Armazenamento completo para pequenas e médias empresas. Cache S3. Backups imutáveis. Um sistema poderoso: Unity NV4000. Veja aqui
Conheça a série VHR — seu dispositivo de repositório reforçado, seguro e compatível com a Veeam. Saber mais.
Desde 1999, a Nexsan oferece soluções de armazenamento de dados locais confiáveis, seguras e escaláveis, projetadas para atender às necessidades em constante evolução dos negócios e da TI.
A Nexsan oferece soluções de armazenamento versáteis e robustas, feitas sob medida para se adaptarem perfeitamente a uma ampla variedade de setores, garantindo um desempenho confiável para o gerenciamento de dados críticos.
Descubra uma variedade de materiais que destacam a eficácia e a versatilidade dos nossos produtos. Essa página é um ponto de partida ideal para quem quer entender a amplitude da nossa tecnologia e suas aplicações na vida real, oferecendo uma mistura de conteúdo educativo e esclarecedor.
Seus dados são importantes, e o Suporte da Nexsan oferece aos clientes uma variedade de programas empresariais para atender às suas necessidades. Escolha entre opções de suporte no local e remoto ou proteção de garantia padrão.

Um ataque de ransomware quase devastador: Um caso próximo que quase acabou com o mundo

Sem categoria
abril 30, 2023

Ataque de ransomware ao Colonial Pipeline

 

O ransomware, embora alarmante, assustador e dispendioso, geralmente se desdobra em uma ocorrência sem intercorrências. Nesses casos, a empresa sofre criptografia de arquivos e precisa decidir entre pagar o resgate ou restaurar os arquivos do backup antes de seguir em frente. No entanto, há ocasiões em que um ataque de ransomware desencadeia ondas destrutivas e afeta milhões de pessoas em todo o mundo. O ataque de ransomware de 2021 contra a Colonial Pipeline é um excelente exemplo desse tipo de evento catastrófico

Histórico

A Colonial Pipeline é o maior oleoduto dos Estados Unidos para gasolina, combustível de aviação e óleo para aquecimento doméstico. Fornecendo produtos refinados de petróleo para a maior parte do sudeste dos Estados Unidos, o oleoduto tem origem em Houston, Texas, e termina nos portos vitais de Nova York e Nova Jersey. Ele serve como uma fonte crucial de combustível de aviação para os principais centros de transporte, como Atlanta, Nashville, Raleigh-Durham, Dulles e Filadélfia, e desempenha um papel fundamental no fornecimento da maior parte da gasolina comercial para Washington, DC, Geórgia, Pensilvânia, Virgínia, Maryland, Nova Jersey, Tennessee, Carolina do Norte, Carolina do Sul e Alabama

Em 2020, ocorreu uma violação significativa na SolarWinds, um fornecedor de software de monitoramento de rede para o governo dos EUA. Isso levou a um dos mais graves atos de espionagem cibernética da história dos EUA. Essa violação comprometeu dados de grandes instituições, incluindo a OTAN, o governo do Reino Unido, o Parlamento Europeu, o Poder Executivo dos EUA, a Microsoft e vários órgãos governamentais.

Isso aumentou a preocupação com os criminosos cibernéticos que atacam infraestruturas essenciais, criando as bases para o ataque ao Colonial Pipeline.

O ataque

Os criminosos cibernéticos geralmente obtêm acesso não autorizado a empresas e se envolvem no compartilhamento ou na venda de informações roubadas na Dark Web, um centro on-line de atividades e ferramentas ilegais. No caso da Colonial Pipeline, esses criminosos descobriram com sucesso o nome de usuário e a senha de uma conta VPN ativa, mas não utilizada, o que lhes permitiu se infiltrar na rede. Posteriormente, eles publicaram essas credenciais para venda na Dark Web, onde a DarkSide, uma gangue de criminosos cibernéticos do Leste Europeu especializada em ataques de ransomware, acabou adquirindo-as.

Utilizando as credenciais obtidas, a DarkSide visou especificamente os sistemas de faturamento da Colonial Pipeline, criptografando efetivamente seus arquivos e tornando-os inacessíveis. Para conter a disseminação do ataque, a Colonial Pipeline tomou a decisão de suspender as operações em toda a sua rede de dutos. No dia seguinte, eles pagaram um resgate de US$ 4,4 milhões em Bitcoin à DarkSide, em troca de uma ferramenta de descriptografia para desbloquear seus arquivos e retomar as operações. Infelizmente, devido ao amplo alcance e à rápida disseminação do ataque inicial de ransomware, o processo de descriptografia se mostrou lento e ineficaz.

Consequentemente, o oleoduto foi fechado por um período de seis dias.

O impacto

Três dias após o ataque, o presidente Joe Biden declarou estado de emergência. Esse ato, combinado com notícias ameaçadoras sobre a possível escassez de gasolina, levou a uma compra em pânico, resultando em um frenesi de pessoas correndo para os postos de gasolina, ansiosas para abastecer não apenas seus veículos, mas também recipientes não convencionais, como latas de lixo, contêineres de armazenamento e até mesmo sacolas plásticas de supermercado. O impacto foi particularmente significativo em Washington D.C., onde surpreendentes 87% dos postos de gasolina ficaram completamente sem reservas de combustível. Em outras partes do sudeste dos EUA, muitos voos internacionais foram forçados a mudar de rota ou a fazer paradas adicionais para abastecimento devido à escassez de combustível de aviação nos principais centros de transporte.

As cenas testemunhadas ao longo da semana se assemelharam a cenas de filmes de desastres, pois os postos de gasolina exibiam placas de papelão proclamando “sem gasolina”. Longas filas de veículos se estendiam por quilômetros, afastando-se dos postos de abastecimento, enquanto milhares de pessoas tentavam desesperadamente garantir as supostas, porém imprecisas, últimas gotas de gasolina nos Estados Unidos. As pessoas recorreram a carregar sacos de lixo cheios de gasolina pendurados nos ombros, e os quadros de chegada dos aeroportos estavam cheios de inúmeras fileiras de avisos de “atrasado” ou “cancelado”, mostrando a extensa interrupção dos voos que iam para o sudeste.

Todos esses eventos extraordinários ocorreram devido a uma única conta de VPN que a equipe de TI da Colonial Pipeline não conseguiu desativar.

As consequências

O ataque destacou a falta de preparo das organizações que enfrentam ameaças de ransomware. Desde 2021, as empresas implementaram ferramentas de detecção e planos de recuperação sofisticados, reconhecendo a inevitabilidade dos incidentes de ransomware.

Um dos principais focos são as soluções robustas de backup e arquivamento para proteção de dados e restauração rápida. A Nexsan oferece soluções avançadas de armazenamento e proteção de dados para fortalecer as defesas de segurança cibernética. Ao aproveitar as tecnologias da Nexsan, as organizações podem reduzir o impacto do ransomware e aumentar a resiliência contra ameaças em evolução.

Conclusão

A Nexsan fortalece as defesas de segurança cibernética e reduz os riscos de ransomware para as organizações. Nossas soluções avançadas de armazenamento e proteção de dados fornecem recursos robustos de backup e arquivamento, protegendo dados críticos e permitindo uma restauração rápida. Ao aproveitar as tecnologias da Nexsan, as empresas podem garantir a integridade dos dados, reduzir o impacto de incidentes de ransomware e aumentar a resiliência contra ameaças em evolução. Para saber como a Nexsan pode ajudar a proteger sua organização contra ransomware, entre em contato conosco hoje mesmo!

What services does Nexsan, Inc. provide?

Nexsan, Inc. provides practical services solutions designed around customer needs. Our team focuses on clear communication, reliable support, and outcomes that help people make informed decisions quickly.

How can customers get help quickly?

Customers can contact our team directly for fast support, clear next steps, and timely follow-up. We prioritize responsiveness so questions are answered quickly and issues are resolved without unnecessary delays.

Why choose Nexsan, Inc. over alternatives?

Customers choose us for trusted expertise, transparent guidance, and consistent results. We focus on practical recommendations, personalized service, and long-term relationships built on reliability and accountability.


Conteúdo detalhado disponível apenas em inglês.

Recursos adicionais

Contate-nos