CTIR Gov orienta governo a monitorar sistemas de proteção após Apagão Cibernético

Com a identificação do incidente que colheu a plataforma Falcon, da CrowdStrike, e da Microsoft, O órgão de Prevenção a incidentes do Brasil que monitorem tanto o uso de recurso diretos ou correlatos à ambas as organizações de tecnologia

Compartilhar:

O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicitou às instituições da Administração Pública Federal (APF) e orienta as demais entidades que identifiquem em seus inventários de ativos a existência do CrowdStrike Falcon em seus parques computacionais e monitorem a publicação de atualizações da aplicação, disponibilizadas no link de suporte da organização.

 

Da mesma forma, a plataforma de computação em nuvem Microsoft Azure divulgou procedimentos para recuperação de máquinas virtuais em seu ambiente. O CTIR Gov pede que as organizações governamentais do país também se atentem a possíveis problemas sentido de soluções da Big Tech.

 

A empresa CrowdStrike identificou uma falha na atualização do agente de detecção e resposta de endpoint “CrowdStrike Falcon”. Até o momento, somente sistemas Microsoft Windows foram afetados pelo problema. O canal oficial da empresa publicou informações preliminares sobre o incidente, orientando aos clientes o acesso ao portal de suporte do produto para obter orientações e atualizações.

 

Medidas de mitigação para casos de travamentos ou indisponibilidade de sistemas operacionais Windows envolvem: Inicializar o Windows no modo de segurança ou no ambiente de recuperação; Acessar o diretório C:\Windows\System32\drivers\CrowdStrike; Identificar o arquivo que corresponde ao padrão “C-00000291*.sys” e excluí-lo; e reinicializar o sistema.

 

O CTIR Gov encerra informando que acompanha as atualizações do caso e manterá sua constituency informada.

Conteúdos Relacionados

Security Report | Overview

Dependência de IA autônoma amplia desafios e riscos de Segurança na Indústria, aponta análise

Especialistas ressaltam como a sensação de visibilidade e controle promovida pela IA IA na Indústria 4.0, em sistemas de OT...
Security Report | Overview

Nova brecha em câmeras de vigilância expõe empresas ao cibercrime, alerta estudo

Análise detecta operação cibercriminosa com foco em dispositivos antigos da GeoVision, como câmeras, ameaçando segurança dos usuários
Security Report | Overview

Threat intel identifica retomada de malwares para drenar criptomoedas

A Coinbase, uma das plataformas de negociação de criptomoedas, confirmou ter sido alvo de um ataque cibernético que resultou no...
Security Report | Overview

Brasil assina acordo de Cooperação em Segurança Cibernética com a Eslováquia

Governo do Brasil e da Eslováquia assinam acordo de conscientização sobre os desafios da Segurança Cibernética; parceria prevê discussões em...