Gangue de ransomware posta notas de resgate no site das empresas atacadas
Como se um ataque de ransomware, com travamento de dados e paralisação de sistemas, jĂĄ nĂŁo fosse ruim o bastante, uma gangue estĂĄ levando a extorsĂŁo a um novo nĂvel, desfigurando os sites das vĂtimas para exibir notas de resgate. A mudança faz parte do comprometimento das empresas atingidas, aumentando a pressĂŁo em prol de pagamento ao forçar uma divulgação ampla sobre o ataque, com reflexos na moral e valor das companhias.
Ransomware se torna mais sofisticado e jĂĄ atingiu metade das empresas do Brasil
Ransomware como serviço se torna mais direcionado sob o controle dos criminosos
Uma das primeiras vĂtimas do bando Industrial Spy foi a SATT Sud-Est, companhia francesa focada na cooperação empresarial, pesquisa e tecnologia. A nota de resgate, jĂĄ retirada do ar, fala no comprometimento de mais de 200 GB de dados e ameaça vazar as informaçÔes caso nĂŁo haja retorno por meio de um link para contato ou e-mail, que estaria em notas deixadas na rede interna junto com os dados travados.
O valor do pagamento nĂŁo Ă© revelado publicamente, como Ă© de praxe. Na nota interna, os bandidos afirmam que tentativas de restauração dos dados implicarĂŁo na destruição completa deles, com a recomendação de pagamento para devolução. AlĂ©m disso, a empresa teria trĂȘs dias para retornar o contato, caso contrĂĄrio, os dados, cuja natureza nĂŁo foi divulgada, seriam liberados na dark web. AtĂ© o momento de publicação desta reportagem, nĂŁo existem indĂcios de que isso aconteceu.
Apesar da divulgação pĂșblica do ataque, a SATT Sud-Est ainda nĂŁo falou oficialmente sobre o assunto. Enquanto o site oficial da corporação foi atualizado para remoção do alerta sobre ransomware, a organização nĂŁo veio a pĂșblico comentar o caso e seus potenciais reflexos nas operaçÔes e redes internas.
ExtorsĂŁo pĂșblica aumenta a pressĂŁo sobre vĂtimas
Leis internacionais, como as presentes na UniĂŁo Europeia, por exemplo, obrigam as empresas que sĂŁo vĂtimas de ataques de ransomware a divulgarem detalhes sobre os casos publicamente, bem como contatarem os atingidos. A divulgação pĂșblica de uma nota de resgate tira o controle dessa divulgação das mĂŁos das vĂtimas, aumentando o poder destrutivo de um golpe desse tipo.
Isso, também, se deve ao fato de que as perdas envolvendo um ataque de sequestro digital não se limitam apenas ao valor do resgate, se pago. Com os dados travados, as companhias ficam impedidas de atender a clientes e seguir adiante com suas operaçÔes, enquanto o impacto também aparece na reputação e percepção de confiabilidade, além dos gastos adicionais e imprevistos com novas medidas de proteção e mitigação.
Ainda que o bando Industrial Spy seja o primeiro a, aparentemente, contar com a divulgação pĂșblica de notas como um modo de operação, este nĂŁo Ă© o primeiro caso do tipo. No Brasil, por exemplo, o grupo LapSUS chegou a falar em roubo de dados em uma desfiguração do site do MinistĂ©rio da SaĂșde, no ano passado, ainda que o governo tenha descartado a hipĂłtese de ransomware; na Costa Rica, o grupo Conti tambĂ©m desfigurou o site de ministĂ©rios oficiais para exibir notas pĂșblicas sobre o comprometimento de informaçÔes oficiais.
Fonte: Canaltech
Trending no Canaltech:
Vilã da DC Comics tem poder tão impróprio que inviabiliza adaptação para cinema
Por que Darth Vader Ă© tĂŁo mais poderoso do que Obi-Wan Kenobi?
TĂĄxis-voadores no Brasil estĂŁo perto de ter âaeroportoâ prĂłprio
Stranger Things | Quando a parte 2 da temporada 4 estreia na Netflix?
Médicos usam pele de tilåpia para fazer reconstrução vaginal em pacientes raras