Notícias
ALERTA 05/2022
[TLP:WHITE]
1. O CTIR Gov tem acompanhado o aumento do número de sites anunciando a comercialização de credenciais de sistemas (usuário/senha) e tokens de acesso obtidos por meio de navegadores web comprometidos, dentre outros dados sensíveis.
2. Tais dados, tanto de origem pública quanto privada, podem ser usados como ponto de partida para ações maliciosas direcionadas, como acessos indevidos, disseminação de malwares, movimentação lateral e ataques de Ransomware.
3. A fim de evitar o vazamento de dados e mitigar os riscos da ameaça de utilização de credenciais expostas, reforçamos aos órgãos da Administração Pública Federal a necessidade de execução das seguintes medidas:
- Atualizar os Sistemas Operacionais e navegadores web com os mais recentes patches de segurança;
- Adotar autenticação de multifator (MFA), quando disponível;
- Definir de uma política específica de controle de senhas administrativas de sistemas críticos;
- Auditar registros de eventos de login em busca de acessos oriundos de endereços IP estranhos à rotina normal da organização (de outros países, por exemplo), ou feitos em horários incomuns;
- Implementar o princípio de privilégio mínimo que garanta que usuários tenham o nível mínimo de acesso necessário para cumprir suas tarefas; e
- Criar ou reforçar campanhas de conscientização de usuários sobre o tema segurança da informação.
4. Casos particulares serão objetos de notificação específica do CTIR Gov às Equipes de Tratamento de Incidentes de Redes.
5. Em concordância com o previsto no Decreto 10.748/2021, solicita-se que as Agências Reguladoras, o Banco Central do Brasil e a Comissão Nacional de Energia Nuclear orientem a constituency de seus respectivos setores sobre o tratado nesta recomendação, de acordo com suas diretrizes e políticas específicas.
6. Lembramos aos Órgãos da APF Direta, autárquica e fundacional, cuja adesão à Rede Federal de Gestão de Incidentes Cibernéticos (REGIC) é de caráter obrigatório (§ 1º do Art 1º do Decreto 10.748/2021), que encaminhem ao GSI o Termo de Adesão à REGIC com máxima brevidade para a execução das devidas medidas administrativas.
7. Sugerimos a leitura, por parte de todos os Órgãos da APF, do Decreto 10.748/2021, disponível em:
8. Recomendamos, finalmente, a consulta aos alertas e recomendações emitidos pelo CTIR Gov, disponíveis em:
Equipe CTIR Gov.
[TLP:WHITE]