Ir para o conteúdo
LAB
CLASS
Hub

Setores atendidos

Quem somos

Recursos

Apresentação

Arquivos técnicos

Vídeos

Blog

Fale com um especialista
TI Safe
  • Setores atendidos
  • Quem somos
  • Recursos

    Apresentações

    Arquivos técnicos

    Vídeos

  • Blog
Fale com um especialista

Início / Blog / Ataque ransomware contra a SABESP: Entenda mais sobre os impactos da invasão de hackers à companhia e as principais medidas para evitar novas ocorrências

Ataque ransomware contra a SABESP: Entenda mais sobre os impactos da invasão de hackers à companhia e as principais medidas para evitar novas ocorrências

  • novembro 8, 2024
Ataque à SABESP: Entenda mais sobre o ataque de ransomware que causou instabilidade na rede da companhia

Ataque à SABESP: Entenda mais sobre o ataque de ransomware que  causou instabilidade na rede da companhia

Os crescentes ataques cibernéticos a infraestruturas críticas continuam a alarmar grandes companhias brasileiras. No mês de outubro, a SABESP (Companhia de Saneamento Básico do Estado de São Paulo) foi alvo de uma invasão de ransomware que causou instabilidade nas redes da empresa.

O ataque foi atribuído ao grupo cibercriminoso RansomHouse que reivindicou as interferências em mais de dois mil servidores. Segundo as informações da SABESP à imprensa, as operações de abastecimento de água e coleta e tratamento de esgoto não foram afetadas, bem como não houve comprometimento de dados pessoais.

De acordo com os especialistas da companhia, os criminosos não conseguiram criptografar o backup da empresa, resultando no restabelecimento dos sistemas e não pagamento do resgate.

Medidas de cibersegurança em sistemas industriais

A invasão às infraestruturas da SABESP evidencia a necessidade de monitoramento e revisão contínua das medidas de cibersegurança em operações industriais. Práticas como segmentação das redes de OT e IT, autenticação multifatores, utilização inteligência artificial para análise de padrões e identificação de atividades suspeitas, além de atualização de softwares, sistemas e dispositivos, estão entre as principais recomendações do setor para que ataques de ransomewares não sejam bem-sucedidos.

Marcelo Branquinho, CEO da TI Safe, destaca a importância da aplicação de medidas de proteção aos backups, visando garantir a rápida retomada das operações, em caso de incidentes.

“Armazenar cópias de backup offline ou em ambientes imutáveis, impede o acesso e modificação dos dados diretamente pelos sistemas operacionais e por usuários não autorizados. Além disso, é fundamental a realização de testes periódicos de recuperação para validar a eficácia dos backups e garantir que os dados possam ser restaurados de forma completa e na velocidade necessária”.

O desafio dos ransomwares

As ameaças cibernéticas a infraestruturas críticas, como ransomwares, representam um grande desafio para a segurança nacional. Ataques desse tipo malware, além de interromper serviços essenciais como saúde, energia, transporte, finanças e abastecimento de água, também são capazes de gerar consequências econômicas de longo alcance, devido aos impactos para consumidores e negócios locais.

À medida que os ransomwares evoluem, as investidas se tornam cada vez mais sofisticadas e complexas, como, por exemplo, os ataques de “ransomware duplo” que não apenas criptografa os dados, mas os transfere para dispositivos externos, ameaçando o vazamento das informações, caso não haja o pagamento das quantias exigidas — geralmente em criptomoedas.

O “ransomware duplo” é considerado uma das mais graves ameaças para as organizações por poder levar a perda de dados de forma irreversível e propiciar a exposição pública das informações, prejudicando a confiança de clientes e parceiros.

De acordo com o Relatório de Segurança Cibernética da Kaspersky (2024), o Brasil registrou mais de 487 mil ataques de ransomware entre junho de 2023 e julho de 2024. O país está entre os mais visados por cibercriminosos na América Latina.

O que fazer em caso de invasão por ransomware

Com o rápido restabelecimento do controle dos sistemas, a possibilidade de pagamento de resgate foi completamente desconsiderada pela SABESP.

Marcelo Branquinho ressalta que o pagamento dos valores aos atacantes

pode gerar riscos ainda maiores para as organizações: “Na grande maioria das vezes, o objetivo dos cibercriminosos que investem em ataques de ransomware é que as empresas paguem pelo resgate dos dados sequestrados. No entanto, ao atender à exigência, a empresa se torna mais vulnerável e pode ser alvo de ataques subsequentes – é o que chamamos de ‘time bomb’. Os cibercriminosos podem enviar chaves de descriptografia com códigos maliciosos infiltrados, o ataque permanece inativo até ser acionado em momentos estratégicos. Esse tipo de ‘armadilha’ é um desafio crescente no setor, uma vez que um único ataque pode comprometer sistemas essenciais e causar grandes impactos operacionais”, alerta.

Para o CEO, o caminho mais indicado para evitar os ataques cibernéticos é investir em medidas preventivas e em planos de resposta a incidentes, de forma que as empresas possam restaurar os dados sem a necessidade de negociar com cibercriminosos.

  • Ataque ransomware, Ataques Cibernéticos, cibersegurança, Equipe TI Safe, Invasão Hackers, Sabesp, segurança cibernética, segurança cibernética industrial, TI Safe
  • Blog
Compartilhar post:

Leia também:

Vagas de emprego também podem expor sua empresa

Vagas de emprego também podem expor sua empresa: como o OSINT revela informações usadas em ataques cibernéticos

Antes de explorar uma vulnerabilidade ou tentar invadir um ambiente corporativo, muitos atacantes procuram entender melhor o alvo. Tecnologias utilizadas, […]

Leia o artigo
Identificar fraudes

Você reconheceria um golpe digital moderno? Como identificar fraudes que circulam nas ferramentas de trabalho

Até pouco tempo atrás, as principais dicas de segurança cibernética ensinavam os usuários a identificar erros de português, remetentes desconhecidos […]

Leia o artigo
Defesa civil - alerta extremo (misantropia)

Quando o alerta é o ataque: o que o falso aviso da Defesa Civil nos ensina sobre a proteção de sistemas críticos

Na madrugada de 20 de junho de 2026, milhões de brasileiros receberam em seus celulares um alerta extremo da Defesa […]

Leia o artigo
TI Safe

TI Safe protege o que mantém o mundo funcionando com inteligência, contexto e resposta em tempo real.

Contato

+55 (21) 3553-5456

Mais opções de contato

Redes sociais

Linkedin Instagram Flickr Youtube Facebook Slideshare

Institucional

Contato

Página Inicial

Quem somos

Blog

Recursos

Apresentação

Arquivos técnicos

Vídeos

Conheça

Sua empresa está segura?

Vantagens da ASCI para profissionais

Inscreva-se em nossa Newsletter

TI Safe ASCI

Pessoas

Academia

Políticas

Riscos e Conformidade

PSCI

Tecnologias

Segurança de Borda

Proteção de Rede Interna

Segurança de Dados

Controle de Malware

Processos

Laboratório de Segurança

Arquitetura

Monitoramento Contínuo

Inteligência Artificial

© Copyright © 2007-2026 TI Safe - Todos os direitos reservados.

Política de Cookies
Política de privacidade
Direitos autorais
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}

Envie uma mensagem