Oferta Cyber Monday: poupe até 60% InvestingProOBTER OFERTA

Ciberataque ao Fisco espanhol: O que se sabe sobre os piratas informáticos Trinity?

Publicado 02.12.2024, 13:02
Atualizado 02.12.2024, 13:10
© Reuters.  Ciberataque ao Fisco espanhol: O que se sabe sobre os piratas informáticos Trinity?
EUR/USD
-

Uma possível ataque informático colocou em risco milhares de dados da Agência Tributária de Espanha (AEAT). Esta segunda-feira foi revelado que a AEAT terá sofrido um ataque informático com recurso a ransomware (sequestro de dados), através da utilização do software Trinity, que terá permitido aos hackers deitar a mão a mais de 500 GB de informação confidencial.

De acordo com informações veiculadas pela imprensa espanhola, o ataque foi efetuado com o objetivo de exigir um suposto resgate de 36 milhões de euros, com os atacantes a ameaçarem tornar a informação pública a 31 de dezembro. No entanto, os especialistas consultados pela "Euronews" duvidam do alegado resgate.

É verdade que a administração fiscal foi alvo de pirataria informática?Não há confirmação oficial por parte da AEAT, que, em declarações à 'Newtral', diz não ter detetado "qualquer indício de possíveis equipamentos encriptados ou fugas de dados". A Euronews falou com o engenheiro de cibersegurança Daniel Pérez Asensio, que trabalha com algumas das principais instituições mundiais. "Embora muitas manchetes afirmem que está a ser pedido um resgate de 38 milhões de dólares, este número corresponde ao valor estimado da instituição e não ao montante exigido pelos atacantes".

Pérez Asensio esclarece que, nos ataques de ransomware, os cibercriminosos roubam e encriptam grandes volumes de dados para exigir um resgate, mas pagá-lo "não garante que os dados sejam recuperados ou que não sejam divulgados", pelo que não é aconselhável ceder à chantagem.

Proteger as instituições espanholas dos ciberataquesEstarão as instituições públicas preparadas para este tipo de ataque? Em Espanha, as administrações públicas ligam-se através da rede Sara, que, apesar de segura, pode apresentar falhas digitais. No entanto, a Agência Tributária do país está isolada desta rede, o que lhe confere um nível de proteção adicional.

Fuga anunciada pelo Trinity na darkweb. Captura de ecrã da Darkweb.

Apesar desta medida, a capacidade de cada instituição para prevenir e responder a ciberataques depende do seu investimento em cibersegurança, que deve estar alinhado com a regulamentação europeia e nacional em vigor.

"A preparação das instituições depende da sua capacidade de implementar os controlos adequados de acordo com a regulamentação em matéria de cibersegurança", afirma Daniel Pérez Asensio, referindo-se a normas como a NIS2 e o Sistema Nacional de Cibersegurança, que "visa aumentar o nível de segurança no ciberespaço através de controlos regulamentares comuns que permitem avaliar a maturidade das instituições e empresas neste domínio".

O que é o Trinity e como funciona este ransomware?O grupo cibercriminoso por detrás deste ataque, conhecido como Trinity, foi responsável por vários incidentes de ransomware no passado. "Este grupo infiltra-se nos sistemas das vítimas, rouba e encripta informação e depois extorque dinheiro às instituições", explica o engenheiro à Euronews.

Sede da Agência Tributária de Espanha, em Madrid. By Rodelar - Own work, CC BY-SA 3.0 // Creative Commons.

Este tipo de ransomware, que apareceu pela primeira vez em maio de 2024, é particularmente perigoso porque bloqueia o acesso aos dados roubados, deixando as vítimas incapazes de aceder às suas próprias informações. O especialista recomenda que se tenha um plano de backup robusto para restaurar os dados depois de o malware ter sido removido.

Dicas para se proteger contra o ransomware e outros ataques informáticosEmbora os principais alvos dos ataques sejam as instituições públicas e as empresas, os cidadãos também podem ser vítimas de ransomware. Pérez Asensio recomenda seguir boas práticas de segurança, como evitar descarregar software de fontes não confiáveis e não clicar em ligações suspeitas.

"O bom senso é essencial para evitar ataques informáticos no dia a dia. Evitar programas de origem duvidosa e ser cauteloso quando se navega na Internet é essencial, e navegar na Web também deve ser uma tarefa cautelosa para evitar clicar em hiperligações de legitimidade duvidosa", conclui.

Outros ciberataques recentes a instituições espanholas

O ciberataque à Agência Tributária não é um caso isolado. Nos últimos anos, várias instituições espanholas foram vítimas de ataques semelhantes. Em junho de 2023, a Direção-Geral de Viação (DGT) sofreu um ciberataque que afetou temporariamente os seus serviços digitais. Em 2022, o Serviço Público de Emprego Estatal sofreu um ataque de ransomware que deixou os seus sistemas em baixo durante dias, afetando milhares de utilizadores.

"Estes ataques mostram que nenhuma instituição, por mais protegida que esteja, está imune às ciberameaças", afirma Pérez Asensio, insistindo na importância da resposta rápida e da prevenção na cibersegurança institucional.

Últimos comentários

Divulgação de riscos: A realização de transações com instrumentos financeiros e/ou criptomoedas envolve altos riscos, incluindo o risco de perda de uma parte ou da totalidade do valor do investimento, e pode não ser adequada para todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos tais como eventos financeiros, regulamentares ou políticos. A realização de transações com margem aumenta os riscos financeiros.
Antes de decidir realizar transações com instrumentos financeiros ou criptomoedas, deve informar-se sobre os riscos e custos associados à realização de transações nos mercados financeiros, considerar cuidadosamente os seus objetivos de investimento, nível de experiência e nível de risco aceitável, e procurar aconselhamento profissional quando este é necessário.
A Fusion Media gostaria de recordar os seus utilizadores de que os dados contidos neste website não são necessariamente fornecidos em tempo real ou exatos. Os dados e preços apresentados neste website não são necessariamente fornecidos por quaisquer mercados ou bolsas de valores, mas podem ser fornecidos por formadores de mercados. Como tal, os preços podem não ser exatos e podem ser diferentes dos preços efetivos em determinados mercados, o que significa que os preços são indicativos e inapropriados para a realização de transações nos mercados. A Fusion Media e qualquer fornecedor dos dados contidos neste website não aceitam a imputação de responsabilidade por quaisquer perdas ou danos resultantes das transações realizadas pelos seus utilizadores, ou pela confiança que os seus utilizadores depositam nas informações contidas neste website.
É proibido usar, armazenar, reproduzir, mostrar, modificar, transmitir ou distribuir os dados contidos neste website sem a autorização prévia e explicitamente concedida por escrito pela Fusion Media e/ou pelo fornecedor de dados. Todos os direitos de propriedade intelectual são reservados pelos fornecedores e/ou pela bolsa de valores responsável pelo fornecimento dos dados contidos neste website.
A Fusion Media pode ser indemnizada pelos anunciantes publicitários apresentados neste website, com base na interação dos seus utilizadores com os anúncios publicitários ou com os anunciantes publicitários.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que há qualquer discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.