Notícias
RECOMENDAÇÃO 06/2022
[TLP:WHITE]
1. O Centro Nacional de Segurança Cibernética do Reino Unido (NCSC-UK), a Agência de Segurança Cibernética e Infraestrutura (CISA), a Agência de Segurança Nacional (NSA) e o Federal Bureau of Investigation (FBI) identificaram uso de um novo malware chamado Cyclops Blink. Ao ser executado em uma rede de Tecnologia da Informação (TI) ou de Tecnologia de Operações (TO), atua nos dados armazenados e no funcionamento do dispositivo.
2. O Cyclops Blink possivelmente é uma versão evoluída do malware VPNFilter, muito empregado em 2018, que atuava em dispositivos de rede, principalmente em roteadores de uso doméstico ou dispositivos de armazenamento conectados à infraestrutura de rede. O NCSC publicou um detalhado relatório de análise do malware, disponível em:
3. O Centro de Prevenção, Tratamento e Resposta à Incidentes Cibernéticos de Governo (CTIR Gov) recomenda:
- Manter sistemas de TI ou softwares embarcados em hardware, nas camadas de TO, atualizados;
- Evitar versões de software sem suporte;
- Aplicar os patches de segurança disponíveis de forma tempestiva;
- Usar antimalware em EndPoints, quando disponíveis;
- Usar multifator de autenticação (MFA);
- Orientar os usuários sobre como denunciar e-mails suspeitos de phishing; e
- Implementar procedimentos e periodicidade para análise de logs.
4. O CTIR Gov recomenda a leitura atenta de orientações sobre prevenção e mitigação, propostas pelo NCSC:
- https://www.ncsc.gov.uk/guidance/acquiring-managing-and-disposing-network-devices
- https://www.ncsc.gov.uk/guidance/mitigating-malware
- https://www.ncsc.gov.uk/guidance/setting-two-factor-authentication-2fa
- https://www.ncsc.gov.uk/phishing
- https://www.ncsc.gov.uk/guidance/introduction-logging-security-purposes
5. O CTIR Gov, em concordância com o previsto no Decreto 10.748/2021, solicita que as entidades responsáveis pelas Equipes de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos Setoriais orientem a constituency de seus respectivos setores sobre o tratado nesta recomendação, de acordo com suas diretrizes e políticas específicas.
6. Outrossim, cabe a leitura atenta, por parte de todos os Órgãos da Administração Pública Federal, do Decreto citado disponível em:
7. Por fim, o CTIR Gov indica a consulta frequente aos alertas e recomendações divulgados em:
- https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes
Atenciosamente,
Equipe CTIR Gov.
[TLP:WHITE]