A equipe nacional de segurança cibernética confirmou que o Ministério da Defesa e Assuntos Veteranos foi atingido por um ataque cibernético ligado ao grupo internacional de ransomware RansomHouse.

A confirmação ocorre após The Namibian ter reportado sobre o hackeamento na sexta-feira.

O RansomHouse listou recentemente o ministério como uma de suas supostas vítimas e ameaçou divulgar informações que alega ter obtido do ministério.

A Equipe de Resposta a Incidentes de Segurança Cibernética da Namíbia (Nam-CSIRT) disse na sexta-feira que encontrou atividade não autorizada na rede de computadores do ministério.

O Nam-CSIRT afirmou que uma análise dos sistemas afetados vinculou o ataque ao RansomHouse, um grupo de criminosos cibernéticos conhecido por ataques de ransomware e "extorsão dupla".
Nesses ataques, os hackers podem bloquear sistemas de computadores enquanto ameaçam divulgar informações que alegam ter roubado.
O Nam-CSIRT disse que está trabalhando com o ministério para investigar o ataque, fornecer suporte técnico e restaurar os sistemas afetados. Ele também está revisando o incidente e trabalhando para fortalecer a segurança cibernética do ministério.
A chefe do Nam-CSIRT, Emilia Nghikembua, diz que o incidente mostra que as organizações permanecem expostas a ameaças cibernéticas em evolução.
"Incidentes de segurança cibernética dessa natureza servem como um lembrete de que nenhuma organização, independentemente do tamanho ou mandato, é imune à paisagem de ameaças em evolução", diz ela.
Nghikembua diz que o Nam-CSIRT continuará apoiando o ministério da defesa e outras partes afetadas enquanto o processo de investigação e recuperação continua.
Ela insta instituições governamentais, operadores de infraestrutura crítica e empresas privadas a fortalecerem suas medidas de segurança cibernética.
O Nam-CSIRT também instou organizações a reportar rapidamente incidentes cibernéticos graves para ajudar a coordenar respostas e proteger sistemas críticos.
"A segurança coletiva do ecossistema digital da Namíbia depende de relatórios oportunos, compartilhamento proativo de informações e investimento contínuo na preparação para segurança cibernética."
"Instamos todas as organizações a fortalecerem suas defesas cibernéticas e a trabalharem em estreita colaboração com o Nam-CSIRT para proteger sistemas, dados e serviços dos quais os cidadãos dependem todos os dias", diz Nghikembua.

