A Belden, fabricante norte-americana de produtos de rede e cabos industriais, dona da Poliron no Brasil, reportou terça-feira, 24, que hackers atacaram seus sistemas e acessaram e copiaram dados de funcionários atuais e antigos, e alguns de seus parceiros de negócios.A informação é do site de segurança Ciso Advisor.
A empresa, que registrou receita de mais de US$ 2 bilhões no ano passado, disse em comunicado que contratou advogados para ajudá-la a “notificar autoridades reguladoras [sobre o incidente] em todo o mundo”. Ela acrescentou que a polícia está investigando o incidente. A Belden não informou que tipo de dados foram acessados, nem quantas pessoas tiveram suas informações comprometidas.
A Belden, que possui escritórios em vários continentes, inclusive no Brasil, fabrica cabos de fibra ótica e equipamentos de rede usados nos setores de transporte, petróleo e gás, entre outros. Nos últimos anos, ela tem investido pesadamente em produtos de segurança cibernética. Além disso, em 2014, comprou por US$ 710 milhões a empresa de segurança cibernética Tripwire, que fabrica software de integridade de dados.
A Belden disse que contratou especialistas de segurança externos que “determinaram que a ela foi alvo de um ataque externo sofisticado, que acessou um número limitado de servidores de arquivos da empresa”. A empresa garante que o problema não está afetando a produção das fábricas, o controle de qualidade ou as remessas, e que está operando normalmente.
Hackers teriam criado blog sobre segurança para recolher novas vulnerabilidades ainda sem correção e distribuir malware.
Não repassem dados pessoais por telefone ou por SMS. A vacinação contra a Covid-19 não exige cadastramento prévio no ministério da saúde, nem no aplicativo Conecte SUS Cidadão.
Tribunal assumiu o ataque, mas reportou que 'não houve invasão aos sistemas nem às bases de dados, tampouco furto de informações". A Polícia Federal foi acionada.
Primeiro patch tuesday de 2021 corrigiu 83 vulnerabilidades no sistema operacional Windows, Edge, Office, Visual Studio, .Net Core Engine e SQL Server, entre outros. Atenção total ao CVE-2021-1648, um bug no serviço splwow64 do Windows que pode permitir que um invasor eleve seu nível de privilégio.