Hackers leiloam dados roubados de órgãos públicos de Berlim

Um grupo de criminosos virtuais especializados em ataques de ransomware anunciou, nesta sexta-feira (28), a abertura de um leilão contendo um volume expressivo de dados subtraídos de instituições públicas de Berlim. A medida foi tomada após as autoridades municipais da capital alemã negarem o pagamento do resgate exigido.

O ransomware é um software malicioso desenvolvido para bloquear o acesso a sistemas e arquivos ou para o roubo de informações. Após a invasão, os criminosos geralmente solicitam a quantia em dinheiro para devolver o acesso aos dados ou para evitar que as informações sejam vendidas ou expostas publicamente.

O grupo responsável, identificado como Rhysida — que, segundo especialistas, opera a partir da Europa Oriental ou da Rússia —, detalhou em seu site que roubou 5,79 terabytes de informações. O material inclui 46.500 contratos, além de senhas, números de telefone, e-mails e outros dados confidenciais.

O leilão dos arquivos foi iniciado com o lance mínimo de 30 bitcoins, com um prazo de duração de pouco menos de sete dias, monitorado por uma contagem regressiva no portal dos hackers. Nesta sexta-feira, a cotação do bitcoin estava em US$ 77.650,00.

O incidente ocorre em um momento crítico, a menos de um mês das eleições da cidade-estado, previstas para o dia 20 de setembro.

A emissora RBB reportou, na noite de quinta-feira, que a administração de Berlim chegou a receber pedidos de resgate, embora o valor solicitado não tenha sido revelado publicamente.

Em nota conjunta publicada nesta sexta-feira, antes mesmo da reivindicação oficial no site do grupo, o prefeito de Berlim, Kai Wegner, e a senadora do Interior, Iris Spranger, foram categóricos: “Berlim não se submeterá à extorsão”.

Wegner explicou a jornalistas que as autoridades ainda não puderam detalhar a extensão total da violação ou o conteúdo exato dos dados afetados, pois a análise do impacto ainda está em andamento.

Já a senadora Iris Spranger tranquilizou a população ao afirmar que a infraestrutura voltada para as eleições não foi atingida e que, de acordo com os órgãos de segurança, nenhum dado relacionado ao pleito foi comprometido.

Sobre o histórico do grupo, a plataforma eCrime.ch indica que o Rhysida assumiu a autoria de quase 280 ataques desde sua aparição em junho de 2023. Segundo o serviço de rastreamento Ransom-DB, cerca de metade das vítimas está nos Estados Unidos, seguidas por Reino Unido, Itália e Canadá.

O grupo tem um histórico de focar em entidades governamentais, como ocorreu no ataque à British Library em outubro de 2023. Além disso, o Rhysida já reivindicou invasões ao Exército chileno, unidades de saúde, escolas e empresas de diversos portes.

Com informações do G1

Deixe um comentário