16 C
Angola
Quarta-feira, Abril 30, 2025
Início Site Página 368

Cibercriminosos sequestram VMware ESXi com técnica nunca antes descoberta

Uma técnica de ataque nunca antes descoberta permite a infiltração de VMware ESXi hypervisors. Os cibercriminosos desconhecidos utilizaram a técnica, na prática para atacar organizações. Isto é revelado pela empresa de segurança Mandiant num novo relatório.

VMware ESXi é um dos hipervisores mais utilizados em todo o mundo. Uma técnica de ataque nunca antes descoberta torna possível a infiltração do hipervisor. A empresa de segurança Mandiant descobriu em abril de 2022 que a técnica tem sido utilizada por cibercriminosos desconhecidos para atacar organizações. O relatório foi publicado recentemente.

Pacotes de Instalação vSphere

A técnica torna possível infiltrar-se no ambiente ESXi de um alvo. A Mandiant encontrou o malware em “menos de dez organizações”. A escala do problema parece limitada, mas as aparências são enganosas. VMware ESXi é extremamente popular e o método permite aos atacantes sequestrar um hipervisor inteiro. Os danos potenciais são enormes.

Um atacante precisa de acesso de gestão para abusar da técnica. O acesso de gestão permite a um atacante implantar pacotes de instalação vSphere maliciosos (VIBs). O malware permite que o acesso de gestão ao VMware ESXi seja mantido mesmo após uma reinicialização. Os atacantes podem enviar e executar comandos para hipervisores em máquinas virtuais (VMs), manipular logs de hipervisores e trocar ficheiros entre VMs.

VMware não é a causa

A Mandiant não tem provas de que os perpetradores do incidente descoberto tenham explorado uma vulnerabilidade no VMware ESXi para obterem acesso de gestão. Portanto, o VMware não é a causa do problema. As VIBs são uma parte importante e legítima da ESXi. “Os pacotes são geralmente utilizados pelos administradores para implementar atualizações e manter sistemas”, explicou Mandiant. “No entanto, os atacantes utilizaram os pacotes para manter o acesso aos hipervisores ESXi”.

A identidade dos cibercriminosos é desconhecida. O relatório sugere que a técnica tem sido utilizada para múltiplos ataques no passado, mas a Mandiant não sabe se o(s) autor(es) pertence(m) ao mesmo grupo ou coligação. A organização chama à ameaça UNC3886. “Dada a natureza altamente direcionada e evasiva desta intrusão, suspeitamos que a UNC3886 está relacionada com a espionagem cibernética”.

Prevenir

No relatório de investigação, a Mandiant descreve os detalhes técnicos do método de ataque. A organização afirma que um atacante precisa de muito conhecimento sobre ESXi e VMware para utilizar a técnica. No entanto, Mandiant espera uma onda de ataques semelhantes a curto prazo.

O relatório da investigação é público, permite que os cibercriminosos imitem o método. Assim, a Mandiant escreveu um blog abrangente sobre a segurança de ambientes ESXi. Os passos permitem evitar ataques semelhantes.

Twitter lança edição de tweets de forma limitada

Depois de um longo período de testes, o Twitter encontra-se finalmente a começar a disponibilizar a nova opção para edição de Tweets.

Como se sabe, esta funcionalidade vai chegar primeiro aos utilizadores do Twitter Blue, e segundo a plataforma, vai estar disponível a partir dos próximos dias para os utilizadores no Canadá, Austrália e a Nova Zelândia. A empresa sublinha ainda que vai ficar disponível nos EUA “em breve”, mas sem avançar detalhes de quando isso irá acontecer.

Durante a semana passada o Twitter revelou um pouco de como este sistema iria funcionar, tendo publicado um tweet editado na plataforma, e que surge com o ícone de ter sido modificado após publicado. Além disso, os utilizadores podem verificar o histórico das alterações feitas a qualquer momento.

 

Para já, os utilizadores apenas terão 30 minutos após publicarem o tweet para editarem o mesmo, caso considerem necessário. A empresa sublinha que isso será para evitar possíveis casos de abuso ou desinformação – e, como referido anteriormente, todas as alterações ficam registadas.

O Twitter tem vindo a prometer esta funcionalidade faz algum tempo, mas parece que se encontra finalmente pronta para chegar junto dos consumidores. É também uma das funcionalidades mais pedidas à plataforma nos últimos anos, embora ainda chegue de forma bastante limitada.

Ao contrário do que acontece noutras plataformas, apenas os utilizadores do Twitter Blue terão acesso à mesma, e mesmo estes apenas podem editar as mensagens durante 30 minutos.

Angola abre Semana Mundial do Espaço para celebrar o contributo da ciência e tecnologia

Aconteceu hoje(04) a abertura da Semana Mundial do Espaço, sob o lema “Espaço e sustentabilidade”, que vem com o objetivo de celebrar o contributo da ciência e tecnologia espacial para o melhoramento da condição humana.

O evento que contou com discurso de abertura do ministro das Telecomunicações, Tecnologias de Informação e Comunicação Social, Mário de Oliveira, onde deu para abordar a sustentabilidade de dois ângulos: como o espaço beneficia a sociedade e contribui para o desenvolvimento sustentável na Terra e quais são os desafios que temos pela frente para manter atividades espaciais e o ambiente espacial seguro e sustentável.

A Semana Mundial do Espaço 2022 vai de 04 a 10 de outubro, datas que delimitam a Semana Mundial do Espaço comemorando acontecimentos marcantes da era espacial: no dia 4 de outubro de 1957 foi lançado o Sputnik I, o primeiro satélite terrestre construído pelo homem. O Tratado de Exploração Pacífica do Espaço Exterior foi assinado pelos estados-membros da ONU no dia 10 de outubro de 1967.

MAIS: Ministro das Telecomunicações e Tecnologias vai priorizar modernização dos serviços

Segundo o que foi revelado e para despertar o interesse sobre a tecnologia espacial, o Gabinete de Gestão do Programa Espacial Nacional (GGPEN) convida as instituições de ensino e a sociedade em geral, tais como instituições públicas e privadas, empresas, centros de ciência e investigação, museus, centros comunitários, rádio, televisão e influenciadores digitais, a realizarem em todo o país, pequenas atividades relacionadas ao espaço e a temática “Espaço e Sustentabilidade”.

A título de exemplo, espera-se um grande leque de atividades que vão ser realizadas durante a Semana Mundial do Espaço, como workshops e palestras ligadas à astronomia; maratona de filmes temáticos do espaço ou ficção científica; exposições temáticas especiais em centros de investigação, museus, escolas, igrejas e centros comunitários; trabalhos manuais e desenhos; galerias de exposição e arte, etc; cursos de curta duração ligados à temática espacial.

WhatsApp vai bloquear funcionalidade de copiar imagens ou vídeos no aplicativo

Ao longo dos anos a equipa de desenvolvimento do WhatsApp tem trazido novidades importantes, e que por vezes necessitam de melhorias. Estas chegam com o tempo, tornando ainda melhor o que é oferecido aos utilizadores.

É uma destas situações que começou agora a ser testada. Falamos do controlo da captura de imagens e de vídeo, que vão deixar de ser possíveis de fazer em algumas situações no WhatsApp. A privacidade sai assim reforçada e os utilizadores ficam mais seguros.

Uma das alterações mais recentes do WhatsApp é a possibilidade de serem enviadas mensagens com imagens e vídeos que apenas podem ser vistos uma vez. Esta forma efémera de partilhar conteúdo é o que muitos procuravam, se funcionasse de forma perfeita.

MAIS: Versões antigas do WhatsApp apresentam vulnerabilidade de segurança

Na verdade, este conceito está no esperado, sendo mesmo visível apenas uma vez. O que não estava no conceito era a possibilidade de qualquer utilizador poder fazer uma captura de ecrã e assim contornar o bloqueio mais elementar?

O WhatsApp está agora a trazer uma mudança neste campo, trazendo uma medida, que embora básica, é essencial. Vamos deixar de poder captar essas imagens e esses vídeos, da forma simples e até normal como o fazíamos até agora.

A mais recente versão de testes do WhatsApp tem agora novas mensagens quando se tenta captar uma destas imagens. A informação é clara e dá ao utilizador a certeza de que não poderá fazer esse passo, sendo também revelada a razão.

Por outro lado, a captura acontece, mas apresentando ao utilizador um ecrã totalmente negro e sem qualquer utilidade. Este comportamento é igual ao de outras apps que têm as mesmas limitações impostas pela proteção que dão aos utilizadores.

Esta é uma excelente adição para o WhatsApp, que assim traz um novo nível de segurança para os utilizadores. Esta capacidade vem assim alargar as proteções que estão presentes e que tornam neste modo uma mais valia em muitas situações mais sensíveis.

BODIVA: Investidores já podem acompanhar os seus investimentos em tempo real

A Bolsa de Dívida e Valores de Angola (BODIVA), Sociedade Gestora de Mercados Regulamentados, lançou recentemente a Carteira do Investidor. Trata-se de um aplicativo web que possibilita a todos os investidores dos mercados da BODIVA monitorar todos os seus investimentos, numa só plataforma, de forma ágil, cómoda e autónoma, a partir do computador ou telemóvel.

Assim, a BODIVA responde positivamente a sua missão de colocar à disposição de todos os intervenientes do mercado, infraestruturas físicas e tecnológicas que permitam ao mesmo funcionar de maneira eficiente, bem como divulgar informação clara, rigorosa e tempestiva forma equitativa, de modos, a que os investidores tenham acesso às suas contas de custódia de maneira rápida, cómoda e ágil, em qualquer lugar e altura.

Como cadastrar-se? 

Para ter acesso a uma Carteira de Investidor, basta clicar aqui, e cadastrar-se com o seu NIF que atualmente é o seu número de BI (Bilhete de Identidade) em caso de pessoas singulares, e a sua conta de email pessoal associado à sua conta custódia.

Vírus que atacou a NCR foi criado em maio e atacou sistema operativo da empresa

O vírus usado para bloquear o acesso à NCR aos dados da empresa terá sido criado em maio deste ano, onde o seu obejetivo era o bloqueio do distema operativo de máquinas, nomeadamente a infraestrutura de virtualização das máquinas.

É como se alguém tivesse retirado o disco rígido do teu computador. Ele cria uma encriptação que tu deixas de ter acesso aos dados. É um vírus específico para criar esta situação de ransomware, ou seja, tu deixas de ter acesso à tua própria sala, a porta fica bloqueada e a única pessoa que tem a chave é o hacker e, enquanto tu não pagas, não te dá o código para entrares“, disse Ndalu Rocha, Subdiretor da NCR Angola.

Segundo o que foi revelado ao Novo Jornal, um dia foi o tempo suficiente para que os especialistas de IT da empresa começassem a restabelecer o acesso aos dados encriptados por hackers, que até ao momento são desconhecidos.

O recurso aos backups, suportados por cópias de dados feitas diariamente, foi determinante na restauração do sistema e na retoma das faturações.

Na carta, entre aspas, que deixaram, não foi identificado nenhum grupo em específico, ao contrário de outros ataques, em que existem, por exemplo, grupos que se identificam, ou mesmo particular. Efetivamente, da parte dos nossos serviços de IT, nenhum contacto foi feito. O que foi feito foi pôr as mãos à obra e começar a trabalhar rapidamente na recuperação do sistema, sendo o trabalho que tem sido feito. Alguns sistemas e servidores já foram recuperados, outros ainda estão a ser. Estamos no bom caminho e, em pouco tempo, vamos estar operacionais em 100%“, informou.

MAIS: NCR sofre ataque cibernético e hackers pedem resgate

De informar que a NCR tem atualmente seis data centers ou localizações com servidores, onde todas elas foram afetadas pelo ataque informático.

Temos toda a informação até ao último dia útil, portanto até sexta-feira. Algumas lojas trabalham ao sábado, mas, globalmente, a empresa trabalha administrativamente até sexta-feira. Nós já recuperámos o software de faturação, mas, depois, há vários servidores, como do e-mail, sendo o segundo que está na lista de prioridades, em que se está a trabalhar, e existem outros sistemas que já foram sendo repostos“, sublinha o gestor.

Ndalu Rocha acrescenta ainda que o objetivo dos hackers foi de bloquear o acesso aos dados e que, neste tipo de ataque, não há normalmente interesse em destruir os dados das empresas. O Diretor negou também que haja clientes cujo sistema informático esteja conectado com à NCR

Nós temos data center, mas não alojamos sites de terceiros, não prestamos este tipo de serviços. Situações como estes ataques criam-nos, sobretudo, danos reputacionais. Infelizmente, fomos vítimas. Internamente, tivemos capacidade para fazer face a essa situação. Estamos a tomar medidas com resultados muito positivos face à curta janela de tempo e que nos estão a permitir, pouco a pouco, ir recuperando setorialmente as várias áreas afetadas. Aquilo que o IT nos disse é que cerca de 70% dos backups já estavam recuperados“, finalizou.

Startup Bluechip Technologies atinge expansão pan-africana e lança operações na Europa

A Bluechip Technologies, o principal fornecedor de soluções de aplicativos de negócios e gerenciamento de dados da Nigéria anunciou a sua entrada na Europa após a crescente demanda por seus produtos e serviços.

Essa expansão estratégica posiciona assim a empresa como uma nova concorrente no mercado da União Europeia (UE), oferecendo produtos de armazenamento e análise de dados, bem como engenheiros de dados seniores altamente experientes da sua equipa na Nigéria como consultores para empresas europeias.

Liderando a expansão europeia está Richard Lewis, que será CEO da Subsidiária da Bluechip UE em toda a Europa.

Fundada na Nigéria em 2008 por Kazeem Tewogbade e Olumide Soyombo, a Bluechip aproveitou as habilidades técnicas e a reputação de Kazeem Tewogbade na indústria de TI para ganhar entrada no mercado e, desde então, expandiu-se para o Gana, Quênia, Zâmbia e RDC.

A Bluechip Technologies é uma empresa de aplicativos de negócios focada exclusivamente em ajudar empresas no planejamento, conceção, implementação e operação de soluções e estratégias de aplicativos de negócios que são fundamentais para criar e manter uma vantagem competitiva nos negócios, e tem estado na vanguarda do crescimento de armazenamento de dados da África.

A empresa é especializada em data warehouse, analytics e sistemas corporativos para bancos e telecomunicações e trabalhou com empresas corporativas e de infraestrutura com alcance pan-africano e global, incluindo MTN, 9mobile, FirstBank, Access Bank, GTBank e Lafarge.

MAIS: Bluechip Technologies lança programa para aspirantes a profissionais de dados e tecnologias em África

Tendo entregue com sucesso (em parceria com OEMs internacionais, como Oracle e Microsoft) uma gama de soluções de infraestrutura de tecnologia corporativa no mercado africano, a Bluechip agora está pronta para fazer o mesmo na Europa e planeja atingir o setor de telecomunicações e bancos, a partir da sua base na Irlanda.

A crescente tendência pós-pandemia no trabalho remoto, a escassez crítica de talentos tecnológicos e o aumento da demanda por dados de forma mais eficiente, todos apresentam uma grande oportunidade para a Bluechip trazer a sua experiência de mais de uma década no setor, fornecendo serviços altamente especializados em mercados muitas vezes desafiadores, para o mercado mais amplo da UE.

Pesquisas recentes projetam que o tamanho do mercado de big data e análise de negócios da região atinja US$ 105 bilhões+ até 2027, com muitos setores implementando a transformação digital e garantindo que seus os produtos e serviços sejam habilitados para tecnologia.

A Bluechip Technologies é especializada em reunir dados de fontes diferentes e transformar os dados em informações que ajudam as empresas a entender tendências como o valor de vida do cliente, churn e como tomar melhores decisões de negócios com base em dados coletados.

A empresa acredita que a chave para isso são os fortes profissionais de dados e lançou recentemente a Primo Academy, um programa projetado para equipar aspirantes a profissionais de dados na África com as habilidades necessárias para iniciar as suas carreiras no setor de dados e tecnologias emergentes.

Parte do resultado inclui colocar alguns dos talentos mais fortes emergindo do programa em empresas globalmente, ajudando a tapar algumas das lacunas mundiais de talentos de dados.

Malanje ganha três novas estações meteorológicas

A província de Malanje conta agora com três novas estações metrológicas afeta ao Instituto Nacional de Meteorologia e Geofísica de Angola (INAMET), visando a melhoria do estudo e previsão do tempo.

Segundo o chefe de Departamento Provincial do INAMET, João Marcelino, as estações dispõem de equipamentos de última geração, em substituição dos anteriores, no âmbito do programa de modernização dos serviços daquela instituição, em todo o território nacional.

João Marcelino informou que uma das estações está instalada no aeroporto provincial, enquanto a as duas restantes, uma foi instalada no bairro Cangambo Ocidental na cidade de Malanje e outra na sede do município de Cacuso.

MAIS: Cuanza Norte. Ndalatando ganha nova estação meteorológica

Foi ainda revelado  que as três estações são modernas e visam a prevenção de possíveis danos humanos e materiais, advindos de descargas elétricas, uma vez que têm a capacidade de deteção antecipada de relâmpagos.

Por fim, o Diretor Provincial acrescentou que as mesmas permitem detetar com uma hora de antecedência, a ocorrência e respetivo local, latitude e longitude das descargas atmosféricas.

[Vídeo] Confira as principais notícias tecnológicas que marcaram a última semana #38

Hoje é segunda-feira, dia 03 de outubro de 2022, e esse artigo é mais uma edição especial do “As Melhores da Semana, aquele espaço do nosso portal que acarreta os tópicos mais divulgados pelos nossos leitores em todas as nossas plataformas.

Como sempre, foi muito difícil a nossa redação decidir o Top 5, visto que todas as nossas notícias recebem sempre um grande engajamento vosso nas nossas redes sociais, mas conseguimos fazer algo bonito nessa semana.

O anúncio de Mário Oliveira, Ministro das Telecomunicações e Tecnologias de Informação e Comunicação Social, informando que vai priorizar a modernização dos serviços muito em breve, foi um dos artigos que os nossos seguidores mais partilharam na última semana, pelo que merece definitivamente estar no nosso Top.

Destacar também que a notícia que dá conta que o Ministério da Saúde vai apostar na transformação digital para aproximar serviços, foi algo inovador por parte dos nossos seguidores, e onde os mesmos partilharam abruptamente nas redes sócias essa notícia.

Mas tem outras notícias que completaram o nosso Top 5, onde convidamos o caro leitor a ver vídeo abaixo, no nosso canal oficial no Youtube, com a apresentação do nosso “broh“ Sued De Oliveira.

E não esqueça… Próxima semana temos mais um, As Melhores da Semana!!!

Angosat-2 será lançado na próxima semana

O Angosat-2 será lançado na próxima semana, propriamente entre os dias 10 a 15 de outubro, sendo que na sexta-feira(07) se deverá saber o dia exacto, tendo em conta uma reunião entre a parte angolana com os russos da ISS Reshetnev e os responsáveis da estação de Baikonur, onde está o satélite angolano.

Segundo o semanário Expansão, espera-se que o Ministro das Telecomunicações, Tecnologias de Informação e Comunicação Social (MINTTICS), Mário Oliveira, faça um anúncio sobre o assunto no dia de amanhã(04), na abertura da Semana Mundial do Espaço em Luanda, de forma mais discreta do que aconteceu na primeira versão do satélite.

O lançamento será feito de forma discreta, apenas com a presença de alguns técnicos, diplomatas e poucos jornalistas convidados, sendo que a presença do Presidente da República será pouco provável, sendo que tal só séria possível se acontecesse até quarta-feira, uma vez que no dia 15 de outubro João Lourenço estará na Assembleia Nacional para proferir o discurso do estado da nação. Possivelmente contará apenas com a presença do ministro Mário Oliveira a chefiar a delegação angolana.

MAIS: Manuel Homem. Projectos Angosat e Observação da Terra posicionam Angola em África

O Angosat-2 é muito diferente da primeira versão, tendo beneficiado de inúmeras alterações de acordo com a evolução tecnológica e das necessidades que hoje o país tem. Na altura, a grande preocupação era a comunicação por voz, que fazia com que o Angosat-1 tivesse 16 transponders da banda C (voz) e apenas 6 da banda KU (dados). O Angosat- -2 já é um satélite de dados, tem apenas 6 transponders da banda C e 24 feixes da banda KU.

A velocidade de transmissão de dados do satélite é também muito rápida, quase sete vezes mais, sendo que o anterior tinha uma velocidade de 2 gigabytes/minuto, e o Angosat-2 terá a possibilidade de enviar informações a 13,2 gigabytes/minuto. Para se ter uma ideia da capacidade do satélite, o Angosat-2 tem 24 feixes instalados mas com apenas 4 feixes (bins) será possível cobrir todo o território nacional, sendo que os restantes 20 poderão ser comercializados.

São feixes localizados, que permitem a sua orientação para outros territórios ou zonas específicas. De acordo com o que está publicado nos sites da especialidade, em África apenas o Egipto tem um satélite com estas potencialidades, sendo que a África do Sul, que tem cinco satélites, não tem nenhum com estas características, desta “nova” família de alta taxa de transmissão de dados.