ETIR - Incidente Cibernético
ETIR - Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos
A Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (ETIR) é uma unidade especializada dedicada à proteção dos ativos de informação e à mitigação de riscos cibernéticos. A ETIR tem como objetivo principal garantir a segurança, a integridade e a confidencialidade das informações tratadas pelos sistemas de uma instituição, respondendo de forma eficaz a qualquer incidente cibernético que possa comprometer essas premissas.
O que é um Incidente Cibernético?
Um incidente cibernético é qualquer evento adverso confirmado ou sob suspeita que possa comprometer a segurança da informação.
Entre os incidentes podem ser notificados, destacam-se:
- Abuso de sítios (desfiguração, injeção de código, spamdexing, cross site scripting, abuso de fóruns, etc.);
- Inclusão remota de arquivos (remote file inclusion – RFI) em servidores web;
- Uso abusivo de servidores de e-mail;
- Hospedagem ou redirecionamento de artefatos/códigos maliciosos;
- Uso ou acesso não autorizado a sistemas ou dados;
- Comprometimento de computadores ou redes;
- Cópia ou distribuição não autorizada de material protegido por sigilo ou direitos autorais;
- Uso indevido de redes sociais para difamação, calúnia, ameaças ou fraudes;
- Ransomware (Indisponibilidade de ativos por criptografia);
- Vazamento de dados pessoais;
- Exploração de vulnerabilidade para execução de código remoto;
- Página maliciosa hospedada em website legítimo comprometido. (Defacement – Ato de desfigurar a aparência de um site, geralmente com o objetivo de transmitir uma mensagem de cunho ativista);
- Varredura de rede;
- Ataque de negação de serviço (DoS-Denial of Service ou DDoS-Distributed Denial of Service);
- Violação à política de segurança da informação ou uso inadequado dos recursos de tecnologia da informação. (Exemplo: A propagação de um vírus ou worm por meio da lista de contatos de e-mails);
- Ataques de engenharia social (Exemplo: Phishing);
- Outros incidentes cibernéticos;
- * Casos Específicos de Phishing.
* No caso de mensagens de phishing recebidas por e-mail, além do corpo da mensagem, é fundamental enviar também os cabeçalhos completos, possibilitando a notificação ao servidor de origem comprometido.
A missão da ETIR é atuar de forma preventiva e reativa para proteger a infraestrutura cibernética. Isso inclui:
- Monitoramento contínuo: A ETIR realiza o monitoramento constante dos sistemas e redes para identificar potenciais ameaças.
- Análise e classificação: Incidentes são analisados e classificados com base em sua criticidade, permitindo uma resposta adequada e em tempo hábil.
- Tratamento e mitigação: A equipe adota medidas imediatas para mitigar os danos de incidentes cibernéticos, restaurando a normalidade o mais rápido possível.
- Emissão de alertas: A ETIR comunica aos usuários e partes interessadas sobre vulnerabilidades e incidentes, fornecendo orientações sobre como se proteger
Como Notificar um Incidente Cibernético
Se você identificar ou suspeitar de um incidente cibernético, é fundamental notificar a ETIR imediatamente. A comunicação pode ser feita através dos seguintes canais:
E-mail: etir@agu.gov.br
Telefone: 20267875
Importância da Notificação dos Incidentes Cibernético
A notificação de incidentes cibernético é uma atividade de grande importância que ajuda a identificar problemas e prevenir novas ocorrências, visto que:
a) Melhora a capacidade de detecção de incidentes;
b) Pode ajudar a identificar problemas e prevenir novas ocorrências;
c) Ao notificar uma tentativa de ataque da qual foi vítima, ao contrário de apenas mitigá-la, busca-se a solução do problema e demonstra-se comprometimento com questões de segurança;
d) Pode ajudar a conter danos e prejuízos. (Notificações podem ser instrumentos eficazes na mitigação de incidentes e na contenção dos prejuízos, por exemplo, em casos de fraudes);
e) Permite gerar estatísticas, correlacionar dados e identificar tendências que ajudarão a elaborar recomendações e materiais de apoio, a orientar campanhas pela adoção de boas práticas e a estabelecer ações em cooperação.
Comunicação Segura
Para comunicações por canal seguro, utilize a seguinte chave PGP:
KeyID: Etir AGU etir@agu.gov.br
Impressão digital (Fingerprint): F97174665DF5CD8606F495061332320D6CDF61B8
Data de expiração: 03/09/2028
PGP Public Key (clique no link para fazer o download do arquivo)