Primavera Software sofreu ataque informático impactando o serviço SaaS da companhia.

Primavera Software foi alvo de um ataque entre as 17h00 e as 18h00 de quarta-feira, dia 27 de novembro de 2019, dia em que também a Prosegur foi alvo de um grave ataque de ransomware.

De acordo com alguns detalhes tornados públicos, o ciberataque poderá ter limitado o acesso a parte dos dados produzidos nas últimas horas pelos clientes e que usam serviços Primavera SaaS, e que operam na Internet.

Com o apoio da Microsoft, a Primavera informa ainda que já tratou de aplicar medidas com vista à rápida normalização do serviço.

«A equipa está a efetuar todos os esforços no sentido de restabelecer, nas próximas horas, o normal acesso ao sistema para que os clientes do Primavera SaaS possam retomar a sua atividade diária»

 

Segue o email enviado pela manhã aos clientes:

 

Embora não tenham sido fornecidos detalhes técnicos sobre o ciberataque, a Primavera garante que o impacto desta investida é diminuto:

«Em virtude dos fortes mecanismos previstos na política de cibersegurança da Primavera, temos já condições de afirmar que o impacto para os clientes no que diz respeito às bases de dados será residual ou nulo, estando garantida a privacidade de dados»

«Apesar deste incidente, a Primavera mantém a sua confiança no modelo cloud, até porque mais uma vez ficou evidenciado que, mesmo em situações críticas como esta, é o modelo que dá mais garantidas de salvaguarda e proteção dos dados»

 

São esperados mais desenvolvimentos relativos ao incidente ao longo do dia.

 

 

Pedro Tavares

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt. In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks.  He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens. Read more here.