BRASPRESS confirma invasão de ransomware aos sistemas operacionais

A organização de transportes urgentes informou por meio de nota veiculada no site oficial, ainda fora do ar, que os sistemas de Cyber detectaram instantaneamente o incidente, que resultou na retirada do ambiente do ar. Em posicionamento nas mídias sociais, o Diretor Presidente da Braspress, Urubatan Helou, afirmou que não haverá negociação com os hackers, e que as operações devem ser retomadas lentamente

Compartilhar:

A BRASPRESS confirmou essa semana que foi vítima de um incidente cibernético que causou o comprometimento dos sistemas operacionais da companhia. O incidente, fruto da ação de um ransomware, também obrigou a retirada do portal oficial do ar, que expõe um comunicado com mais informações sobre o caso.

 

De acordo com a nota, a Cibersegurança interna foi capaz de detectar imediatamente as ações dos hackers, direcionando com mais precisão a suspensão das atividades. Agora, a empresa indica que está no processo de restauração dos backups íntegros de dados, realizados 2 minutos antes que o ambiente digital parasse.

 

Além disso, toda a base de dados está sendo levantada para que a continuidade do negócio possa ser recuperada. O comunicado não informa qual foi a extensão do ataque, nem se havia algum alvo específico por parte dos atacantes, mas ela informa que a BRASPRESS retornará com novas informações a respeito da normalização dos serviços.

 

O Diretor Presidente da BRASPRESS, Urubatan Helou, utilizou as redes sociais para se posicionar sobre o incidente e trazer outras informações a respeito. Segundo ele, embora os hackers tenham aberto uma sala de negociação com a empresa, não há qualquer expectativa de pagamento desse resgate, e o time de TI segue dedicado a reorganizar os sistemas.

 

“Fizeram um grande estrago em nosso banco de dados e nos 280 servidores. Um estrago muito grande que, se tiver conserto, levará alguns anos. Mas Espero ir aos poucos com nosso time de T.I, fazendo as operações irem retornando lentamente”, acrescenta Helou.

 

O executivo ainda afirmou que as autoridades competentes foram acionadas e que, agora, atuam em coordenação com o time de Cyber e TI para normalizar as atividades. “Uma fração importante do que construí ao longo dos 47 anos de fundação da BRASPRESS está sendo subtraída, mas aos 74 anos, não me curvarei a bandidos. Tenho a solidariedade da minha família e do meu time, e estou certo de que o mal não vencerá o bem”, encerrou.

 

A Security Report entrou em contato com a assessoria de imprensa da BRASPRESS em busca de outras informações, mas ainda não obteve retorno. Uma vez que novas informações cheguem desse contato, a nota será atualizada.

 

A SR também publica, na íntegra, o comunicado oferecido pela BRASPRESS em seu site oficial:

 

“Informamos que fomos invadidos por um ransomware na noite do último domingo. Nossos sistemas de Segurança detectaram a invasão instantaneamente, nos obrigando a tirar nossos sistemas operacionais do ar.

 

Entretanto, já estamos restaurando nossos backups íntegros, realizados 2 minutos antes da invasão. Neste momento, estamos levantando toda a base de dados para recuperar nossas operações. Cujo trabalho já está em fase muito adiantada.

 

Em breve, voltaremos com novas informações a respeito da normalização de nossos serviços”.

 

Conteúdos Relacionados

Security Report | Destaques

Pedro Nuno explora as vantagens do Outsourcing de SI em novo livro

O CISO da Valid fala com exclusividade à Security Report sobre o lançamento do seu livro, que traz uma análise...
Security Report | Destaques

ATUALIZADO: Linha do tempo destaca ataques mais recentes

Painel de incidentes foi atualizado com os casos envolvendo a Netshoes, a Usina Alta Mogiana, a ValeCard, a Metalfrio, a...
Security Report | Destaques

Apagão Cibernético: empresas estimam os impactos da crise

CrowdStrike e Microsoft detectaram ainda no fim de semana que ao menos 8,5 milhões de devices foram atingidos pela pane...
Security Report | Destaques

Apagão Cibernético traz lição sobre vulnerabilidade da cadeia global

A crise desencadeada pela falha na atualização do ambiente CrowdStrike mostrou como a hiperdependência de sistemas digitais pode levar a...