Doriți să implementați în cadrul companiei dvs o suită de soluții moderne, pentru eficientizarea și protejarea afacerii?
Așteptăm întrebările dvs.
presales@openvision.ro
OPENVISION DATA SRL | J23/4326/2023 | RO16028466 | Solutii IT pentru companii de succes
Str. Elena Clucereasa 2, Sector 1, București, Romania
presales@openvision.ro
Copyright © Openvision Data 2004-2024
Atacul cibernetic, care a afectat 14 casute de email aparținând Departamentului de Justiție, a fost confirmat de cercetători.
Echipa de cercetători din Montreal, în colaborare cu jurnalistul Hugo Joncas, a făcut lumină asupra unui atac cibernetic care a afectat Departamentul de Justiție din Quebec.
În 11 și 12 august 2020, Departamentul de Justiție din Quebec (Canada) a fost victima unui atac cibernetic care a avut la bază un software malițios ce a compromis 14 căsuțe de e-mail aflate sub jurisdicția Departamentului. Atacatorii au putut astfel accesa toate e-mailurile găsite în aceste casute de email. Alexis Dorais-Joncas, Directorul Biroului de Cercetare și Dezvoltare din Montreal, a raportat că hackerii au folosit o versiune a malware-ului Emotet, ale cărui campanii rău intenționate se desfășoară deja de câțiva ani.
În cazul acestui ultim atac, hackerii au folosit informațiile furate pentru a răspândi mai departe malware-ul creat de ei într-un mod deosebit de inventiv. Aceștia au trimis mesaje, în aparență legitime, tuturor celor care au contactat de-a lungul timpului casutele de email compromise și au inclus și în cazul acestora atașamente rău intenționate.
Pe lângă datele cetățenilor care au contactat departamentul, sindicatul SPGQ (Syndicat de professionnelles et professionnels du gouvernement du Québec) subliniază că „hackerii ar fi sustras datele personale a aproximativ 300 de angajați activi și inactivi (pensionați sau care lucrează acum în altă parte).”
„Datele telemetrice indică că pragul cel mai înalt de detecții Emotet în Canada a avut loc în luna august.”
Acest prag corespunde perioadei în care a fost vizat Departamentul de Justiție. Având în vedere modul de operare al campaniilor Emotet, este probabil ca și alte companii și organizații să fi fost vizate.
O strategie în caz de incidente de securitate, un atu pentru orice organizație
Acesta este un moment bun pentru a dezvolta sau revizui strategia organizației dvs. în cazul unui incident de securitate. La fel ca planul în caz de incendiu, strategia dvs. pentru eventuale incidente de securitate va asigura un răspuns mai eficient și coordonat dacă vreodată va fi cazul. Și spre deosebire de planul de evacuare în caz de incendiu, un plan menit să răspundă unui atac cibernetic are șanse mai mari să fie pus și în practică.
Este posibil să vă gândiți că organizația dvs. n-ar avea de ce să fie ținta unor infractori cibernetici, însă în realitate nimeni nu este o excepție. Dacă dețineți date electronice, acestea au valoare în ochii infractorilor cibernetici, indiferent de mărimea organizației dvs., industrie sau venituri.
Potrivit Dorais-Joncas: „Incidentul de la Departamentul de Justiție este un memento pentru toate organizațiile care operează cu date cu caracter personal. O scurgere de date nu este întotdeauna rezultatul unui atac direcționat și sofisticat. Într-adevăr, simpla acțiune de a deschide un atașament malițios poate duce la furtul întregului conținut regăsit în căsuța de e-mail. O organizație bine pregătită poate preveni eficient o breșă de date, poate identifica amploarea daunelor și poate intra rapid în modul de notificare pentru a avertiza persoanele ale căror date personale au fost compromise.”
Strategia dvs. în cazul unei breșe de date ar trebui să conțină mai multe elemente importante. Iată câteva elemente cheie:
Ce se întâmplă dacă datele mele personale au fost compromise într-o breșă?
Este normal să ne punem întrebarea dacă datele noastre au ajuns vreodată în mâinile unor persoane rău intenționate. Cu toate acestea, utilizatorii care au contactat Departamentul prin e-mail nu trebuie să aștepte să primească notificări și sfaturi din partea Departamentului, în caz că vor exista, desigur. Adoptarea unor măsuri simple de securitate și o atenție sporită la potențiale pericole sunt deseori cea mai bună soluție.
Alexis Dorais-Joncas explică: „Dacă ați făcut schimb de e-mailuri în trecut cu o entitate a cărei infrastructură aflați că a fost compromisă trebuie să fiți și mai prudenți decât de obicei. Dacă primiți un e-mail care pare a fi de la aceștia și conține un atașament, nu îl deschideți. În schimb, contactați entitatea prin telefon pentru a confirma dacă e-mailul este legitim sau nu.”
Dacă sunteți îngrijorat că informațiile dvs. personale ar fi putut fi compromise ca parte a unei campanii Emotet sau ca urmare a unui alt incident de securitate, iată câteva sfaturi simple.
Sursa: https://blog.eset.ro/cybercrime/analiza-eset-un-atac-emotet-a-vizat-departamentul-de-justitie-quebec/
Recent Posts
Recent Comments
Recent Posts
Procedura adaugare Out Of Office (OOO) pentru
June 20, 20246 sfaturi de securitate pentru angajații care
March 22, 2024Impactul atacurilor de tip ransomware asupra îngrijirii
February 27, 20247 greșeli de securitate în cloud pe
February 23, 2024Categories