Добавить новость
ru24.net
News in English
Март
2023

Exclusive: Brazilian construction giant Andrade Gutierrez suffers major data breach

0
Exclusive: Brazilian construction giant Andrade Gutierrez suffers major data breach

The systems of Andrade Gutierrez, one of Brazil's leading construction conglomerates, were breached by a group of hackers, exposing throngs of sensitive personal data of employees and partnering companies

The post Exclusive: Brazilian construction giant Andrade Gutierrez suffers major data breach appeared first on The Brazilian Report.

Andrade Gutierrez, a major Brazilian construction conglomerate operating in 11 countries, has suffered a massive security breach.

Members of a hacking group calling itself the “Dark Angels” stole approximately 3 terabytes worth of emails and company information — including names, email addresses, passports, payment information, tax ID numbers, and health insurance details of more than 10,600 current and former employees. The names, titles, dates, and other details contained within the leak match cross-checked public information.

The hackers also obtained blueprints and 3D projections of critical infrastructure projects built by Andrade Gutierrez, including ports and airports, urban mobility and healthcare facilities, as well as work for the 2014 World Cup and 2016 Olympic Games, including the Beira-Rio stadium in Porto Alegre and the Olympic Park in Rio de Janeiro.

Countless emails obtained by the hackers exposed the private data of employees and companies — including logins and passwords to access Andrade Gutierrez’s official profiles on the websites of several municipal and state tax authorities. Possession of these codes would allow access to all sorts of tax returns filed by the company.

A source gave The Brazilian Report access to a 15-gigabyte sample that was made available for download in a Telegram group. According to the hackers, the group tried to inform Andrade Gutierrez of the vulnerability in its servers before making part of the data available.

The breach occurred between September and October, around the same time Andrade Gutierrez entered an out-of-court bankruptcy protection program after accumulating USD 440 million in debt. 

The name Andrade Gutierrez made its way into the common Brazilian lexicon in 2015, when the company’s executives were arrested as part of the anti-corruption Operation Car Wash, a massive, years-long anti-corruption task force launched in 2014. The company eventually signed a leniency agreement, promising to return BRL 1.5 billion to the public coffers, in punishment for its corrupt practices in federal public works.

The hackers did not provide specific details about when or how they breached the construction firm’s servers, to avoid being identified. They say Andrade Gutierrez ignored their correspondence, and the system vulnerability they exploited remains open.

data leak
Snippet of the text message exchange between The Brazilian Report and the Dark Angels.

“Their IT team was apparently so negligent about their work that it is unlikely they will close their vulnerabilities in the near future,” a member of the Dark Angels told The Brazilian Report through a message exchange on Telegram. The person added that the company tried to delete the compromised files after being notified of the breach — but the hackers had already copied them.

The data leak has many implications. For one, it is a major breach that could result in millions of reais in fines under Brazil’s General Data Protection Law (LGPD) enacted two years ago.

Alain Juillet, a former top official with France’s foreign intelligence agency, cites other risks. “From a business perspective, it exposes the company to ill-intended competitors who may want to copy designs and techniques in other markets, such as Africa or Asia,” Mr. Juillet said.

“But the biggest risk is to public security. A terrorist group with access to such information would have tremendous opportunities to do harm,” he adds. 

The Brazilian Report has decided not to publish documents that could create security risks or expose private data.

According to the General Data Protection Law, in force since September 2020, companies that suffer data breaches must notify the National Data Protection Agency (ANPD) and all the people and companies whose data has been compromised.

“This notification must be made within a reasonable period of time, according to the law,” said Lucas Silva, associate director of compliance, forensics, and intelligence at consultancy firm Control Risks. “Seventy-two hours would be standard practice, as the company needs to investigate and take immediate action to prevent further damage related to the breach,” Mr. Silva adds.

“The market takes these situations seriously because they expose a company’s weaknesses in internal controls. It could disrupt future negotiations and contracts,” says Mr. Silva. “Companies that suffer from leaks have to be very careful about how they respond. They don’t want to create panic among investors, but they must also notify the authorities.”

If a company fails to comply with the notification requirements, it can be fined up to 2 percent of its revenue, capped at BRL 50 million (USD 9.6 million). Andrade Gutierrez’s estimated revenue for 2022 was BRL 3.3 billion, according to an earnings report last May.

data breach
A 3D topographic study made by Andrade Gutierrez. We chose not to publish blueprints of critical structures, which could create security risks.

The Brazilian Report contacted Andrade Gutierrez on February 16 and March 1, but the company said it would not provide comment for this article. Since the breach occurred, Andrade Gutierrez has not acknowledged it publicly.

There is reason to believe the company has taken no action to remedy the crisis. We also contacted CCR, an administrator of infrastructure assets in which Andrade Gutierrez held equity until recently. Despite a wealth of CCR data being compromised by the leak, CCR told The Brazilian Report it was “unaware of the issue.” 

As a publicly traded company, CCR would have to have informed investors of the breach if it had any knowledge of it.

The National Data Protection Agency (ANPD) said “there is no public information” on the case, adding that any investigation into non-compliance procedures would be kept confidential anyway.

The breach, one of the largest in recent memory, underscores that Brazilian companies still rely on inadequate cybersecurity tools. Brazil is one of the G20 countries that is making the slowest and most uneven progress toward creating a good cyber defense environment. That’s according to the MIT Technology Review’s Cyber Defense Index. The country ranks 18th overall, behind emerging economies such as Mexico and India.

Latin America’s largest economy was among the five worst performers in the survey’s four pillars: ranking 16th in cybersecurity resources, 17th in critical infrastructure, 18th in organizational capacity, and 19th in policy commitment.

According to Fortinet, the country recorded 31.5 million attempted cyberattacks on businesses in the first half of last year alone. 

Another study, by Checkpoint Software, shows that this growth continued in Q3, when cyberattacks in the country increased by nearly 40 percent. Brazil is also (by far) the leader in Latin America in the number of phishing and ransomware-type attacks.

In recent years, major companies such as retailer Americanas, delivery giant iFood, car-rental behemoth Localiza, and meat-packing leader JBS, as well as several government agencies (such as the Health Ministry), have fallen victim to hacks.

Earlier this week, the National Data Protection Authority published its framework for penalties to be imposed on companies and government agencies that fail to protect the data they handle.

According to Guilherme Guimarães, chief counsel at consultancy firm Datalege, the move “gives the regulatory agency muscle” and lays the groundwork for companies to be punished. The Andrade Gutierrez case may give it a chance to flex those muscles.

The post Exclusive: Brazilian construction giant Andrade Gutierrez suffers major data breach appeared first on The Brazilian Report.




Moscow.media
Частные объявления сегодня





Rss.plus



КАК АНТАГОНИСТ МОЖЕТ ИЗМЕНИТЬ МИР ИЛИ ИСТОРИЯ ОДНОГО МОСКОВСКОГО РЭПЕРА.

«Снегири Поляна»: новый коттеджный поселок в Подмосковье

Менеджер модельных Показов для Платного участия в Дизайнерских Показах.

Мытищинский форсаж: часть вторая


На курорты Анапы, Новороссийска и Геленджика пришла новая напасть: туристы уже опасаются выходить на улицу

Венозная и капиллярная кровь: в чём разница и какой анализ точнее

Почему в Тулу и Нижний Новгород нужно приезжать с ночёвкой?

КАК АНТАГОНИСТ МОЖЕТ ИЗМЕНИТЬ МИР ИЛИ ИСТОРИЯ ОДНОГО МОСКОВСКОГО РЭПЕРА.


Sky Sports issue grovelling apology to Nottingham Forest after Gary Neville’s ‘Mafia gang’ outburst

BBC-R: Innovation and Quality in Bearing Manufacturing

An iconic Michael Jordan photo will be on Tyler Reddick's car as he races through Chicago

Leeloo Dolls: Your Premier Destination for Realistic Sex Dolls


Москва на такое не подписывается // Чем завершился сбор автографов в поддержку кандидатов в депутаты Мосгордумы

Сцена из...

Мать избитого возле Детского парка юноши знает имя и у нее есть фото нападавшего

Менеджер модельных Показов для Платного участия в Дизайнерских Показах.


20 hidden gems from 2024 to grab before the end of the Steam Summer Sale

Macrumors: «В iPhone 17 Slim будет 8 ГБ ОЗУ, а стоить он будет больше Pro Max»

Original Fallout lead Tim Cain says the team planned for there to be 1000 Vaults, but he thinks there are actually far fewer in the setting

Игру The Survivalists могут выпустить на Android в Китае



6% россиян в ближайшем году собираются создать семью, 8% — завести детей

Беркович и Петрайчук дали 6 лет колонии

Что может означать визит Моди к Путину вместо США. Версии экспертов

«Снегири Поляна»: новый коттеджный поселок в Подмосковье




КАК АНТАГОНИСТ МОЖЕТ ИЗМЕНИТЬ МИР ИЛИ ИСТОРИЯ ОДНОГО МОСКОВСКОГО РЭПЕРА.

Прокуратуру Москвы посетили представители Верховной народной прокуратуры Китая

В Воронежской области свинья в салоне укусила водителя и стала причиной аварии

Минфин США исключил из санкционных списков россиян Панферова и Цареву


Депутат рассказал о борьбе с "мигрантским лобби" во власти. Нам не избежать бунта?

Беркович и Петрайчук дали 6 лет колонии

Песков рассказал, где сейчас живут подаренные Путину Ким Чен Ыном собаки

Как Бразилия и Иран обеспечат финансовые интересы России


Уроженка Москвы выбила с Уимблдона первую ракетку мира

Медведев прошел в четвертьфинал Уимблдона благодаря травме Димитрова

Покинула корт в слезах: Калинская не смогла завершить матч с Рыбакиной на Уимблдоне из-за травмы

Юлия Путинцева сделала заявление об Олимпиаде-2024 и назвала свой пример для подражания в теннисе


Более 100 нарушений правил парковки зафиксировали камеры видеонаблюдения в Подмосковье

Минфин США исключил из санкционных списков россиян Панферова и Цареву

На Загорской ГАЭС внедрили современные функции противоаварийной автоматики

На популярный у россиян курорт, не выдержавший конкуренцию с Таиландом, запускают прямые рейсы: уже начались продажи недорогих туров


Музыкальные новости

Москва на такое не подписывается // Чем завершился сбор автографов в поддержку кандидатов в депутаты Мосгордумы

Певица Алсу подала иск в суд о разделе имущества с предпринимателем Абрамовым

Певец Шаляпин признался, что спал с бабушками ради квартиры в Москве

Ростовскую футбольную команду Басты покинули 17 игроков



Беркович и Петрайчук дали 6 лет колонии

Что может означать визит Моди к Путину вместо США. Версии экспертов

6% россиян в ближайшем году собираются создать семью, 8% — завести детей

«Снегири Поляна»: новый коттеджный поселок в Подмосковье


Фильм «Она танцует» получил главный приз фестиваля «Западные ворота»

СМИ: Моди обсудит с Путиным в Москве быстрые переводы в отсутствии SWIFT

Сотрудница "Зенита" назвала русских воинов из батальона "Эспаньола" фашистами

В ОМ Девелопмент рассказали, как рынок отреагирует на отмену льготной ипотеки


Автомобилей двух китайских брендов теперь можно купить на маркетплейсе

Движение на трассе А-108 в Орехово-Зуеве ограничат из-за замены асфальта

С шутками на БАМ: группа "Чайф" оценила логотип РЖД в небе

Мотоцикл и легковой автомобиль столкнулись на Липецкой улице


Business Insider: Вашингтон готов раскритиковать решение Дели по России

Что может означать визит Моди к Путину вместо США. Версии экспертов

Путин встретится с премьер-министром Индии 8 июля

Правильный выбор. Моди вместо Вашингтона полетел в Москву





Кардиолог Васильев выделила боль в локте среди необычны симптомов инфаркта

Пары-долголеты прокатились на теплоходе в День Петра и Февронии в Химках

Главный врач клиники "Мегастом", стоматолог Владимир Лосев: главные ошибки в уходе за зубами

Анастасия Ракова поздравила золотых юбиляров супружеской жизни среди участников «Московского долголетия»


Зеленский посетит Польшу для обсуждения членства в НАТО


Трех фигурантов по делу о нападении на сотрудницу «Матч ТВ» отправили в СИЗО

Мытищинский форсаж: часть вторая

ЦСКА подписал нападающего сборной Мали Койта

Экс-звезда «Барселоны» и сборной Испании объявил о завершении карьеры




Собянин: Пересадка на станцию метро «Печатники» с МЦД станет короче и удобнее

Собянин: В Москве будут готовить специалистов по информбезопасности

Сергей Собянин: Создаем все условия для медиков

Сергей Собянин. Главное за день


«Снегири Поляна»: новый коттеджный поселок в Подмосковье

Сотрудники Росгвардии оказали помощь мужчине, который упал в Москву-реку

Платформу мониторинга качества воды «Буян» испытают 10 июля в Звенигороде

Биолог Мейнцер: из-за жары в Москве могут появиться медузы


Минфин США исключил из санкционных списков россиян Панферова и Цареву

Театр Романа Виктюка сменил название на театр-сцену «Мельников»

Московские прокуроры провели встречу с делегацией из Китая

Песков рассказал, где сейчас живут подаренные Путину Ким Чен Ыном собаки


Зачем россияне вживляют чипы себе под кожу

В Архангельской области появились станции зарядки электротранспорта

Жилой дом сошел со свай в Архангельске

Собянин: Утвержден проект участка метро от «Липовой рощи» до «Ильинской»


В Крыму из-за жары произошли аварии на электросетях в нескольких районах

В День семьи, любви и верности телевизионная мачта в Оренбурге озарится праздничными огнями

Люська ВЦЕПИЛАСЬ во Влада мертвой хваткой и поехала СОБИРАТЬ ШЕЛКОВИЦУ!

Краеведческая арт-выставка «Живописец, прославивший Крым - Карло Боссоли»


Московские прокуроры провели встречу с делегацией из Китая

На популярный у россиян курорт, не выдержавший конкуренцию с Таиландом, запускают прямые рейсы: уже начались продажи недорогих туров

Как Бразилия и Иран обеспечат финансовые интересы России

Депутат рассказал о борьбе с "мигрантским лобби" во власти. Нам не избежать бунта?












Спорт в России и мире

Новости спорта


Новости тенниса
Уимблдон

Кудерметова и Хаочин вышли в третий круг парного разряда на Уимблдоне-2024






В разговоре с Путиным Моди назвал Индию матерью демократии

В Москве задержали похитительницу иконы

Театр Романа Виктюка сменил название на театр-сцену «Мельников»

Фигурантов по делу о нападении на сотрудницу «Матч ТВ» отправили в СИЗО