Olympus sofre possível ataque ransomware Blackmatter

Compartilhar em:

Uma das maiores fabricantes de equipamentos ópticos e câmeras investiga incidente

A Olympus, uma das maiores fabricantes de equipamentos ópticos e câmeras, está investigando um potencial incidente de cibersegurança em seus sistemas de Tecnologia da Informação (TI) que estão localizados na Europa, no Oriente Médio e na África.

A empresa anunciou que o ataque ocorrido em 8 de setembro, e nesse último sábado (11) está sendo investigado. Segundo o comunicado da Olympus, assim que as atividades suspeitas foram identificadas, a companhia mobilizou um time de resposta especializado e está trabalhando com a prioridade mais alta para resolver o problema.

Também está em investigação a extensão de danos resultante do ataque. Em comunicado enviado para o site BleepingComputer, Christian Pott, porta-voz da empresa, comentou que os serviços e a segurança dos consumidores não foram comprometidas pelo ataque.

Segundo uma fonte do site TechCrunch, na verdade a Olympus está lidando com um ataque de sequestro digital (ransomware). Ele compartilhou com o site de tecnologia internacional as mensagens deixadas pelos invasores nos sistemas na empresa, onde, após descriptografadas, revelam um endereço Tor usado anteriormente em ataques da gangue BlackMatter. A fonte, curiosamente, informou o TechCrunch da situação antes da Olympus anunciar o ocorrido.

O Blackmatter é um ransomware relativamente novo, com primeiros relatos de seus ataques ocorrendo em junho deste ano. Ele é considerado o sucessor do DarkSide, inclusive contando com as mesmas rotinas de encriptografado usadas pelo vírus anterior. Ele é um ransomware-como-serviço (RaS, na sigla em inglês), onde os detentores do código alugam o acesso a infraestrutura do ataque para interessados pela taxa de uma porcentagem do resgate pago pela recuperação de dados. Até hoje, mais de 40 ataques realizados desde junho são tidos como obras do grupo.

Você sabia que a Ksecurity tem uma equipe especialista em segurança digital?

Nossa equipe está pronta para avaliar a vulnerabilidade da sua empresa e apresentar as melhores soluções para deixar seus sistemas em total segurança. Converse agora com um de nossos consultores: comercial@ksecurity.com.br

Fonte: CanalTech

VOLTAR

Líderes de Segurança e TI: O maior risco do seu orçamento está no que você não treinou, não no que você não comprou. O mercado fala muito em Detecção, mas pouco em Disciplina de Resposta. A falha em ter um PRI conciso e testado leva a atrasos críticos, destruição de evidências e, pior, a multas regulatórias que custam muito mais que qualquer ferramenta. Se o seu plano não foi posto à prova, ele é apenas uma hipótese cara.
"A miopia do 'custo': O erro fatal que expõe empresas brasileiras a ataques cibernéticos." meu novo artigo sobre a realidade que vemos nas empresas nos dias de hoje, que muitas empresas enxergam segurança com um custo e não investimento.
Vulnerabilidades de dia zero são falhas desconhecidas exploradas antes da correção, operando em mercados branco (divulgação ética), cinza (venda a governos, como OpZero) e negro (uso criminoso), com valores que chegam a milhões, exigindo defesas multicamadas para proteção.
Rolar para cima