SlideShare uma empresa Scribd logo
1 de 1
Baixar para ler offline
www.eset.com/br @esetBrasileset
INDUSTROYER
Tipo de malware: Modular.
Infraestrutura afetada:
Planta de energia elétrica.
2016
Ucrânia
Seu componente central era um backdoor. Foi
catalogado como a maior ameaça para sistemas de
controle industrial depois do stuxnet.
Responsável por um apagão que deixou
Kiev sem energia elétrica durante cerca de 75
minutos. Segundo especialistas, é altamente
personalizável, já que poderia ser utilizado
para atacar outros tipos de infraestruturas
críticas.
NÃO DIVULGADO
Tipodemalware:Ransomware.
Infraestrutura afetada:
Instalação de gás natural.
2020
Estados
Unidos
No começo do ano, afetou o controle e as comuni-
cações da rede tecnológica operacional de uma
instalação de gás natural, cujo nome não foi revelado.
Através da técnica de spearphishing os
atacantes conseguiram acessar a rede de TI, para
logo após obter acesso à operação tecnológica.
Em ambas situações, os dados foram
criptografados, o que fez com que apagassem o
sistema de operações durante dois dias.
A companhia sofreu perda de produtividade e
financeira.
Aqui, mostramos os casos mais
alarmantes dos últimos dez anos:
STUXNET
Tipo de malware: Worm.
Infraestrutura afetada:
Planta nuclear.
2010
Irã
Direcionado a sistemas de controle industrial Scada.
Afetou mais de 45.000 equipamentos de controle
industrial no mundo (5,2% estavam no irã).Tomou
controle de 1000 dispositivos vinculados à produção
de materiais nucleares e os instruiu para se auto
destruírem.
Foi o primeiro ciberataque direcionado a uma
infraestrutura crítica.
HISTÓRIA E ATUALIDADE
DOS ATAQUES A
INFRAESTRUTURAS CRÍTICAS
Os ataques contra organismos públicos e empresas evoluíram. Du-
rante a última década, uma nova modalidade causou impacto ao
redor do mundo. Trata-se de ataques direcionados a infraestru-
turas críticas, ou seja, aqueles cujos ativos, sistemas e redes são
tão vitais para o país que sua incapacidade ou destruição teriam
consequências muito grandes para a segurança física, econô-
mica ou pública de sua população.
BLACKENERGY
Tipo de malware: Trojan.
Infraestrutura afetada:
Planta de energia elétrica.
2015
Ucrânia
Atacou uma planta de energia elétrica na região
ucraniana de ivano-frankivsk, que deixou milhares de
casas sem luz durante horas.
Foi utilizado nos dispositivos como backdoor
para fazer o download de um componente
capaz de danificar arquivos do sistema para
impedir que eles se iniciem.

Mais conteúdo relacionado

Mais de ESET Brasil

Órgãos governamentais na mira dos cibercriminosos
Órgãos governamentais na mira dos cibercriminososÓrgãos governamentais na mira dos cibercriminosos
Órgãos governamentais na mira dos cibercriminososESET Brasil
 
O Ransomware no Brasil
O Ransomware no BrasilO Ransomware no Brasil
O Ransomware no BrasilESET Brasil
 
Educação em cibersegurança: os usuários estão cada vez mais conscientes
Educação em cibersegurança: os usuários estão cada vez mais conscientesEducação em cibersegurança: os usuários estão cada vez mais conscientes
Educação em cibersegurança: os usuários estão cada vez mais conscientesESET Brasil
 
Você consegue identificar um e-mail de phishing facilmente?
Você consegue identificar um e-mail de phishing facilmente?Você consegue identificar um e-mail de phishing facilmente?
Você consegue identificar um e-mail de phishing facilmente?ESET Brasil
 
5 casos de ciberataques contra empresas de videogames desde 2020
5 casos de ciberataques contra empresas de videogames desde 20205 casos de ciberataques contra empresas de videogames desde 2020
5 casos de ciberataques contra empresas de videogames desde 2020ESET Brasil
 
Hábitos dos usuários em relação ao uso de senhas
Hábitos dos usuários em relação ao uso de senhasHábitos dos usuários em relação ao uso de senhas
Hábitos dos usuários em relação ao uso de senhasESET Brasil
 
Office 365: saiba o que os atacantes andam fazendo
Office 365: saiba o que os atacantes andam fazendoOffice 365: saiba o que os atacantes andam fazendo
Office 365: saiba o que os atacantes andam fazendoESET Brasil
 
Panorama de Segurança nas empresas do Brasil
Panorama de Segurança nas empresas do BrasilPanorama de Segurança nas empresas do Brasil
Panorama de Segurança nas empresas do BrasilESET Brasil
 
Trabalho remoto em tempos de Covid-19
Trabalho remoto em tempos de Covid-19Trabalho remoto em tempos de Covid-19
Trabalho remoto em tempos de Covid-19ESET Brasil
 
Por que os organismos governamentais são um alvo para ataques de ransomware?
Por que os organismos governamentais são um alvo para ataques de ransomware?Por que os organismos governamentais são um alvo para ataques de ransomware?
Por que os organismos governamentais são um alvo para ataques de ransomware?ESET Brasil
 
Guia de Trabalho a distância
Guia de Trabalho a distânciaGuia de Trabalho a distância
Guia de Trabalho a distânciaESET Brasil
 
Golpes por E-mail
Golpes por E-mailGolpes por E-mail
Golpes por E-mailESET Brasil
 
Golpes no WhatsApp
Golpes no WhatsAppGolpes no WhatsApp
Golpes no WhatsAppESET Brasil
 
Golpes no Instagram
Golpes no InstagramGolpes no Instagram
Golpes no InstagramESET Brasil
 
Golpes no Facebook
Golpes no FacebookGolpes no Facebook
Golpes no FacebookESET Brasil
 
Dia Mundial dos Correios - Da antiga correspondência para a era digital
Dia Mundial dos Correios - Da antiga correspondência para a era digitalDia Mundial dos Correios - Da antiga correspondência para a era digital
Dia Mundial dos Correios - Da antiga correspondência para a era digitalESET Brasil
 
Danger Zone - Cibersegurança Gamer
Danger Zone - Cibersegurança GamerDanger Zone - Cibersegurança Gamer
Danger Zone - Cibersegurança GamerESET Brasil
 
Vazamentos massivos nas redes sociais: quais medidas os usuários devem tomar?
Vazamentos massivos nas redes sociais: quais medidas os usuários devem tomar?Vazamentos massivos nas redes sociais: quais medidas os usuários devem tomar?
Vazamentos massivos nas redes sociais: quais medidas os usuários devem tomar?ESET Brasil
 
Como escolher uma senha segura
Como escolher uma senha seguraComo escolher uma senha segura
Como escolher uma senha seguraESET Brasil
 

Mais de ESET Brasil (20)

Órgãos governamentais na mira dos cibercriminosos
Órgãos governamentais na mira dos cibercriminososÓrgãos governamentais na mira dos cibercriminosos
Órgãos governamentais na mira dos cibercriminosos
 
O Ransomware no Brasil
O Ransomware no BrasilO Ransomware no Brasil
O Ransomware no Brasil
 
Educação em cibersegurança: os usuários estão cada vez mais conscientes
Educação em cibersegurança: os usuários estão cada vez mais conscientesEducação em cibersegurança: os usuários estão cada vez mais conscientes
Educação em cibersegurança: os usuários estão cada vez mais conscientes
 
Você consegue identificar um e-mail de phishing facilmente?
Você consegue identificar um e-mail de phishing facilmente?Você consegue identificar um e-mail de phishing facilmente?
Você consegue identificar um e-mail de phishing facilmente?
 
5 casos de ciberataques contra empresas de videogames desde 2020
5 casos de ciberataques contra empresas de videogames desde 20205 casos de ciberataques contra empresas de videogames desde 2020
5 casos de ciberataques contra empresas de videogames desde 2020
 
Hábitos dos usuários em relação ao uso de senhas
Hábitos dos usuários em relação ao uso de senhasHábitos dos usuários em relação ao uso de senhas
Hábitos dos usuários em relação ao uso de senhas
 
Office 365: saiba o que os atacantes andam fazendo
Office 365: saiba o que os atacantes andam fazendoOffice 365: saiba o que os atacantes andam fazendo
Office 365: saiba o que os atacantes andam fazendo
 
Panorama de Segurança nas empresas do Brasil
Panorama de Segurança nas empresas do BrasilPanorama de Segurança nas empresas do Brasil
Panorama de Segurança nas empresas do Brasil
 
Trabalho remoto em tempos de Covid-19
Trabalho remoto em tempos de Covid-19Trabalho remoto em tempos de Covid-19
Trabalho remoto em tempos de Covid-19
 
Backup
BackupBackup
Backup
 
Por que os organismos governamentais são um alvo para ataques de ransomware?
Por que os organismos governamentais são um alvo para ataques de ransomware?Por que os organismos governamentais são um alvo para ataques de ransomware?
Por que os organismos governamentais são um alvo para ataques de ransomware?
 
Guia de Trabalho a distância
Guia de Trabalho a distânciaGuia de Trabalho a distância
Guia de Trabalho a distância
 
Golpes por E-mail
Golpes por E-mailGolpes por E-mail
Golpes por E-mail
 
Golpes no WhatsApp
Golpes no WhatsAppGolpes no WhatsApp
Golpes no WhatsApp
 
Golpes no Instagram
Golpes no InstagramGolpes no Instagram
Golpes no Instagram
 
Golpes no Facebook
Golpes no FacebookGolpes no Facebook
Golpes no Facebook
 
Dia Mundial dos Correios - Da antiga correspondência para a era digital
Dia Mundial dos Correios - Da antiga correspondência para a era digitalDia Mundial dos Correios - Da antiga correspondência para a era digital
Dia Mundial dos Correios - Da antiga correspondência para a era digital
 
Danger Zone - Cibersegurança Gamer
Danger Zone - Cibersegurança GamerDanger Zone - Cibersegurança Gamer
Danger Zone - Cibersegurança Gamer
 
Vazamentos massivos nas redes sociais: quais medidas os usuários devem tomar?
Vazamentos massivos nas redes sociais: quais medidas os usuários devem tomar?Vazamentos massivos nas redes sociais: quais medidas os usuários devem tomar?
Vazamentos massivos nas redes sociais: quais medidas os usuários devem tomar?
 
Como escolher uma senha segura
Como escolher uma senha seguraComo escolher uma senha segura
Como escolher uma senha segura
 

Histórico e atualidade dos ataques a infraestruturas críticas

  • 1. www.eset.com/br @esetBrasileset INDUSTROYER Tipo de malware: Modular. Infraestrutura afetada: Planta de energia elétrica. 2016 Ucrânia Seu componente central era um backdoor. Foi catalogado como a maior ameaça para sistemas de controle industrial depois do stuxnet. Responsável por um apagão que deixou Kiev sem energia elétrica durante cerca de 75 minutos. Segundo especialistas, é altamente personalizável, já que poderia ser utilizado para atacar outros tipos de infraestruturas críticas. NÃO DIVULGADO Tipodemalware:Ransomware. Infraestrutura afetada: Instalação de gás natural. 2020 Estados Unidos No começo do ano, afetou o controle e as comuni- cações da rede tecnológica operacional de uma instalação de gás natural, cujo nome não foi revelado. Através da técnica de spearphishing os atacantes conseguiram acessar a rede de TI, para logo após obter acesso à operação tecnológica. Em ambas situações, os dados foram criptografados, o que fez com que apagassem o sistema de operações durante dois dias. A companhia sofreu perda de produtividade e financeira. Aqui, mostramos os casos mais alarmantes dos últimos dez anos: STUXNET Tipo de malware: Worm. Infraestrutura afetada: Planta nuclear. 2010 Irã Direcionado a sistemas de controle industrial Scada. Afetou mais de 45.000 equipamentos de controle industrial no mundo (5,2% estavam no irã).Tomou controle de 1000 dispositivos vinculados à produção de materiais nucleares e os instruiu para se auto destruírem. Foi o primeiro ciberataque direcionado a uma infraestrutura crítica. HISTÓRIA E ATUALIDADE DOS ATAQUES A INFRAESTRUTURAS CRÍTICAS Os ataques contra organismos públicos e empresas evoluíram. Du- rante a última década, uma nova modalidade causou impacto ao redor do mundo. Trata-se de ataques direcionados a infraestru- turas críticas, ou seja, aqueles cujos ativos, sistemas e redes são tão vitais para o país que sua incapacidade ou destruição teriam consequências muito grandes para a segurança física, econô- mica ou pública de sua população. BLACKENERGY Tipo de malware: Trojan. Infraestrutura afetada: Planta de energia elétrica. 2015 Ucrânia Atacou uma planta de energia elétrica na região ucraniana de ivano-frankivsk, que deixou milhares de casas sem luz durante horas. Foi utilizado nos dispositivos como backdoor para fazer o download de um componente capaz de danificar arquivos do sistema para impedir que eles se iniciem.