CNPEM trabalha na recuperação de sistemas impactados após ataque ransomware

Em nota, o Centro Nacional de Pesquisa em Energia e Materiais (CNPEM) comentou que a área de Tecnologia da Informação, com apoio de consultores especializados, conseguiram conter parte do ataque e já restabeleceram alguns dos serviços afetados

Compartilhar:

O Centro Nacional de Pesquisa em Energia e Materiais (CNPEM), organização Social vinculada ao Ministério da Ciência, Tecnologia e Inovações (MCTI) e localizado em Campinas (SP), comunicou que foi vítima de um ataque ransomware no último sábado (19).

 

Segundo comunicado, a operação e os dados do Sirius foram preservados, devido aos rígidos padrões de segurança adotados pelo projeto. “Dados do Sirius são armazenados na nuvem e seus aceleradores de elétrons e estações de pesquisa utilizam sistemas customizados, desenvolvidos pela equipe do CNPEM e sem acesso à rede”, diz nota enviada para a nossa redação na tarde desta terça-feira (22).

 

Por conta do incidente, alguns computadores ligados a equipamentos laboratoriais, que dependem de sistemas legados, foram comprometidos e estão sendo recuperados pela equipe de Tecnologia da Informação. Já as atividades de pesquisa e desenvolvimento realizadas nos Laboratórios Nacionais do CNPEM e as ações da Ilum não foram comprometidos.

 

A área de Tecnologia da Informação do Centro, com apoio de consultores especializados, como o Centro de Atendimento a Incidentes de Segurança da RNP (MCTI), conseguiram conter parte do ataque e já restabeleceram alguns dos serviços anteriormente afetados.

 

“O time de Tecnologia da Informação segue atuante para recuperar sistemas ainda comprometidos, identificar as causas e mensurar a extensão do incidente”, ressalta comunicado.

 

Security Report disponibiliza o comunicado completo na íntegra sobre o caso:

 

“O Centro Nacional de Pesquisa em Energia e Materiais (CNPEM), Organização Social vinculada ao Ministério da Ciência, Tecnologia e Inovações (MCTI), recentemente, foi vítima de um ataque cibernético, do tipo ransomware.

 

A operação e os dados do Sirius foram preservados, devido aos rígidos padrões de segurança adotados pelo Projeto. Dados do Sirius são armazenados na nuvem e seus aceleradores de elétrons e estações de pesquisa utilizam sistemas customizados, desenvolvidos pela equipe do CNPEM e sem acesso à rede.

 

As atividades de pesquisa e desenvolvimento realizadas nos Laboratórios Nacionais do CNPEM e as ações da Ilum não foram criticamente afetadas. Alguns computadores ligados a equipamentos laboratoriais, que dependem de sistemas legados, foram comprometidos e estão sendo recuperados.

 

A Área de Tecnologia da Informação do Centro, com apoio de consultores especializados, como o Centro de Atendimento a Incidentes de Segurança da RNP (MCTI), conteve parte do ataque e já restabeleceu alguns dos serviços afetados. O time de Tecnologia da Informação segue atuante para recuperar sistemas ainda comprometidos, identificar as causas e mensurar a extensão do incidente.

 

O CNPEM está tomando todas as providências técnicas e legais em resposta ao ocorrido. Quando disponíveis, novas informações relevantes sobre este evento serão comunicadas”.

 

Conteúdos Relacionados

Security Report | Destaques

Cisco emite esclarecimento sobre suposto vazamento de dados

Publicações apontando um possível vazamento de dados anunciado em um fórum na Dark Web circularam durante essa semana. Em nota,...
Security Report | Destaques

Regulação da IA: CISOs e operadores do direito analisam Projeto de Lei

O Senado Federal aprovou a lei em plenário neste mês de dezembro, avançando com a possibilidade de estabelecer normas mais...
Security Report | Destaques

CISO no Board: o desafio de comunicar a linguagem da SI ao negócio

Como líderes de Cibersegurança podem ajustar seu discurso para estabelecer uma ponte efetiva com os conselheiros e influenciar decisões estratégicas
Security Report | Destaques

Unidas Aluguel de Carros identifica tentativa de invasão aos sistemas

Registros de que a companhia havia sido atacada por um ransomware começaram a circular nesta semana, quando grupos de monitoramento...