• A Indonésia se recupera de um ataque de ransomware do grupo Brain Cipher, afetando mais de 160 agências governamentais.
  • O incidente destaca deficiências críticas no backup de dados, gerando pedidos de demissão do ministro das Comunicações e enfatizando as urgentes reformas de segurança cibernética necessárias para proteger os serviços nacionais.

NOSSO PARECER
É absurdo que os dados das agências governamentais não sejam salvos, destacando a necessidade urgente de a Indonésia reavaliar seus protocolos de segurança cibernética e políticas de gerenciamento de dados. Uma proteção robusta de dados não é opcional, é essencial. Sem uma reforma séria, a Indonésia continua sendo um alvo fácil para futuras ameaças cibernéticas.
–Ashley Wang, jornalista da BTW

O que aconteceu

A Indonésia começou a recuperar os dados criptografados de um grande ataque de ransomware no mês passado, que afetou mais de 160 agências governamentais. O ataque, identificado como sendo realizado pelo grupoBrain Cipher, exigiu um resgate de 8 milhões de dólares para desbloquear os dados, resgate que foi rejeitado pelo governo. No entanto, surpreendentemente, os atacantes pediram desculpas e forneceram a chave de descriptografia gratuitamente, de acordo com a empresa de segurança cibernética sediada em SingapuraStealthMole.

O ataque de ransomware, que utilizou o malware LockBit 3.0, perturbou gravemente vários serviços governamentais, incluindo imigração e operações em grandes aeroportos. O ministro-chefe da Segurança, Hadi Tjahjanto, anunciou que os dados de 30 serviços públicos gerenciados por 12 ministérios foram recuperados por meio de uma “estratégia de descriptografia”. No entanto, ele não especificou se o governo usou a chave de descriptografia do Brain Cipher. “O Ministério das Comunicações está usando uma estratégia de descriptografia para recuperar os serviços ou ativos dos ministérios, agências estaduais e governos regionais afetados.

Estamos lidando com isso progressivamente”, disse o comunicado.

Leia também:Indonésia se mantém firme frente a pedido de resgate cibernético de 8 milhões de dólares

Leia também:5 insights de Mark Lamb sobre revolucionar a comunicação em segurança cibernética

Por que isso é importante

O ataque revelou uma vulnerabilidade crítica: a maioria dos dados armazenados nos Data Centers comprometidos não havia sido salva. Essa negligência gerou fortes críticas e pedidos de demissão do ministro das Comunicações, Budi Arie Setiadi, cujo ministério é responsável pelos Data Centers.

Este incidente destaca a necessidade urgente de a Indonésia reavaliar seus protocolos de segurança cibernética e políticas de gerenciamento de dados. A falta de backup de dados críticos revela problemas significativos de governança e falta de preparação contra ameaças cibernéticas. Enquanto o país continua restaurando seus serviços, o ataque serve como um lembrete severo da importância de medidas robustas de segurança cibernética e da necessidade de estratégias abrangentes de proteção de dados.

O governo visa restaurar completamente todos os serviços afetados até agosto. Esse esforço de recuperação marca um momento crucial para a Indonésia, destacando a necessidade de investir em infraestrutura de segurança cibernética para se proteger contra futuros ataques e garantir a resiliência de seus serviços nacionais.