Um grave incidente de segurança cibernética ocorreu com a ASUS, uma das principais fabricantes de hardware e eletrônicos do mundo. O grupo de ransomware Everest anunciou ter roubado mais de 1 TB de dados da empresa, incluindo o código-fonte de câmeras, o que pode comprometer a segurança de dispositivos como notebooks e smartphones. Os hackers exigiram que a ASUS se comunicasse com eles em um prazo de 21 horas através de uma plataforma de mensagens criptografadas, mas não divulgaram o valor do resgate. A ASUS ainda não se pronunciou sobre a violação. Este ataque se junta a uma série de ações do Everest contra grandes organizações, incluindo a Petrobras e a Under Armour, levantando preocupações sobre a segurança de dados sensíveis e a integridade de sistemas críticos. Especialistas alertam que a violação pode ter afetado firmware e drivers internos, aumentando o risco de exploração de vulnerabilidades em dispositivos da empresa. O ataque à ASUS destaca a crescente ameaça de grupos de ransomware e a necessidade urgente de medidas de segurança robustas.
Fonte: https://canaltech.com.br/seguranca/grupo-que-atacou-petrobras-invade-asus-e-rouba-1-tb-de-dados/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
03/12/2025 • Risco: ALTO
RANSOMWARE
Grupo que atacou Petrobras invade ASUS e rouba 1 TB de dados
RESUMO EXECUTIVO
O ataque à ASUS pelo grupo Everest representa uma ameaça significativa à segurança cibernética, com o roubo de 1 TB de dados, incluindo informações críticas sobre firmware e drivers. A urgência em responder a esse tipo de incidente é crucial para evitar consequências legais e financeiras.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a interrupções e custos de recuperação.
Operacional
Roubo de 1 TB de dados, incluindo código-fonte de câmeras.
Setores vulneráveis
['Tecnologia', 'Varejo', 'Serviços financeiros']
📊 INDICADORES CHAVE
1 TB de dados roubados
Indicador
21 horas para contato exigido pelos hackers
Contexto BR
Diversas empresas atacadas pelo grupo Everest
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso e integridade dos sistemas da ASUS.
2
Implementar medidas de segurança adicionais e monitoramento de tráfego de rede.
3
Monitorar continuamente atividades suspeitas e tentativas de acesso não autorizado.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados sensíveis e a integridade dos sistemas, especialmente em um cenário onde ataques de ransomware estão se tornando mais frequentes.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, especialmente em relação ao tratamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).