Pular para o conteúdo principal

Briefing de Sinal / Tendências globais de serviços em nuvem

Como os ataques de ransomware afetam as cooperativas de crédito

As cooperativas de crédito enfrentam ameaças de cibersegurança cada vez maiores, uma vez que os ataques de ransomware têm como alvo tanto as instituições quanto os seus provedores de serviços. Os incidentes recentes sublinham a necessidade urgente de medidas sólidas de cibersegurança e estratégias proativas de mitigação de riscos adaptadas aos desafios únicos do setor financeiro.

Como os ataques de ransomware afetam as cooperativas de crédito
Categoria
Tendências globais de serviços em nuvem

Como as cooperativas de crédito são afetadas por ataques de ransomware é rastreado como uma instituição de infraestrutura da internet dentro do ecossistema de infraestrutura da internet.

Foco no Sinal
Mercado
Tipo de conteúdo
Evento
Domínio Primário
Mercado
Tópico
Mercado
Impacto
Médio
Confiança
Guia de pontuação de confiança
Confiança limitada (82%)

Várias fontes públicas

Como as cooperativas de crédito são afetadas por ataques de ransomware é perfilado pela BTW Media porque evidências publicadas o vinculam à infraestrutura da internet, governança, dependências operacionais ou visibilidade de mercado.

  • Os ataques de ransomware infiltraram-se nas cooperativas de crédito através de um ataque à cadeia de suprimentos, afetando múltiplas instituições e fornecedores externos.
  • O ataque de ransomware à Ongoing Operations, um provedor de serviços em nuvem para cooperativas de crédito, provocou interrupções nos serviços de aproximadamente 60 instituições.
  • As cooperativas de crédito podem mitigar o risco de ransomware por meio de investimentos sólidos em cibersegurança, treinamento de funcionários e planos de resposta a incidentes.

As cooperativas de crédito enfrentam ameaças de cibersegurança cada vez maiores, já que os ataques de ransomware têm como alvo tanto as instituições quanto seus provedores de serviços. Os incidentes recentes destacam a necessidade urgente de medidas sólidas de cibersegurança e estratégias proativas de mitigação de riscos adaptadas aos desafios únicos do setor financeiro.

Cooperativas de crédito sob ataques de ransomware

Em maio de 2023, um incidente cibernético significativo ocorreu quando o grupo de ransomware CI0p infiltrou pelo menos18 cooperativas de crédito, possivelmente mais, por meio de um ataque à cadeia de suprimentos que explorou uma vulnerabilidade na ferramenta de transferência de arquivos MOVEit. Esse ataque também afetou fornecedores externos que prestam serviços ao setor de cooperativas de crédito, incluindo CU Answers e Sovos, amplificando as repercussões para as cooperativas de crédito e seus membros. Posteriormente, foram apresentadas inúmeras ações judiciais por membros de cooperativas de crédito cujos dados pessoais foram comprometidos na violação, direcionadas tanto contra suas próprias cooperativas de crédito quanto contra a Progressive Software, proprietária do MOVEit, em resposta à violação de segurança.

Em novembro de 2023, aproximadamente60 cooperativas de créditoestão sofrendo interrupções após um ataque de ransomware a um provedor de tecnologia. O ataque teve como alvo a Ongoing Operations, um provedor de serviços em nuvem de propriedade da Trellance, uma empresa de tecnologia para cooperativas de crédito. A Administração Nacional de Cooperativas de Crédito (NCUA) confirmou o incidente, e as cooperativas de crédito afetadas receberam notificações da Ongoing Operations sobre o ataque. O ataque também afetou outros provedores de tecnologia para cooperativas de crédito, como a FedComp, causando interrupções em todo o país. A Mountain Valley Federal Credit Union (MVFCU) está entre as instituições afetadas, com planos para cobrir os custos associados e migrar para um novo sistema de servidores como parte do processo de recuperação.

Recentemente, orelatóriode Jeremiah Fowler, publicado no Website Planet, revela a descoberta de um banco de dados contendo mais de três milhões de registros de cooperativas de crédito sediadas nos EUA, com um total aproximado de 13 GB. Embora o banco de dados não contivesse Informações de Identificação Pessoal (PII) confidenciais, ele armazenava extensos detalhes de contato, comunicações e outros dados relevantes de membros do conselho e líderes de diversas cooperativas de crédito. O banco de dados parecia estar associado a um sistema de Gestão de Relacionamento com o Cliente (CRM) vinculado à CU Solutions Group (CUSG).

Leia também:FBI alerta sobre a crescente ameaça de ataques duplos de ransomware

Quais cooperativas de crédito foram afetadas pelo ataque de ransomware?

A Cooperativa de Crédito Federal dos EUA, que oferece diversos serviços financeiros, foi incluída nosite de vazamentosda dark web da Medusa, onde o grupo de ameaças alega acesso não autorizado e roubo de dados. As informações potencialmente comprometidas incluem nomes, datas de nascimento, números de identificação, detalhes de passaporte, carteiras de motorista, endereços de e-mail e números de contas bancárias. Embora a cooperativa de crédito tenha enfrentado dificuldades técnicas no final de fevereiro, não está claro se esse incidente está relacionado ao acesso da Medusa. Até o momento, a cooperativa de crédito não emitiu uma declaração sobre a violação, e não se sabe se as negociações de resgate começaram.

Bayer Heritage Federal Credit Unionenfrenta umaação coletivapor uma violação de dados ocorrida no outono passado, que supostamente comprometeu informações pessoais e médicas confidenciais de mais de 61.000 pessoas. A ação alega que a violação ocorreu devido ao armazenamento negligente de dados por parte da cooperativa de crédito, deixando-a vulnerável a ataques cibernéticos. Apesar de descobrir a violação em outubro de 2023, a Bayer Heritage supostamente esperou até janeiro de 2024 para notificar as vítimas, sem revelar a causa raiz nem as medidas preventivas.

Vantage Point Federal Credit Union(VPFCU) em Hopewell sofreu um ataque de ransomware, causando interrupções para os clientes que não conseguiam acessar suas contas ou usar cartões de débito. O problema surgiu de um ataque à Trellance, a empresa processadora de dados da cooperativa de crédito. A Administração Nacional de Cooperativas de Crédito (NCUA) confirmou que cerca de 60 cooperativas de crédito, incluindo a VPFCU, foram afetadas, com ativos de 100 milhões de dólares ou menos.

Leia também:Fingerprint e Oscilar trazem prevenção de fraude sem fricção para fintech

Mitigando o risco

Para mitigar o risco de ataques de ransomware, as cooperativas de crédito devem priorizar o investimento em medidas sólidas de cibersegurança adaptadas às suas necessidades específicas e requisitos operacionais. Isso inclui implementar defesas de segurança em várias camadas, realizar avaliações regulares de vulnerabilidade e fortalecer a infraestrutura de rede contra ameaças emergentes.

Educar os funcionários sobre as melhores práticas de cibersegurança é fundamental para frustrar ataques de ransomware. As cooperativas de crédito devem oferecer programas abrangentes de treinamento para a equipe, equipando-os com os conhecimentos e habilidades necessários para identificar e responder eficazmente a possíveis ameaças. Promover uma cultura de conscientização e vigilância em cibersegurança entre os funcionários pode ajudar a mitigar o risco de violações de dados inadvertidas e minimizar o impacto de incidentes de ransomware.

Preparar-se para a eventualidade de um ataque de ransomware é essencial para que as cooperativas de crédito minimizem as interrupções e mitiguem as consequências de forma eficaz. Desenvolver planos abrangentes de resposta a incidentes, que incluam protocolos para detecção, contenção e recuperação de ameaças, permite que as cooperativas de crédito respondam rápida e decisivamente em caso de uma violação cibernética. Testes e aperfeiçoamento regulares dos procedimentos de resposta a incidentes garantem a preparação para abordar proativamente as ameaças de ransomware e proteger os dados dos membros.

Briefing de Sinal

  • Sinal: Como os ataques de ransomware afetam as cooperativas de crédito
  • Região: Global
  • Classe de Mercado: Tendências globais de serviços em nuvem

Presença Operacional

  • As fontes publicadas devem identificar as partes afetadas, a abrangência operacional e a exposição de mercado antes que este mapa de tendências seja considerado completo.

Contexto de Mercado

  • Relevância operacional: Médio
  • Horizonte temporal: Próximo trimestre

O que assistir

  • Fique atento a declarações oficiais, atualizações regulatórias, exposição de clientes ou parceiros e divulgações de acompanhamento.

Briefing para Membros

Contexto de Tendência Aprofundado

Faça login com o nível de associação correto para desbloquear o briefing completo e as notas de origem.

Apenas para Strategic Circle

Strategic Circle

Aberto a todos os leitores. Desbloqueie Briefings de tendências após se inscrever e fazer login.

Junte-se ao Strategic Circle

Somente para Leadership Alliance

Leadership Alliance

Para operadores, investidores e equipes de políticas que precisam de evidências de relacionamento, caminhos de falha e notas de origem. Faça login para desbloquear.

Junte-se ao Leadership Alliance
VoltarMais Cobertura: Tendências globais de serviços em nuvem