Ataque à Impresa pode ser tentativa de "chamar a atenção", diz Kaspersky
Todavia, a empresa de segurança nota que ainda é necessário observar as atividades do Lapsus Group.
© Shutterstock
Tech Segurança
Até à data de publicação desta peça continuam inacessíveis alguns dos maiores sites do grupo Impresa - incluindo o da SIC, da SIC Notícias, do Expresso e da Blitz. A julgar pelas mensagens deixadas pelo grupo de responsáveis, a Imprensa parece ter sido a mais recente vítima de um ataque de ‘ransomware’, onde os responsáveis têm como intuito receber um resgate em troca da informação roubada.
Sobre este caso, a Kaspersky partilhou um comentário via e-mail sobre a situação e coloca em dúvidas que o grupo responsável - de nome Lapsus Group - tenha, de facto, levado a cabo um ataque de ‘ransomware’.
”O grupo parece usar ‘técnicas de hacking’ para comprometer as suas vítimas, mas não conseguimos assegurar que tenham executado algum ‘ransomware’ no servidor do cliente. Deixar notas e comentários nos sites, como os grupos de ransomware estão a fazer, pode ser apenas uma questão de atrair/chamar à atenção”, aponta o analista da equipa de Análise e Investigação Global da GReAT da Kaspersky, Marc Rivero.
O analista nota ainda que o Lapsus Group é “novo e iniciou a sua atividade por volta do início de dezembro”. No entanto, Rivero realça que ainda é necessário observar mais atividades e perceber como este grupo funciona. “Ao momento, podemos constatar que o grupo usou em alguns dos ‘ataques’, senhas mal configuradas ou uma configuração insegura na conta da cloud (autenticação multifator) para comprometer os diferentes ambientes”, explica.
Leia Também: Sites do Grupo Impresa hackeados
Descarregue a nossa App gratuita.
Oitavo ano consecutivo Escolha do Consumidor para Imprensa Online e eleito o produto do ano 2024.
* Estudo da e Netsonda, nov. e dez. 2023 produtodoano- pt.com