Notícias
RECOMENDAÇÃO 08/2022
[TLP:WHITE]
1. Recebemos de parceiros a informação sobre o malware Gh0stCringe.
2. O Malware Gh0stCringe, também conhecido como CirenegRAT, pode ser distribuído via o protocolo SMB. Recentemente, foi identificado ações com o objetivo de atingir servidores de banco de dados SQL vulneráveis, estabelecendo uma comunicação com um servidor de comando e controle (C&C) para receber comandos específicos e possivelmente executar roubo de informações.
3. O Centro de Prevenção, Tratamento e Resposta à Incidentes Cibernéticos de Governo (CTIR Gov) reforça as medidas de prevenção e reação a ataques citados nos Alertas e Recomendações já publicados anteriormente, e destaca as seguintes ações:
- Manter os servidores de banco de dados com as atualizações de segurança mais recentes disponíveis;
- Dispor um firewall protegendo o servidor de banco de dados, permitindo que apenas dispositivos autorizados acessem o servidor SQL;
- Implementar o princípio de privilégio mínimo que garanta que usuários tenham o nível mínimo de acesso necessário para cumprir suas tarefas;
- Promover a imediata segmentação ou segregação (air gap) de ativos identificados como de maior risco na análise de risco da instituição;
- Monitorar continuamente dispositivos conectados à rede corporativa, com especial atenção a atividades anômalas relacionadas a processos de login; e
- Implementar e validar um Plano de Continuidade de Negócio (PCN).
4. Recomenda-se ainda analisar, particularmente, as seguintes referências:
5. O CTIR Gov, em concordância com o previsto no Decreto 10.748/2021, solicita que as entidades responsáveis pelas Equipes de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos Setoriais orientem a constituency de seus respectivos setores sobre o tratado nesta recomendação, de acordo com suas diretrizes e políticas específicas.
6. Outrossim, cabe a leitura atenta, por parte de todos os Órgãos da Administração Pública Federal, do Decreto citado disponível em:
7. Por fim, o CTIR Gov indica a consulta frequente aos alertas e recomendações divulgadas em:
Atenciosamente.
Equipe CTIR Gov
[TLP:WHITE]