CTIR Gov orienta governo a monitorar sistemas de proteção após Apagão Cibernético

Com a identificação do incidente que colheu a plataforma Falcon, da CrowdStrike, e da Microsoft, O órgão de Prevenção a incidentes do Brasil que monitorem tanto o uso de recurso diretos ou correlatos à ambas as organizações de tecnologia

Compartilhar:

O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicitou às instituições da Administração Pública Federal (APF) e orienta as demais entidades que identifiquem em seus inventários de ativos a existência do CrowdStrike Falcon em seus parques computacionais e monitorem a publicação de atualizações da aplicação, disponibilizadas no link de suporte da organização.

 

Da mesma forma, a plataforma de computação em nuvem Microsoft Azure divulgou procedimentos para recuperação de máquinas virtuais em seu ambiente. O CTIR Gov pede que as organizações governamentais do país também se atentem a possíveis problemas sentido de soluções da Big Tech.

 

A empresa CrowdStrike identificou uma falha na atualização do agente de detecção e resposta de endpoint “CrowdStrike Falcon”. Até o momento, somente sistemas Microsoft Windows foram afetados pelo problema. O canal oficial da empresa publicou informações preliminares sobre o incidente, orientando aos clientes o acesso ao portal de suporte do produto para obter orientações e atualizações.

 

Medidas de mitigação para casos de travamentos ou indisponibilidade de sistemas operacionais Windows envolvem: Inicializar o Windows no modo de segurança ou no ambiente de recuperação; Acessar o diretório C:\Windows\System32\drivers\CrowdStrike; Identificar o arquivo que corresponde ao padrão “C-00000291*.sys” e excluí-lo; e reinicializar o sistema.

 

O CTIR Gov encerra informando que acompanha as atualizações do caso e manterá sua constituency informada.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Hackers usam falsas vagas na Meta, Disney e Spotify para roubar usuários

Investigação da NordVPN revela campanha sofisticada de phishing que se passa por grandes marcas globais para enganar candidatos a emprego...
Security Report | Overview

Mais de 34 bilhões de tentativas de golpes digitais no Brasil em 2025

Relatório "O Estado dos Golpes no Brasil 2026", da GASA, revela que cada adulto enfrentou em média 200 tentativas de...
Security Report | Overview

Incidentes de Segurança digital contra o Varejo duplicam em três anos

Security Report | Overview

Vulnerabilidades críticas colocam SharePoint, Hyper-V, Oracle, Adobe e Citrix na mira de ataques, alerta estudo

Falhas críticas exploradas em poucas horas após a divulgação, um Patch Tuesday recorde da Microsoft e uma onda contínua de...