Em virtude de um megaciberataque de ransomware* que vem derrubando sistemas de comunicação ao redor do mundo nesta sexta-feira (12), conforme vem relatando diversos veículos de comunicação (veja notícias abaixo), a Gerência de Informática (Gerinf) da UNEB comunica à comunidade acadêmica que, no intuito de aplicar as atualizações de segurança nos diversos sistemas da UNEB, será necessário tirar do ar temporariamente alguns servidores.
Assim sendo, alguns serviços como o Sagres e o portal de Seleções, dentre outros, poderão ficar indisponíveis enquanto as atualizações são aplicadas. É importante ressaltar que nossa ferramenta de antivírus já possui atualização para detectar as ameaças nas estações de trabalho.
A Gerinf está trabalhando arduamente para aplicar a atualização em todo o parque o mais rápido possível. Para tal, precisamos que todas as máquinas estejam ligadas para a atualização remota automaticamente.
A Trend Micro, empresa responsável pela ferramenta adotada na UNEB, imediatamente após descobrir o ataque, começou a trabalhar para coletar amostras das ameaças e analisá-las para criar as políticas de bloqueio necessárias.
Cabe ressaltar que os produtos da Trend Micro utilizados pela UNEB já bloqueavam a exploração desta vulnerabilidade desde o mês de março. No entanto, novas ameaças surgem a cada dia e, neste cenário, pedimos aos usuários que fiquem atentos a e-mails estranhos e não cliquem em arquivos anexos a menos que tenham certeza da origem dos mesmos.
A previsão é de que a situação seja normalizada até a próxima segunda-feira (15).
A GERINF aproveita a oportunidade para informar que tem utilizado ferramentas e equipe especializadas para monitorar e prevenir possíveis ataques cibernéticos na rede da universidade.
Maiores problemas, favor entrar em contato com o setor de suporte através do e-mail servicedesk@listas.uneb.br.
Agradecemos a compreensão e nos colocamos à disposição.
Mais informações:
https://tecnoblog.net/214579/telefonica-espanha-ransomware/
*ransomware é uma é um tipo de software maligno que impede o acesso dos usuários aos sistemas da empresa vítima. O acesso só é liberado pelos atacantes mediante pagamento de um resgate. O ataque costuma codificar os dados da vítima, que só poderá recuperar o acesso se obtiver uma chave de acesso.