Quem visitar os sites da SIC e Expresso será confrontado com a imagem acima, indicando que o grupo Lapsus$ está a controlá-los e a ameaçar revelar informação confidencial se não for pago o resgate.
Para piorar as coisas, estes hackers dizem ter controlo sobre a conta AWS (Amazon Web Services), significando que não se trata de um ataque mais simples que apenas tenha conseguido adulterar a página principal dos sites. Com acesso à conta AWS os atacantes ficam com total controlo sobre os respectivos sites e domínios, podendo até levar a cabo procedimentos como o de recuperação de conta de outros serviços (redes sociais, etc.) Algo que pelo menos parece já ter acontecido com a conta Twitter do Expresso:
Nope. Eles têm a password.
— Tomahock (@tomahock) January 2, 2022
Ou acesso a um PC com sessão!! pic.twitter.com/ar3R79kars
O hack está ao nível do DNS.
— Tomahock (@tomahock) January 2, 2022
Neste momento também estão sem e-mail.
Configurar um catch all e os mais podem fazer recovery de passwords de todo o lado..
Isto está a revelar-se uma coisa às seria!
Sendo pouco provável que estas empresas paguem o resgate, resta esperar para ver qual será o desfecho deste ataque, e se os hackers irão cumprir com a ameaça de revelarem dados confidenciais, sejam eles qual forem.
De forma mais prática, assumindo que SIC e Expresso confiavam inteiramente na AWS para tudo - incluindo backups - existe um imenso potencial para estragos, caso os hackers decidam eliminar completamente toda a informação de ambos os sites.
Um sociedade dita evoluída, tecnológica e "desenvolvida" assente em pés de barro...
ResponderEliminar🤔😟
Pés de barro? Eles que contratem sysadmins competentes.
EliminarA minha crítica segue noutro sentido: em vez de "culpar" os humanos que supostamente não serão "sysadmins competentes" alerto para o facto de toda a nossa sociedade dita "tão moderna" padecer deste tipo de maleitas que derruba o árduo trabalho de centenas / milhares de pessoas em questão de segundos por estar baseada em tecnologia de tal forma imperfeita que até se torna indecoroso tomar situações como estas apenas "culpa" de sysadmins incompetentes...
EliminarAté pode ter havido incompetência, não nego isso, mas a verdade é que acho que a atual tecnologia base das redes informáticas deveria ser repensada de forma bastante mais profunda.
Mais ainda?
EliminarNão é um problema de sisadmin, é um problema de seguranca/ciberseguranca.
As empresas têm de apostar mais nesta área e dar formação aos colaboradores.
Já se sabe onde foi a falha
BAckOnline.... Conta, conta... onde foi a falha?
Eliminar:)
Acabo de receber um e-mail presumivelmente do "expresso" com fake news e com links para notícias...
ResponderEliminara minha esposa recebeu uma sms da opto a dizer que o Lapsus$ é o presidente de portugal, hahahahaha
ResponderEliminarNão tinham MFA, ardeu...
ResponderEliminar