Contents

Descobrindo espiões russos à espreita em sistemas críticos franceses aguardando o ataque do Dia D!

Num relatório divulgado no dia 27 de fevereiro pela ANSSI, agência responsável pela salvaguarda do Estado francês contra ameaças cibernéticas, foi revelado que o número de ataques cibernéticos em 2023 ultrapassou os do ano anterior. Este aumento alarmante surge no meio de preocupações crescentes sobre o envolvimento russo no recente conflito com a Ucrânia. Parece que enquanto as forças militares eram mobilizadas para apoiar a invasão, os hackers apoiados pela inteligência continuaram os seus esforços para comprometer alvos europeus e franceses.

O Diretor Geral da ANSSI, Vincent Strubel, relatou um ressurgimento de atores afiliados ao Estado da Rússia, que foram detectados tentando se infiltrar em infraestruturas críticas sem qualquer motivo aparente além da vigilância. De acordo com Strubel, estes intervenientes estão a comportar-se como espiões e apenas a monitorizar as suas instalações na expectativa de receber novas ordens de atividades maliciosas, como a eliminação de dados através de malware ou causar danos físicos à infraestrutura através da manipulação de configurações. Tais atividades foram anteriormente testemunhadas na Ucrânia.

“Aumentar o direcionamento de grupos de reflexão e institutos de pesquisa”

De acordo com as conclusões reportadas pelos profissionais de segurança cibernética, é evidente que a referida ameaça tem prevalecido entre a equipa da ANSSI. Isto realça os esforços persistentes envidados por entidades estatais e privadas para recolher dados sensíveis, tais como informações estratégicas, industriais ou pessoais, das redes francesas através de extensos investimentos em termos de recursos humanos, financeiros e tecnológicos. Além disso, o ano em análise testemunhou um aumento notável nos ataques cibernéticos utilizando técnicas comumente atribuídas ao governo russo dirigidos a organizações francesas.

À luz dos desenvolvimentos recentes, é evidente que, para além da administração tradicional e dos sectores de alto risco, tem havido um foco crescente em grupos de reflexão, instituições de investigação e empresas no domínio da tecnologia e infra-estruturas de defesa (BITD) por parte dos cibercriminosos. O objectivo parece ser dirigido a entidades que operam em domínios críticos ou que são consideradas estreitamente afiliadas ao governo francês. Além disso, estes ataques transcenderam as fronteiras nacionais, como evidenciado pela detecção de uma violação que afecta um sistema de informação situado numa região ultramarina, que remonta a uma metodologia de hacking chinesa.

Um aumento nos ataques cibernéticos de criminosos cibernéticos

O recente conflito entre a Rússia e a Ucrânia teve um impacto significativo no domínio do cibercrime, resultando num cisma entre os envolvidos, com indivíduos de origem russa e ucraniana a serem afetados. Em 2023, os grupos de ransomware passaram por uma reorganização e reiniciaram suas atividades.

O referido relatório da agência destaca um aumento alarmante na prevalência de ataques de ransomware, conforme relatado pela Agência Nacional Francesa de Segurança Cibernética (ANSSI) e pelo Ministério Público de Paris. Ao contrário do declínio anteriormente documentado na Visão Geral Anual da Ameaça Cibernética da agência, este aumento recente representa um afastamento preocupante das tendências anteriores.

As pequenas e médias empresas (PME), bem como as autoridades locais, continuam a representar quase um terço dos destinatários pretendidos.

/images/capture-decran-2024-02-27-a-150034-1024x639.png Alvos frágeis ainda são os mais afetados pelo ransomware.//Fonte: ANSSI

Apesar dos desafios enfrentados pelo Director-Geral da ANSSI na abordagem das preocupações significativas de segurança cibernética em torno dos próximos Jogos Olímpicos, ele permanece esperançoso quanto ao futuro e ao impacto potencial que terá na segurança nacional. Na sua declaração, o Sr. Vincent Strubel enfatizou que estavam em curso preparativos minuciosos com a colaboração de várias agências governamentais e partes interessadas. Esses esforços incluem a realização de exercícios críticos para garantir a prontidão para quaisquer possíveis cenários de ameaça.

Na verdade, seria negligente não reconhecer as recentes medidas de aplicação da lei tomadas contra o infame sindicato do crime cibernético, Lockbit. Embora seja verdade que alguns membros de alto escalão continuam foragidos, o desmantelamento da sua infra-estrutura operacional proporcionou um alívio temporário para aqueles que procuram justiça. Como tal, só podemos esperar que o ano de 2024 ponha fim às actividades destrutivas desta organização nefasta e proporcione o descanso tão necessário à sociedade como um todo.

Conheça este site\+

A assinatura de nossa estimada publicação por meio da plataforma Google News garante que você fique por dentro de todos os eventos e desenvolvimentos atuais, eliminando assim a possibilidade de ficar desinformado sobre qualquer ocorrência interessante.

do cache 1 5723/post_tag

*️⃣ Link da fonte:

sua visão geral anual da ameaça cibernética ,