Resgate de US$ 5 milhões: ransomware atinge administração da Caríntia

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

De acordo com o DerStandard.at, os sistemas de TI do estado da Caríntia, as autoridades distritais, o tribunal administrativo do estado e o Tribunal de Contas foram atingidos por um ataque de ransomware. 100 dos 3.700 empregos de TI provavelmente são afetados. O ransomware Black Cat ou ALPHV está exigindo um resgate de US$ 5 milhões em bitcoins.

Os especialistas internos de TI do estado da Caríntia aparentemente ainda estão ocupados. Já em 14 de maio de 2022, um PC na administração parece ter sido vítima de ransomware do grupo de chantagem Black Cat ou ALPHV. Black Cat, também conhecido como ALPHV, é uma gangue de ransomware como serviço relativamente nova. Pesquisadores de segurança acreditam que eles estão relacionados à gangue de ransomware BlackMatter e Darkside, respectivamente. Darkside foi o atacante que atacou a Colonial Pipeline em maio de 2021 e assim paralisou parcialmente o abastecimento de gasolina nos EUA.

$ 5 milhões em bitcoins como resgate

Os grupos Black Cat e ALPHV estão exigindo US$ 5 milhões em bitcoins para o software de descriptografia. A boa notícia: a administração da Caríntia não quer pagar. Afinal, cada bitcoin pago é um investimento para um novo ataque. De acordo com DerStandard e Gerd Kurath, chefe do serviço de imprensa do estado: “Não é pago. O procedimento adicional está agora sendo coordenado com o Escritório Estadual de Proteção à Constituição e a polícia. Atualmente, não há evidências de que os dados tenham sido realmente desviados do sistema." Kurath também aponta que backups de todos os dados relevantes estão disponíveis.

Passos atuais e próximos

100 das 3.700 estações de trabalho de TI do país estão infectadas e, portanto, desligadas ou isoladas. Você só deseja desbloquear os sistemas de TI novamente quando tiver certeza absoluta de que o malware foi eliminado. “Os sistemas estão sendo gradualmente aprimorados. Ainda não é possível estimar quanto tempo isso levará”, diz Kurath. Ele também diz: “Como você depende dos sistemas de TI, a administração está em modo de emergência. Todos os funcionários das autoridades estão tentando processar as preocupações urgentes dos cidadãos”.

Mais em DerStandard.at

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais