All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Malware pode causar apagão nas cidades

Foi o malware CrashOverride o responsável pelo apagão que deixou sem energia elétrica parte da área Norte de Kiev, capital da Ucrânia, em 17 de dezembro do ano passado – um dia em que a temperatura máxima na cidade foi um grau abaixo de zero. Descoberto por pesquisadores de duas empresas de segurança, o malware desligou apenas uma subestação e agora está sendo analisado inclusive pelo governo dos EUA, no National Cybersecurity and Communications Integration Center (NCCIC). Ladislav Zezula, pesquisador de segurança da Avast, explica nesta entrevista os perigos trazidos por esse malware.

Como o CrashOverride funciona?
“Depois de se infiltrar no computador que controla o sistema de energia elétrica, o CrashOverride envia um comando ‘desligar’ para o controlador do sistema de energia. Isso causa em seguida um apagão. O malware também tem a capacidade de danificar o PC controlador para além do ponto de inicialização, o que significa que restaurá-lo para eliminar o apagão não é possível em curto prazo. Um sistema pode ser infectado de várias maneiras, inclusive através de spear phishing ou mesmo através de um pen drive contaminado.”

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Isso se aplica aos sistemas brasileiros?
“O malware foi projetado para usar as normas IEC 60870-5-101, IEC 60870-5-104 e IEC 61850. Esses padrões especificam protocolos de comunicação e de monitoramento para sistemas de energia industriais. Qualquer sistema de energia que utilize esses padrões pode ser atacado pelo malware, seja ele brasileiro ou não. O sucesso de um ataque usando este malware depende de os dispositivos darem suporte a esses padrões ou não. Sem esse suporte, o malware teria de ser adaptado e testado especificamente para funcionar com os sistemas de energia de um fabricante em particular.”

Quais são as consequências do ataque?
“O que já aconteceu foi um corte de energia na Ucrânia em 17 de dezembro de 2016. A mesma conseqüência seria esperada se este malware fosse infectar outro sistema de energia.”

Isto pode afetar o desenvolvimento do cibercrime em geral?
“Não, isso não afeta o desenvolvimento do cibercrime. A tendência dominante no cibercrime é obter dinheiro de uma forma ou de outra, seja através de ransomware, furto de credenciais bancárias, spam, anúncios indesejados ou roubo de identidade. Este tipo de malware não ajuda os cibercriminosos autores dele a ganharem dinheiro – seu objetivo é prejudicar a instalação atingida. Além disso, o desenvolvimento de malwares como esse exige o acesso aos sistemas industriais com os quais ele deva trabalhar, e aos quais os autores de malware geralmente não têm acesso”.

Next Brasil vai criar centro de inovação para construção civil em parceria com Reino Unido »
Previous « Sankhya firma parceria com Thomson Reuters para integrar em seu ERP mais recursos para comércio exterior
Share
Published by
Editorial IT Forum 365
Tags: malware
9 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L