Ransomware criptografa toda a rede do Departamento de Justiça da África do Sul

O ministério da justiça do governo sul-africano está trabalhando na restauração de suas operações depois que um recente ataque de ransomware criptografou todos os seus sistemas, tornando todos os serviços eletrônicos indisponíveis tanto internamente quanto para o público.


Escrita Por: Administração | Publicado: 3 years ago | Vizualizações: 19 | Categoria: Internacional


Como consequência do ataque, o Departamento de Justiça e Desenvolvimento Constitucional disse que os pagamentos de alimentos aos filhos estão suspensos até que os sistemas estejam online novamente.

Todos os serviços afetados
O incidente aconteceu no dia 6 de setembro e a secretaria acionou o plano de contingência desses eventos para garantir a continuidade de algumas atividades no país.

“[O ataque] fez com que todos os sistemas de informação fossem criptografados e indisponíveis para funcionários internos e também para membros do público. Como resultado, todos os serviços eletrônicos fornecidos pelo departamento são afetados, incluindo a emissão de cartas de autorização, serviços de fiança, e-mail e o site do departamento ”- Steve Mahlangu, porta-voz do Departamento de Justiça e Desenvolvimento Constitucional

Na semana passada, Mahlangu disse que as sessões no tribunal continuaram após uma mudança para o modo manual para registrar as audiências. Também foi adotado um processo manual para a emissão de diversos documentos jurídicos.

No entanto, o ataque de ransomware afetou os pagamentos mensais de pensão alimentícia, que foram adiados até que os sistemas sejam restaurados.

“Embora o departamento não seja capaz de determinar a data exata em que os sistemas necessários serão restaurados, ele garantirá que todo o dinheiro da manutenção dos filhos seja mantido seguro para pagamento aos beneficiários legítimos quando os sistemas estiverem online novamente” - Steve Mahlangu

O departamento ainda está em processo de retorno às operações normais, mas não é possível dizer quando a atividade voltará ao normal.

Parte desse esforço foi configurar um novo sistema de e-mail, para o qual alguns funcionários já migraram. Juntamente com o longo tempo necessário para a restauração da rede, isso é um sinal de que os hackers não foram pagos.

Não está claro quem está por trás deste ataque. Muitas gangues de ransomware também roubam dados antes de criptografá-los, para forçar a vítima a pagar o resgate sob a pressão de um vazamento público.

Mahlangu disse na semana passada que os especialistas de TI do Departamento não encontraram "nenhuma indicação de comprometimento dos dados". Até agora, o ataque não foi reivindicado por nenhuma das gangues com um site de vazamento de dados.

Partilhar
Comentarios
Publicidade