{ "@context": "https://schema.org/", "@graph": [ { "@type": "NewsArticle", "mainEntityOfPage": { "@type": "Webpage", "url": "/next/2024/12/02/ciberataque-ao-fisco-espanhol-o-que-se-sabe-sobre-os-piratas-informaticos-trinity" }, "headline": "Ciberataque ao Fisco espanhol: O que se sabe sobre os piratas inform\u00e1ticos Trinity?", "description": "A Ag\u00eancia Tribut\u00e1ria Espanhola (AEAT) ter\u00e1 sido v\u00edtima de um ciberataque do grupo de piratas Trinity, que ter\u00e1 comprometido 560GB de dados confidenciais. Como lidar com este tipo de incidente? A Euronews falou com um especialista.", "articleBody": "Uma poss\u00edvel ataque inform\u00e1tico colocou em risco milhares de dados da Ag\u00eancia Tribut\u00e1ria de Espanha (AEAT). Esta segunda-feira foi revelado que a AEAT ter\u00e1 sofrido um ataque inform\u00e1tico com recurso a ransomware (sequestro de dados), atrav\u00e9s da utiliza\u00e7\u00e3o do software Trinity, que ter\u00e1 permitido aos hackers deitar a m\u00e3o a mais de 500 GB de informa\u00e7\u00e3o confidencial.De acordo com informa\u00e7\u00f5es veiculadas pela imprensa espanhola, o ataque foi efetuado com o objetivo de exigir um suposto resgate de 36 milh\u00f5es de euros, com os atacantes a amea\u00e7arem tornar a informa\u00e7\u00e3o p\u00fablica a 31 de dezembro. No entanto, os especialistas consultados pela \u0022Euronews\u0022 duvidam do alegado resgate.\u00c9 verdade que a istra\u00e7\u00e3o fiscal foi alvo de pirataria inform\u00e1tica?N\u00e3o h\u00e1 confirma\u00e7\u00e3o oficial por parte da AEAT, que, em declara\u00e7\u00f5es \u00e0 'Newtral', diz n\u00e3o ter detetado \u0022qualquer ind\u00edcio de poss\u00edveis equipamentos encriptados ou fugas de dados\u0022. A Euronews falou com o engenheiro de ciberseguran\u00e7a Daniel P\u00e9rez Asensio, que trabalha com algumas das principais institui\u00e7\u00f5es mundiais. \u0022Embora muitas manchetes afirmem que est\u00e1 a ser pedido um resgate de 38 milh\u00f5es de d\u00f3lares, este n\u00famero corresponde ao valor estimado da institui\u00e7\u00e3o e n\u00e3o ao montante exigido pelos atacantes\u0022. P\u00e9rez Asensio esclarece que, nos ataques de ransomware, os cibercriminosos roubam e encriptam grandes volumes de dados para exigir um resgate, mas pag\u00e1-lo \u0022n\u00e3o garante que os dados sejam recuperados ou que n\u00e3o sejam divulgados\u0022, pelo que n\u00e3o \u00e9 aconselh\u00e1vel ceder \u00e0 chantagem.Proteger as institui\u00e7\u00f5es espanholas dos ciberataquesEstar\u00e3o as institui\u00e7\u00f5es p\u00fablicas preparadas para este tipo de ataque? Em Espanha, as istra\u00e7\u00f5es p\u00fablicas ligam-se atrav\u00e9s da rede Sara, que, apesar de segura, pode apresentar falhas digitais. No entanto, a Ag\u00eancia Tribut\u00e1ria do pa\u00eds est\u00e1 isolada desta rede, o que lhe confere um n\u00edvel de prote\u00e7\u00e3o adicional.Apesar desta medida, a capacidade de cada institui\u00e7\u00e3o para prevenir e responder a ciberataques depende do seu investimento em ciberseguran\u00e7a, que deve estar alinhado com a regulamenta\u00e7\u00e3o europeia e nacional em vigor.\u0022A prepara\u00e7\u00e3o das institui\u00e7\u00f5es depende da sua capacidade de implementar os controlos adequados de acordo com a regulamenta\u00e7\u00e3o em mat\u00e9ria de ciberseguran\u00e7a\u0022, afirma Daniel P\u00e9rez Asensio, referindo-se a normas como a NIS2 e o Sistema Nacional de Ciberseguran\u00e7a, que \u0022visa aumentar o n\u00edvel de seguran\u00e7a no ciberespa\u00e7o atrav\u00e9s de controlos regulamentares comuns que permitem avaliar a maturidade das institui\u00e7\u00f5es e empresas neste dom\u00ednio\u0022.O que \u00e9 o Trinity e como funciona este ransomware?O grupo cibercriminoso por detr\u00e1s deste ataque, conhecido como Trinity, foi respons\u00e1vel por v\u00e1rios incidentes de ransomware no ado. \u0022Este grupo infiltra-se nos sistemas das v\u00edtimas, rouba e encripta informa\u00e7\u00e3o e depois extorque dinheiro \u00e0s institui\u00e7\u00f5es\u0022, explica o engenheiro \u00e0 Euronews.Este tipo de ransomware, que apareceu pela primeira vez em maio de 2024, \u00e9 particularmente perigoso porque bloqueia o o aos dados roubados, deixando as v\u00edtimas incapazes de aceder \u00e0s suas pr\u00f3prias informa\u00e7\u00f5es. O especialista recomenda que se tenha um plano de backup robusto para restaurar os dados depois de o malware ter sido removido.Dicas para se proteger contra o ransomware e outros ataques inform\u00e1ticosEmbora os principais alvos dos ataques sejam as institui\u00e7\u00f5es p\u00fablicas e as empresas, os cidad\u00e3os tamb\u00e9m podem ser v\u00edtimas de ransomware. P\u00e9rez Asensio recomenda seguir boas pr\u00e1ticas de seguran\u00e7a, como evitar descarregar software de fontes n\u00e3o confi\u00e1veis e n\u00e3o clicar em liga\u00e7\u00f5es suspeitas.\u0022O bom senso \u00e9 essencial para evitar ataques inform\u00e1ticos no dia a dia. Evitar programas de origem duvidosa e ser cauteloso quando se navega na Internet \u00e9 essencial, e navegar na Web tamb\u00e9m deve ser uma tarefa cautelosa para evitar clicar em hiperliga\u00e7\u00f5es de legitimidade duvidosa\u0022, conclui.Outros ciberataques recentes a institui\u00e7\u00f5es espanholasO ciberataque \u00e0 Ag\u00eancia Tribut\u00e1ria n\u00e3o \u00e9 um caso isolado. Nos \u00faltimos anos, v\u00e1rias institui\u00e7\u00f5es espanholas foram v\u00edtimas de ataques semelhantes. Em junho de 2023, a Dire\u00e7\u00e3o-Geral de Via\u00e7\u00e3o (DGT) sofreu um ciberataque que afetou temporariamente os seus servi\u00e7os digitais. Em 2022, o Servi\u00e7o P\u00fablico de Emprego Estatal sofreu um ataque de ransomware que deixou os seus sistemas em baixo durante dias, afetando milhares de utilizadores.\u0022Estes ataques mostram que nenhuma institui\u00e7\u00e3o, por mais protegida que esteja, est\u00e1 imune \u00e0s ciberamea\u00e7as\u0022, afirma P\u00e9rez Asensio, insistindo na import\u00e2ncia da resposta r\u00e1pida e da preven\u00e7\u00e3o na ciberseguran\u00e7a institucional.", "dateCreated": "2024-12-02T09:42:56+01:00", "dateModified": "2024-12-02T14:02:39+01:00", "datePublished": "2024-12-02T14:02:39+01:00", "image": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Farticles%2Fstories%2F08%2F88%2F46%2F70%2F1440x810_cmsv2_cae544a2-68bc-542a-8407-bea0de05daa2-8884670.jpg", "width": "1440px", "height": "810px", "caption": "Fotografia de ficheiro para ilustrar um ataque inform\u00e1tico. ", "thumbnail": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Farticles%2Fstories%2F08%2F88%2F46%2F70%2F432x243_cmsv2_cae544a2-68bc-542a-8407-bea0de05daa2-8884670.jpg", "publisher": { "@type": "Organization", "name": "euronews", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png" } }, "author": { "@type": "Person", "familyName": "Macedonio Vega", "givenName": "Roberto", "name": "Roberto Macedonio Vega", "url": "/perfis/2926", "worksFor": { "@type": "Organization", "name": "Euronews", "url": "/", "logo": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png", "width": "403px", "height": "60px" }, "sameAs": [ "https://www.facebook.com/pt.euronews", "https://twitter.com/euronewspt", "https://flipboard.com/@euronewspt", "https://www.linkedin.com/company/euronews" ] } }, "publisher": { "@type": "Organization", "name": "Euronews", "legalName": "Euronews", "url": "/", "logo": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png", "width": "403px", "height": "60px" }, "sameAs": [ "https://www.facebook.com/pt.euronews", "https://twitter.com/euronewspt", "https://flipboard.com/@euronewspt", "https://www.linkedin.com/company/euronews" ] }, "articleSection": [ "Noticias Tecnologia" ], "isAccessibleForFree": "False", "hasPart": { "@type": "WebPageElement", "isAccessibleForFree": "False", "cssSelector": ".poool-content" } }, { "@type": "WebSite", "name": "Euronews.com", "url": "/", "potentialAction": { "@type": "SearchAction", "target": "/search?query={search_term_string}", "query-input": "required name=search_term_string" }, "sameAs": [ "https://www.facebook.com/pt.euronews", "https://twitter.com/euronewspt", "https://flipboard.com/@euronewspt", "https://www.linkedin.com/company/euronews" ] } ] }
PUBLICIDADE

Ciberataque ao Fisco espanhol: O que se sabe sobre os piratas informáticos Trinity?

Foto de ficheiro para ilustrar um ataque informático.
Fotografia de ficheiro para ilustrar um ataque informático. Direitos de autor Pexels.
Direitos de autor Pexels.
De Roberto Macedonio VegaEuronews en español
Publicado a
Partilhe esta notíciaComentários
Partilhe esta notíciaClose Button

A Agência Tributária Espanhola (AEAT) terá sido vítima de um ciberataque do grupo de piratas Trinity, que terá comprometido 560GB de dados confidenciais. Como lidar com este tipo de incidente? A Euronews falou com um especialista.

PUBLICIDADE

Uma possível ataque informático colocou em risco milhares de dados da Agência Tributária de Espanha (AEAT). Esta segunda-feira foi revelado que a AEAT terá sofrido um ataque informático com recurso a ransomware (sequestro de dados), através da utilização do software Trinity, que terá permitido aos hackers deitar a mão a mais de 500 GB de informação confidencial.

De acordo com informações veiculadas pela imprensa espanhola, o ataque foi efetuado com o objetivo de exigir um suposto resgate de 36 milhões de euros, com os atacantes a ameaçarem tornar a informação pública a 31 de dezembro. No entanto, os especialistas consultados pela "Euronews" duvidam do alegado resgate.

É verdade que a istração fiscal foi alvo de pirataria informática?

Não há confirmação oficial por parte da AEAT, que, em declarações à 'Newtral', diz não ter detetado "qualquer indício de possíveis equipamentos encriptados ou fugas de dados". A Euronews falou com o engenheiro de cibersegurança Daniel Pérez Asensio, que trabalha com algumas das principais instituições mundiais. "Embora muitas manchetes afirmem que está a ser pedido um resgate de 38 milhões de dólares, este número corresponde ao valor estimado da instituição e não ao montante exigido pelos atacantes".

Pérez Asensio esclarece que, nos ataques de ransomware, os cibercriminosos roubam e encriptam grandes volumes de dados para exigir um resgate, mas pagá-lo "não garante que os dados sejam recuperados ou que não sejam divulgados", pelo que não é aconselhável ceder à chantagem.

Proteger as instituições espanholas dos ciberataques

Estarão as instituições públicas preparadas para este tipo de ataque? Em Espanha, as istrações públicas ligam-se através da rede Sara, que, apesar de segura, pode apresentar falhas digitais. No entanto, a Agência Tributária do país está isolada desta rede, o que lhe confere um nível de proteção adicional.

Fuga anunciada pelo Trinity na darkweb.
Fuga anunciada pelo Trinity na darkweb.Captura de ecrã da Darkweb.

Apesar desta medida, a capacidade de cada instituição para prevenir e responder a ciberataques depende do seu investimento em cibersegurança, que deve estar alinhado com a regulamentação europeia e nacional em vigor.

"A preparação das instituições depende da sua capacidade de implementar os controlos adequados de acordo com a regulamentação em matéria de cibersegurança", afirma Daniel Pérez Asensio, referindo-se a normas como a NIS2 e o Sistema Nacional de Cibersegurança, que "visa aumentar o nível de segurança no ciberespaço através de controlos regulamentares comuns que permitem avaliar a maturidade das instituições e empresas neste domínio".

O que é o Trinity e como funciona este ransomware?

O grupo cibercriminoso por detrás deste ataque, conhecido como Trinity, foi responsável por vários incidentes de ransomware no ado. "Este grupo infiltra-se nos sistemas das vítimas, roubae encripta informação e depois extorque dinheiro às instituições", explica o engenheiro à Euronews.

Sede da Agência Tributária de Espanha, em Madrid.
Sede da Agência Tributária de Espanha, em Madrid. By Rodelar - Own work, CC BY-SA 3.0 // Creative Commons.

Este tipo de ransomware, que apareceu pela primeira vez em maio de 2024, é particularmente perigoso porque bloqueia o o aos dados roubados, deixando as vítimas incapazes de aceder às suas próprias informações. O especialista recomenda que se tenha um plano de backup robusto para restaurar os dados depois de o malware ter sido removido.

Dicas para se proteger contra o ransomware e outros ataques informáticos

Embora os principais alvos dos ataques sejam as instituições públicas e as empresas, os cidadãos também podem ser vítimas de ransomware. Pérez Asensio recomenda seguir boas práticas de segurança, como evitar descarregar software de fontes não confiáveis e não clicar em ligações suspeitas.

"O bom senso é essencial para evitar ataques informáticos no dia a dia. Evitar programas de origem duvidosa e ser cauteloso quando se navega na Internet é essencial, e navegar na Web também deve ser uma tarefa cautelosa para evitar clicar em hiperligações de legitimidade duvidosa", conclui.

Outros ciberataques recentes a instituições espanholas

O ciberataque à Agência Tributária não é um caso isolado. Nos últimos anos, várias instituições espanholas foram vítimas de ataques semelhantes. Em junho de 2023, a Direção-Geral de Viação (DGT) sofreu um ciberataque que afetou temporariamente os seus serviços digitais. Em 2022, oServiço Público de Emprego Estatalsofreu um ataque de ransomware que deixou os seus sistemas em baixo durante dias, afetando milhares de utilizadores.

"Estes ataques mostram que nenhuma instituição, por mais protegida que esteja, está imune às ciberameaças", afirma Pérez Asensio, insistindo na importância da resposta rápida e da prevenção na cibersegurança institucional.

Ir para os atalhos de ibilidade
Partilhe esta notíciaComentários

Notícias relacionadas

França acusa serviços secretos russos de uma série de ciberataques de alto nível

Defesa húngara atacada por piratas informáticos

NATO dá formação aos países para responderem a ataques informáticos contra energias renováveis