Código HTML do Conteúdo

Post: LNER revela que o ataque à cadeia de suprimentos comprometeu as informações dos clientes


<div id="page"> <div id="content"> <div id="primary"> <main id="main"></p> <article id="post-5240"> <div> <div> <div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-221d3585-f249-4db0-ab9e-21855900be28"> <p>A operadora de uma das linhas ferrovi&aacute;rias mais movimentadas do Reino Unido admitiu que um terceiro n&atilde;o autorizado acessou os detalhes do cliente por meio de um fornecedor.</p> <p>A LNER, empresa estatal que administra os servi&ccedil;os da costa leste entre Londres e a Esc&oacute;cia, revelou o incidente em uma atualiza&ccedil;&atilde;o online ontem.</p> <p>&ldquo;Fomos informados do acesso n&atilde;o autorizado a arquivos gerenciados por um fornecedor terceirizado, que envolve detalhes de contato do cliente e algumas informa&ccedil;&otilde;es sobre viagens anteriores&rdquo;, disse.</p> <p>&ldquo;&Eacute; importante ressaltar que nenhuma informa&ccedil;&atilde;o banc&aacute;ria, de cart&atilde;o de pagamento ou senha foi afetada.&rdquo;</p> <p>No entanto, a operadora de trem alertou que informa&ccedil;&otilde;es comprometidas podem ser usadas para atingir clientes em ataques subsequentes.</p> <p>&ldquo;Por favor, tenha cuidado com comunica&ccedil;&otilde;es n&atilde;o solicitadas, especialmente aquelas que pedem informa&ccedil;&otilde;es pessoais. Em caso de d&uacute;vida, n&atilde;o responda&rdquo;, pediu.</p> <p><a href="https://www.infosecurity-magazine.com/news/cybercriminals-hack-uk-rail-wifi/" target="_blank"><em>Leia mais sobre as amea&ccedil;as que afetam o setor ferrovi&aacute;rio: Cibercriminosos invadem o Wi-Fi da rede ferrovi&aacute;ria do Reino Unido</em></a></p> <p>Os avisos do LNER foram ecoados por especialistas em seguran&ccedil;a.</p> <p>&ldquo;Os dados expostos na viola&ccedil;&atilde;o do LNER, embora n&atilde;o sejam de contexto cr&iacute;tico de seguran&ccedil;a, ainda podem ser usados para gerar documentos de phishing atraentes e outros ataques contra a identidade de um usu&aacute;rio&rdquo;, disse o analista s&ecirc;nior de opera&ccedil;&otilde;es de seguran&ccedil;a da Huntress, Michael Tigges.</p> <p>&ldquo;Incidentes como esses s&atilde;o um lembrete gritante de que, embora a organiza&ccedil;&atilde;o principal possa proteger nossos dados, terceiros em todo o mundo lidam constantemente com dados e informa&ccedil;&otilde;es pessoais no curso regular de seus neg&oacute;cios.&rdquo;</p> <p>Ele instou as empresas a realizar exerc&iacute;cios regulares de mesa, bem como descoberta de dados, para entender onde as informa&ccedil;&otilde;es confidenciais fluem para fora da organiza&ccedil;&atilde;o e como elas s&atilde;o protegidas.</p> <p>&ldquo;Os usu&aacute;rios finais devem considerar fortalecer suas identidades (e-mails e informa&ccedil;&otilde;es pessoais) com sistemas de detec&ccedil;&atilde;o e resposta a amea&ccedil;as de identidade para ajudar a detectar ataques que possam transformar as informa&ccedil;&otilde;es roubadas em armas&rdquo;, acrescentou Tigges.</p> <p>Como nenhuma senha foi roubada no incidente, o LNER n&atilde;o est&aacute; redefinindo as credenciais do cliente, embora tenha lembrado que &ldquo;&eacute; sempre uma boa pr&aacute;tica manter uma senha segura e alterar as senhas regularmente&rdquo;.</p> <p>Em um discurso em Londres ontem, o ministro da Seguran&ccedil;a, Dan Jarvis, chamou v&aacute;rias iniciativas do governo destinadas a reprimir amea&ccedil;as cibern&eacute;ticas e de fraude.</p> <p>&ldquo;Estamos aumentando os poderes da pol&iacute;cia por meio do Projeto de Lei de Crime e Policiamento, para que a aplica&ccedil;&atilde;o da lei possa suspender endere&ccedil;os IP e nomes de dom&iacute;nio usados para facilitar crimes graves&rdquo;, disse ele.</p> <p>&ldquo;E estou impulsionando em todo o governo o novo pacote de medidas legislativas que pretendemos introduzir no pr&oacute;ximo ano para proteger as empresas do Reino Unido contra ransomware.&rdquo;</p> </div> <p>Cr&eacute;dito da imagem: Bradley Caslin / Shutterstock.com</p> </p></div> </p></div> </article> <p> </main> </div> </p></div> </div>