Ataques informáticos - "Vida" digital em risco?...

Estás a esquecer que o core do grupo são a SIC e o expresso, que eu saiba não foram afetados.. continuam a "sair para a rua", o negócio na net deve ser ainda pouco rentável..

Claro que não deixa uma boa impressão..



deves estar a brincar comigo se achas que em 2022 duas empresas de média, como um jornal semanário de referência e um canal de televisão (!), se achas que o negócio da net não é importante [:D]

o negócio da net é tudo! Os media agora estão na net, é só isso que importa. É a net que traz os clientes para os meios tradicionais.
 
E o que é para ti, que sabes destas coisas, "uma boa política de disaster recovery"? Pensas que aqui terá falhado uma boa base estrutural de backup para repôr e reiniciar o funcionamento ou estarão apenas basicamente a negociar a recuperação da plataforma? E, como já foi referido, como é que fica a questão dos dados pessoais que estão nas mãos de criminosos?


e em relação aos dados pessoais, não há nada a fazer, já arderam.

se não há backups dos dados pessoais, então a Impresa tem a hipótese de pagar o resgate, e os hackers normalmente dão as chaves de encriptação, o que permitirá à Impresa ter acesso aos dados novamente.

NO ENTANTO, mesmo pagando o resgate, os dados vão ser (ou já foram / estão a ser) vendidos na dark web. Isto não há volta a dar, pagar o resgate nunca evita a partilha dos dados. Isso já ardeu.
 
Isso NUNCA, NUNCA, NUNCA deve ser feito, pois encoraja este tipo de ataques.

Nunca se deve negociar com terroristas ou pagar resgates.


claro que não se deve, mas se a Impresa não tiver backup da carteira de clientes, garanto-te que vai pagar. Muitas empresas pagam, mas nunca o tornam público.
 
empresas a sério têm planos de business continuity e disaster recovery e fazem simulações pelo menos todos os meses.


sem querer tornar isto muito técnico, vou simplificar e dizer que as empresas têm servidores primários e secundários. Os primários estão online, e pelo menos uma vez por mês desligam-se e passa-se o tráfego todo para os secundários. Claro que para isto tem de haver ferramentas de backup que estão continuamente a mandar os dados dos primários (activos) para os secundários (passivos).

por isso, quando há ataques, a primeira coisa que se faz é redireccionar o DNS para o IP dos secundários, e o serviço retoma naturalmente. Depois logo se lida com o ataque no servidor primário.

a primeira preocupação quando um serviço vai a baixo é sempre a reposição do menor espaço de tempo.


depois há outras maneiras de tornar sistemas mais seguros, através de componentes isolados, de modo a que um ataque não comprometa tudo, etc etc

Obrigado.

Claramente, ao que parece, aqui estamos, então, perante uma falha de peso (ou mesmo grave...) no que a um sistema eficaz de recuperação de desastres diz respeito!
 
e em relação aos dados pessoais, não há nada a fazer, já arderam.

se não há backups dos dados pessoais, então a Impresa tem a hipótese de pagar o resgate, e os hackers normalmente dão as chaves de encriptação, o que permitirá à Impresa ter acesso aos dados novamente.

NO ENTANTO, mesmo pagando o resgate, os dados vão ser (ou já foram / estão a ser) vendidos na dark web. Isto não há volta a dar, pagar o resgate nunca evita a partilha dos dados. Isso já ardeu.


Pois é, daí que, por exemplo, as formas de pagamento de serviços nunca devam descurar os mais elementares cuidados, principalmente no não fornecimento de formas de pagamento que possam ser saqueadas e reutilizadas, por assim dizer...
 
Obrigado.

Claramente, ao que parece, aqui estamos, então, perante uma falha de peso (ou mesmo grave...) no que a um sistema eficaz de recuperação de desastres diz respeito!



sim, isso é imediatamente óbvio.

depois em relação ao ataque em si, embora eu não saiba pormenores, os indícios que vejo sugerem-me muita incompetência:


- é possível entrar em servidores no AWS se eles não estiverem bem protegidos pelo utilizador através de configuração. NO ENTANTO, isto significa ter acesso à consola de uma máquina virtual, mas a mensagem dos hackers dizia que eles tinham acesso à conta (páineis) da cloud. Ora isto sugere que alguém pura e simplesmente teve acesso à password de utilizador do AWS, cuja conta não estaria sequer protegida com 2FA (enviar código para o telemóvel por exemplo);

- o ataque atinge simultaneamente SIC e Expresso. Isto sugere que têm apenas uma conta de AWS e tudo lá dentro, sem qualquer isolamento, sem níveis de acesso diferentes, etc;

- o ataque atinge também a conta de twitter. Ora, isto não tem nada a ver com o AWS, o que reforça a ideia de que isto foi provavelmente tão simples como ter acesso ao computador de um funcionário qualquer que tinha todas as passwords num documento ou gravadas no browser, etc.

um dos vectores mais simples de ataque é descobrir alguém na empresa que poderá ter acesso a passwords de gestão de sites (através de pesquisa no linkedin), e enviar-lhe um email com um link ou attachment manhoso. Mal ele clica naquilo dá acesso remoto ao computador e se as passwords estão lá, estão o trabalhinho está todo feito.
 
Última edição:
Pois é, daí que, por exemplo, as formas de pagamento de serviços nunca devam descurar os mais elementares cuidados, principalmente no não fornecimento de formas de pagamento que possam ser saqueadas e reutilizadas, por assim dizer...


a grande maioria das empresas usa outras empresas como payment gateways para introduzir dados de cartões, o que significa que a Impresa nunca teria sequer acesso a eles, mas com tanta incompetência neste caso, eu já nem digo nada. Pode acontecer que eles tivessem a guardar os dados num base de dados.
 
a grande maioria das empresas usa outras empresas como payment gateways para introduzir dados de cartões, o que significa que a Impresa nunca teria sequer acesso a eles, mas com tanta incompetência neste caso, eu já nem digo nada. Pode acontecer que eles tivessem a guardar os dados num base de dados.


Desde que vi empresas a guardar cartões de crédito e dados pessoais PII em folhas de excel partilhadas em pastas...
 
empresas a sério têm planos de business continuity e disaster recovery e fazem simulações pelo menos todos os meses.


sem querer tornar isto muito técnico, vou simplificar e dizer que as empresas têm servidores primários e secundários. Os primários estão online, e pelo menos uma vez por mês desligam-se e passa-se o tráfego todo para os secundários. Claro que para isto tem de haver ferramentas de backup que estão continuamente a mandar os dados dos primários (activos) para os secundários (passivos).

por isso, quando há ataques, a primeira coisa que se faz é redireccionar o DNS para o IP dos secundários, e o serviço retoma naturalmente. Depois logo se lida com o ataque no servidor primário.

a primeira preocupação quando um serviço vai a baixo é sempre a reposição do menor espaço de tempo.

depois há outras maneiras de tornar sistemas mais seguros, através de componentes isolados, de modo a que um ataque não comprometa tudo, etc etc
Não é só uma questão de empresas sérias, é preciso que haja dinheiro para uma infraestrutura dessas, a impresa tem uma dívida enorme..
 
sim, isso é imediatamente óbvio.

depois em relação ao ataque em si, embora eu não saiba pormenores, os indícios que vejo sugerem-me muita incompetência:


- é possível entrar em servidores no AWS se eles não estiverem bem protegidos pelo utilizador através de configuração. NO ENTANTO, isto significa ter acesso à consola de uma máquina virtual, mas a mensagem dos hackers dizia que eles tinham acesso à conta (páineis) da cloud. Ora isto sugere que alguém pura e simplesmente teve acesso à password de utilizador do AWS, cuja conta não estaria sequer protegida com 2FA (enviar código para o telemóvel por exemplo);

- o ataque atinge simultaneamente SIC e Expresso. Isto sugere que têm apenas uma conta de AWS e tudo lá dentro, sem qualquer isolamento, sem níveis de acesso diferentes, etc;

- o ataque atinge também a conta de twitter. Ora, isto não tem nada a ver com o AWS, o que reforça a ideia de que isto foi provavelmente tão simples como ter acesso ao computador de um funcionário qualquer que tinha todas as passwords num documento ou gravadas no browser, etc.

um dos vectores mais simples de ataque é descobrir alguém na empresa que poderá ter acesso a passwords de gestão de sites (através de pesquisa no linkedin), e enviar-lhe um email com um link ou attachment manhoso. Mal ele clica naquilo dá acesso remoto ao computador e se as passwords estão lá, estão o trabalhinho está todo feito.

a grande maioria das empresas usa outras empresas como payment gateways para introduzir dados de cartões, o que significa que a Impresa nunca teria sequer acesso a eles, mas com tanta incompetência neste caso, eu já nem digo nada. Pode acontecer que eles tivessem a guardar os dados num base de dados.


Tudo estranhamente preocupante...

Obrigado pela explicação adicional detalhada. [;)]
 
deves estar a brincar comigo se achas que em 2022 duas empresas de média, como um jornal semanário de referência e um canal de televisão (!), se achas que o negócio da net não é importante [:D]

o negócio da net é tudo! Os media agora estão na net, é só isso que importa. É a net que traz os clientes para os meios tradicionais.
No publishing a receita do digital foi 21,4% do total.
Na televisão não está descriminado a %.
Retirado do relatório de contas de 2020.

Os media não é um negócio com futuro, daí as rondas de despedimento nos vários grupos de comunicação nos últimos anos...
 
estar na AWS ou no azure , para o ransoware é indiferente [:)]
NAo ter uma boa poplitica de disater recovery é que é mais chato
Sim mas certamente não têm uma plataforma própria gerida por quem nao sabe.
A AWS não nasceu ontem e os IT's da sic certamente tambem não.

Se calhar vocês lá é que faziam a diferença né [:D]
 
sim, segurança informática é cara, mas qual é o preço de não a ter? [;)]
Espera por 2023, vais ver no relatório de contas o impacto.

O ataque seria bem mais grave numa empresa que dependesse exclusivamente das vendas via internet.

No meio disto tudo tiveram muita sorte, se fosse a infraestrutura interna da SIC ou do expresso afetada por ransonware neste momento estariam parados...
 
sim, segurança informática é cara, mas qual é o preço de não a ter? [;)]
Muitas empresas não têm liquidez capaz, enfim, é o que é, acontece a muitos.

Mas da mesma forma que vocês dão uma de muito experts nisto, nunca se esqueçam que há experts melhores que vocês, ou já se esqueceram de todo o tipo de ataques que já ocorreu e que deixa os vossos posts a um canto?

Independentemente da razão que vocês possam ter, mas sem ter conhecimento de causa no que lá se passou é sempre arriscado.

Mas quando cai um avião também já todos cá sabem o que se passou.

A onda do " claramente " [:p]
 
O preço de ter é imediato (investimento em equipamentos / serviços / pessoas / formações). O preço de não ter logo se vê, até porque so acontece aos outros [:)] (modo de pensar de muitos gestores)
É como alarme em casa com coisas valiosas lá dentro.
Vai lá dizer a muita gente para instalar alarme.....
E quem paga ?
É aceitar o risco.
 
Sim mas certamente não têm uma plataforma própria gerida por quem nao sabe.
A AWS não nasceu ontem e os IT's da sic certamente tambem não.

Se calhar vocês lá é que faziam a diferença né [:D]


a AWS dá-te as ferramentas para teres uma plataforma 99.9999% disponível e segura.

mas tens de saber usar as ferramentas..............

atenção que os hackers não atacaram a Amazon nem a AWS, atacaram a Impresa. A diferença é abismal.
 
E o que é para ti, que sabes destas coisas, "uma boa política de disaster recovery"? Pensas que aqui terá falhado uma boa base estrutural de backup para repôr e reiniciar o funcionamento ou estarão apenas basicamente a negociar a recuperação da plataforma? E, como já foi referido, como é que fica a questão dos dados pessoais que estão nas mãos de criminosos?
È uma

coisa tao velha quanto a informatica
Pensa assim
Imagina que ha um incedio e arde tudo como recuperas?
quando tiveres isso pensado tens uam politica de disaster recovery .


Engloba teres backups , (layer 2 isolated) com toda a cangalhada que ja se sabe por forma a recuperares
sem entrar em detalhes tecnicos chatos tens de ter backusp completos actualizados e testados, cujos acessos sejam independentes do sistema de produção e o plano de recuperao .
nao acredito que o tenham
os dados pessoais para quem tem conta la é favor mudar a passowrd , senao sobra para mim porque eu sei que a malat tende a usar o meso par user/password em todod o lado, ja agora se aguem aqui tem a mesma conta que la, é favor mudar aqui tambem [:D]
 
Voltar
Superior