nie powiódł i żadne dane nie zostały naruszone, ale drugi atak zakłócił sposób przywracania systemów online. Co więcej, ministerstwo nie podało szacowanego czasu, kiedy systemy zostaną całkowicie przywrócone.

Po wiadomości o drugim ataku pojawiło się oficjalne oświadczenie Ministerstwa Zdrowia potwierdzające, że Datasus – departament odpowiedzialny za funkcje IT przeprowadza 13 grudnia 2021 r. ćwiczenie utrzymania systemów, wskazując, że systemy nie będą czasowo dostępne.

Ponieważ dostęp do podstawowych systemów ministerstwa zdrowia nie był możliwy, wszyscy urzędnicy zostali odesłani do domu w poniedziałek.

Ponadto zeszłej nocy systemy oparte na chmurze obsługiwane przez organy rządowe również spotkały się z nowymi atakami, zgodnie z Institutional Security Office (GSI) rządu brazylijskiego.

Chociaż potwierdzenie nie zawierało nazw docelowych działów lub służb, potwierdzili, że wydano instrukcje dotyczące zachowania dowodów.

Pierwszy cyberatak 10 grudnia 2021 roku uniemożliwił dostęp do wszystkich stron internetowych Ministerstwa Zdrowia. Według Lapsus$ Group, która przyjęła odpowiedzialność za ten atak, około 50 TB danych zostało skradzione z systemów Ministerstwa Zdrowia, a następnie usunięte.

Według policji federalnej, oprócz danych związanych z certyfikatami szczepień przeciwko Covid-19 i ConecteSUS, szerszy krajowy program szczepień został również zagrożony w pierwszym ataku.

Krajowy Urząd Ochrony Danych (ANPD) również pracuje nad tym incydentem i skontaktował się z instytucjonalnym biurem bezpieczeństwa i policją federalną w celu współpracy w dochodzeniu. Powiadomiła również Ministerstwo Zdrowia o sprawie, zgodnie z ogólnymi zasadami ochrony danych w Brazylii.

Jest to bardzo niepokojące, ponieważ tego typu naruszenia danych zwykle prowadzą do ataków ransomware i wycieków danych w ciemnej sieci.

Cyberprzestępcy wykorzystują obawy związane z wabieniem celów związanych z COVID-19 oszustwami phishingowymi również od stycznia 2020 r. Wykorzystując zaniepokojenie najnowszym wariantem COVID-19 Omicron, hakerzy ostatnio zaatakowali również amerykańskie uniwersytety, kradnąc dane uwierzytelniające i konta.

Ta strona korzysta z plików cookie, aby poprawić Twoje wrażenia. Zakładamy, że nie masz nic przeciwko, ale możesz zrezygnować, jeśli chcesz. Akceptuję Więcej szczegółów