2019-6-24

SECURITY

Managed Services atacados por ransomware

Um ‘gang’ de ransomware atacou pelo menos três Providers de Managed Services (MSP) e implantou o ransomware Sodinokibi em sistemas dos clientes

Managed Services atacados por ransomware

Hackers entraram em MSPs e usaram a consola Webroot SecureAnywhere para infetar os PCs dos clientes com o ransomware Sodinokibi. O problema foi relatado pela primeira vez na secção dedicada a MSPs do Reddit. Kyle Hanslovan, CEO do Huntress Lab, ajudou, na plataforma, alguns dos queixosos a investigar os incidentes.

Hanslovan referiu que os atacantes acederam aos serviços de MSPs através de RDP (Remote Deskpot Endpoints) e ganharam privilégios dentro dos sistemas comprometidos, desintalando antivírus como o ESET e Webroot.

O passo seguinte foi a procura de contas no Webroot SecureAnywhere, onde os hackers usaram a consola para executar um script Powershell, que fez o download e instalação do Sodinokibi.

A Webroot começou a forçar autenticação em dois fatores para as contas SecureAnywhere, apesar de essa função não ser ativada por defeito. Chad Bacher, da Webroot, disse à ZDNet que “para assegurar a melhor proteção da nossa comunidade, decidimos tornar a autenticação por dois fatores obrigatória”.

ARTIGOS RELACIONADOS

O mercado em crescimento dos Managed Services
...AAS

O mercado em crescimento dos Managed Services

LER MAIS

ESET denuncia nova campanha de ciberextorsão
SECURITY

ESET denuncia nova campanha de ciberextorsão

LER MAIS

Infinidat lança tecnologia SnapSecure para combater ransomware
SECURITY

Infinidat lança tecnologia SnapSecure para combater ransomware

LER MAIS

Recomendado pelos leitores

Conselho de Ministros aprova proposta de lei para transpor NIS2
SECURITY

Conselho de Ministros aprova proposta de lei para transpor NIS2

LER MAIS

Ciberataques levam DeepSeek a limitar novos registos na plataforma
SECURITY

Ciberataques levam DeepSeek a limitar novos registos na plataforma

LER MAIS

CISO procuram Parceiros de Canal à medida que aumentam investimento
SECURITY

CISO procuram Parceiros de Canal à medida que aumentam investimento

LER MAIS

IT CHANNEL Nº 114 FEVEREIRO 2025

IT CHANNEL Nº 114 FEVEREIRO 2025

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.