ataque dpa: Black Basta oferece dados na Darknet

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Conforme já noticiado, a TI da Agência Alemã de Imprensa (dpa) foi atingida por um ataque cibernético. Os perpetradores provavelmente tiveram mais sucesso do que o esperado. Segundo várias fontes, o grupo de hackers Black Basta oferece os dados capturados na dark web: contracheques e dados confidenciais de cerca de 1.500 funcionários da dpa.

Nos primeiros anúncios eram apenas suposições, agora é uma certeza. O grupo de hackers Black Basta realizou o ataque cibernético à Agência de Imprensa Alemã (dpa) e roubou dados com sucesso. Conforme informa o espelho, os dados devem ser os contracheques dos funcionários com todos os demais dados pessoais. Como essas informações são valiosas, o grupo Black Basta agora as oferece para venda na dark web. Afinal, são cerca de 1.500 partes importantes de identidades.

A Delegacia de Polícia Criminal do Estado investiga

O incidente também desencadeou uma investigação pelo Departamento de Polícia Criminal do Estado de Hamburgo. Mas, antes de tudo, você só pode declarar os fatos lá. A apreensão dos perpetradores provavelmente não acontecerá facilmente. Afinal, Black Basta não é apenas ativo, mas infelizmente muitas vezes bem-sucedido em seus ataques. Então eles colocaram no Primavera de 2022, o fabricante de tratores Fendt Lame. O grupo está agora entre os dez principais grupos de ataque por muitos especialistas, pesquisadores de segurança e laboratórios. Como a Unidade 42, a equipe de análise de malware da Palo Alto Networks. Recentemente, publicou um relatório com muitos detalhes sobre o grupo de ransomware Black Basta.

Black Basta executa site de vazamento

Embora os membros estejam ativos há apenas alguns meses, segundo informações publicadas em seu site de vazamentos, eles já comprometeram mais de 75 empresas e instituições. Outras descobertas importantes da investigação da Palo Alto Networks incluem:

  • O RaaS – Ransomware as a Service – usa dupla extorsão como parte dos ataques.
  • Dados de pelo menos 20 vítimas foram publicados no site de vazamento nas primeiras duas semanas da implantação do ransomware.

Como os ataques do Black Basta em 2022 fizeram publicidade mundial e continuaram recorrentes, é provável que os operadores e/ou seus parceiros afiliados por trás do serviço continuem a visar e extorquir empresas.

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais