Saltar para o conteúdo principal

BlackSuit ataca a CDK Global e deixa concessionários sem as suas ferramentas habituais

A Reuters noticiou que o BlackSuit estava por detrás do ataque à CDK Global, fornecedora de software utilizado por concessionários de automóveis.

CibersegurançaEquipa Seintec2-3 min de leitura
BlackSuit ataca a CDK Global e deixa concessionários sem as suas ferramentas habituais

Resumo da notícia

A Reuters noticiou que o BlackSuit estava por detrás do ataque à CDK Global, fornecedora de software utilizado por concessionários de automóveis. A interrupção obrigou muitos clientes a recorrer temporariamente a processos manuais para vendas e gestão.

A dependência de uma aplicação setorial ou de um único fornecedor pode tornar-se um risco operacional. Convém saber durante quanto tempo a empresa consegue funcionar sem cada sistema e que alternativa manual existe.

Fonte: Reuters — 27 de junho de 2024

O que aconteceu

A Reuters noticiou a 27 de junho de 2024 que o grupo BlackSuit estava por detrás do ataque à CDK Global, fornecedora de software utilizado por concessionários de automóveis nos Estados Unidos. A interrupção obrigou muitos clientes a recorrer temporariamente a processos manuais de vendas e gestão.

O ataque afetou uma plataforma amplamente utilizada no setor, o que ampliou o impacto: inúmeros concessionários que dependiam do mesmo fornecedor foram afetados em simultâneo, com dificuldades no processamento de vendas, financiamentos e procedimentos habituais.

O que significa para uma média empresa

A dependência de uma aplicação vertical amplamente utilizada num setor pode tornar-se um risco operacional partilhado: quando um fornecedor de software especializado sofre um incidente, todos os seus clientes desse setor são afetados em simultâneo.

Para negócios que utilizam software especializado semelhante, como oficinas, distribuidores ou estabelecimentos comerciais com sistemas de gestão setoriais, o caso ilustra a importância de saber durante quanto tempo o negócio pode funcionar sem esse sistema e que alternativa manual existe enquanto o incidente é resolvido.

O que convém rever

Passos aplicáveis a qualquer negócio com software vertical crítico:

  • Que processos de negócio dependem inteiramente de um único fornecedor de software.
  • Durante quanto tempo é possível manter a atividade com procedimentos manuais.
  • Que cópias ou registos existem fora do sistema do fornecedor para situações de emergência.
  • Que comunicação existe com o fornecedor sobre os seus planos de continuidade.

Perguntas frequentes

¿Quem é o BlackSuit?
Um grupo de ransomware ao qual a Reuters atribuiu o ataque à CDK Global em junho de 2024.
¿Como afetou os concessionários?
Muitos tiveram de recorrer temporariamente a processos manuais de vendas e gestão enquanto a CDK Global recuperava os seus sistemas.
¿Que lição se aplica a outros setores com software especializado?
Conhecer a dependência real de cada aplicação vertical e dispor de um procedimento manual alternativo testado, não apenas teórico.

Na Seintec podemos ajudar a avaliar de que forma um cenário semelhante afetaria o seu negócio e a definir as medidas técnicas mais adequadas. Contacte-nos e um especialista analisará o seu caso.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.