Startec

Startec

Como a cidade de New Orleans superou um ataque de ransomware

Mai 23, às 19:45

·

4 min de leitura

·

1 leituras

Com quase 400 mil habitantes, New Orleans já viveu diversos momentos de crise, como tornados e inundações. O mais destruidor deles foi registrado em 2015, quando a cidade norte-americana foi atingida pelo...
Como a cidade de New Orleans superou um ataque de ransomware

Com quase 400 mil habitantes, New Orleans já viveu diversos momentos de crise, como tornados e inundações. O mais destruidor deles foi registrado em 2015, quando a cidade norte-americana foi atingida pelo furacão Katrina. Em 2019, se viu mais uma vez diante de um problema, agora digital: o ransomware.

No palco do VeeamOn, que acontece nesta semana em Miami*, nos Estados Unidos, Kimberly Walker LaGrue, CIO de New Orleans, contou que o incidente começou na madrugada, foi identificado rapidamente pelo time de tecnologia e se espalhou, afetando 120 sites e cerca de 400 servidores. No entanto, o atacante não contava que a cidade seguia processos de disaster recovery (DR) e se negou a pagar o acordo exigido pelo atacante.

“No início da manhã, quando chegamos ao escritório, sabíamos que nossos usuários estavam recebendo ataques em seus computadores. Identificamos atividades suspeitas e percebemos muito rapidamente. Imaginamos um ataque de resgate quando vimos uma nota de resgate em uma de nossas máquinas”, lembra ela.

Kimberly conta que o plano de segurança da informação da cidade foi desenhado logo após o ataque de ransomware que atingiu o estado de Louisiana meses antes. Na ocasião, computadores do distrito foram desligados e um estado de emergência declarado. Foi um alerta vermelho, segundo ela.

“Entendemos que eles estavam chegando bem perto de casa. Então, começamos a ensaiar nossa estratégia de backup e recuperação e, realmente, o que faríamos em casos como esses. Percorremos exaustivamente esses procedimentos e sabíamos como lidaríamos com um ataque se ele acontecesse.”

Seguindo o protocolo

Kimberly releva que o time colocou o plano em ação e executou todas as partes do protocolo. “Notificamos o gabinete do Prefeito de Segurança Interna, o FBI e imediatamente desconectamos nosso ambiente da internet. Esse era o plano e seguimos”, resume ela.

Foi dessa forma, conta a executiva, que foi possível dominar o ataque. “Essa desconexão realmente nos salvou. Ganhamos horas desde o primeiro atendimento, até o ponto em que desligamos nossa rede e desconectamos todo o nosso acesso à internet”, completa.

Ela contou que a solução de backup anterior de New Orleans era bastante complexa, mas com a Veeam o cenário se tornou mais simples. “Sabíamos que o painel nos permitiria voltar a funcionar muito rapidamente. Queríamos acelerar esse processo da melhor maneira possível. Portanto, os backups imutáveis foram realmente o que me fizeram dormir à noite durante nosso processo de recuperação de 30 dias.”

Segundo ela, a automação da maneira como os backups foram tratados tornou tudo bastante simples e já era de conhecimento do time de tecnologia que seria preciso restaurar algo em um momento específico ou muito rapidamente. “18 meses depois pusemos a solução à prova e deu tudo certo, o que nos faz até entender melhor os desastres. O furacão Ivan chegou e houve um incêndio em nosso data center na cidade e passamos de uma solução que levava semanas para restaurar dados para alguns dias”, destaca ela.

Aprendizados do ransomware

Questionada se teria feito algo diferente pelo CEO da Veeam, Anand Eswaran, Kimberly revelou que pretende refinar o plano. Ela aproveitou, ainda, para recomendar que é preciso colocar as soluções de segurança à prova. “Coloque-os em jogo, entenda o que sua estratégia está ensaiando. Se as ameaças estiverem rondando você, entenda realmente qual deve ser sua solução”, afirma.

Ela também revelou que talvez pudesse ter esperado um pouco mais para fazer algumas das coisas que permitiriam que a equipe forense tivesse um pouco mais de informação, mas que a opção pelo desligamento imediato dos sistemas foi assertiva. “Essa foi a melhor decisão para nós na época. Uma dica de ouro, no entanto, é não negociar com o ciberatacante. Tivemos essa atitude. A melhor forma de fazer isso é saber qual será a sua estratégia. Tenha uma boa solução de backup e um plano”, finaliza ela.

*A jornalista viajou a convite da Veeam

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!


Continue lendo

DEV

Authentication system using Golang and Sveltekit - Dockerization and deployments
Introduction Having built out all the features of our application, preparing it for deployment is the next step so that everyone around the world will easily access it. We will deploy our apps (backend and...

Hoje, às 19:52

DEV

LEARN API AND ITS MOST POPULAR TYPE
An API (Application Programming Interface) is a set of rules and protocols that allows different software applications to communicate and interact with each other. It defines the methods, data structures, and...

Hoje, às 19:26

AI | Techcrunch

Investors take note: Wildfire smoke will spark a surge in East Coast climate tech startups
As smoke from Canadian wildfires has enveloped large swathes of the East Coast, millions of people have found themselves trapped inside, gazing out on orange skies and hazy cityscapes. The air quality index —...

Hoje, às 18:08

DEV

A Plain English Guide to Reverse-Engineering the Twitter Algorithm with LangChain, Activeloop, and DeepInfra
Imagine writing a piece of software that could understand, assist, and even generate code, similar to how a seasoned developer would. Well, that’s possible with LangChain. Leveraging advanced models such as...

Hoje, às 18:08

DEV

Finding Harmony in Marketing and UX
When we think of teamwork in the world of user experience (UX), we often imagine design and engineering working together. However, the idea of design and marketing working together is not as common. While...

Hoje, às 17:02

DEV

💡 Where to Find Inspiration for Building Your Next App
The first steps before turning your ideas into code. Whenever I’m trying to think of an idea to build a new application or website and I get stumped on what to do, there’s one phrase that always comes to...

Hoje, às 16:58

DEV

How to create 700+ SEO optimised pages for website in 1 h using Next.JS, OpenAI, Postgres
Small intro, I started learning coding couple of months before and since then experimenting with different small side projects. So this I show coding still looks for me:) What did I build this...

Hoje, às 16:37

DEV

Angular Project Mongodb database Connect | Angular Website Project | Angular App
Angular Project Mongodb database Connect | Angular Website Project | Angular App - YouTube ​ @softwaretechit Download Our App:- https://blog.softwaretechit.com/p/download.htmlWhat will we Learn In This...

Hoje, às 16:10

AI | Techcrunch

Meta warned it faces 'heavy sanctions' in EU if it fails to fix child protection issues on Instagram
The European Union has fired a blunt warning at Meta, saying it must quickly clean up its act on child protection or face the risk of “heavy sanctions”. The warning follows a report by the Wall Street...

Hoje, às 16:03

DEV

Taking Control with PostgreSQL Functions: Closing the Gap to ORM Functionality
Unveiling the Disparity: Understanding the Divide Between Direct Driver and ORM Functionality When it comes to choosing the technologies for developing a backend and manipulating data in a database like...

Hoje, às 16:02