Últimas Notícias

Industroyer: a maior ameaça de malware à infraestrutura crítica desde o Stuxnet

O apagão ocorrido em Kiev em dezembro de 2016 foi apenas a segunda vez na história que uma rede elétrica foi interrompida por meio de um ataque digital. Assim, o Industroyer junta-se ao grupo exclusivo do Stuxnet, Havex e BlackEnergy, os únicos malwares direcionados a ICS a serem revelados publicamente.

12 de junho, 2017

Em 17 de dezembro, a capital ucraniana, Kiev, foi atingida por um apagão. Investigadores locais confirmaram posteriormente que a falha de energia foi causada por um ciberataque. Pouco tempo depois, os investigadores da ESET® analisaram um novo malware sofisticado, que é o principal suspeito neste caso. Foi batizado de Industroyer – a maior ameaça aos Sistemas de Controlo Industrial (ICS) desde o Stuxnet.

Este perigoso malware foi desenvolvido para explorar as fraquezas desses sistemas e dos protocolos de comunicação que eles utilizam – sistemas desenvolvidos há décadas, praticamente sem medidas de segurança.  

A capacidade do Industroyer de persistir no sistema e interferir diretamente no funcionamento do hardware industrial torna-o na ameaça de malware mais perigosa para os sistemas de controlo industrial desde o infame Stuxnet, que atacou com sucesso o programa nuclear do Irão e foi descoberto em 2010.

Anton Cherepanov, investigador sénior de malware da ESET

O impacto relativamente baixo do apagão de dezembro de 2016 contrasta fortemente com o nível técnico e a sofisticação do malware suspeito por detrás do Industroyer. A possível explicação para isso — e a opinião de muitos investigadores de segurança — é que se tratou de um teste em grande escala. Verdadeiro ou não, essa análise deve servir como um alerta para os responsáveis pela segurança de infraestruturas (sistemas) críticas em todo o mundo.

Pesquisador sénior de malware da ESET, Robert Lipovsky

Assista à entrevista com o investigador sénior da ESET, Robert Lipovsky, e saiba mais sobre esta ciberameaça.

Sobre a ESET

Há 30 anos, a ESET® desenvolve software e serviços de segurança de TI líderes do setor para empresas e consumidores em todo o mundo. 

Com soluções que vão desde segurança para endpoints e dispositivos móveis até encriptação e autenticação multifatorial, os produtos intuitivos e de alto desempenho da ESET proporcionam aos consumidores e às empresas a tranquilidade necessária para aproveitar todo o potencial da sua tecnologia.

A ESET protege e monitoriza discretamente 24 horas por dia, 7 dias por semana, atualizando as defesas em tempo real para manter os utilizadores seguros e as empresas a funcionar sem interrupções.

As ameaças em constante evolução exigem uma empresa de segurança de TI em constante evolução. Apoiada por centros de I&D em todo o mundo, a ESET tornou-se na primeira empresa de segurança de TI a conquistar 100 Prémios Virus Bulletin VB100, identificando todos os malwares "em circulação" sem interrupção desde 2003.

Para mais informações, visite www.eset.com/pt ou siga-nos no LinkedIn, Facebook e X.

Descubra a proteção abrangente da ESET