Notícias Mundo

Outra grande empresa sob ataque de ransomware

Acentuação (ACN)Os arquivos criptografados serão liberados pelo grupo na dark web na quarta-feira, a menos que a empresa pague o resgate, diz o LockBit, de acordo com imagens de um site pesquisado pela CNN Business e pela Emsisoft, uma empresa de segurança cibernética.

Stacey Jones, porta-voz da Accenture, confirmou o incidente de segurança cibernética para CNN Business na quarta-feira mas não confirmou explicitamente o ataque de ransomware.

“Por meio de nossos controles e protocolos de segurança, identificamos atividades inválidas em um de nossos ambientes”, disse Jones em um comunicado. “Resolvemos o problema imediatamente e isolamos os servidores afetados. Restauramos totalmente nossos sistemas afetados a partir de backups. Não teve nenhum efeito no desempenho da Accenture ou nos sistemas dos nossos clientes. ”

De acordo com o perfil do grupo Emsisoft, a gangue de ransomware LockBit apareceu pela primeira vez em setembro de 2019. O LockBit, como muitas outras gangues de ransomware, aluga seu malware para entidades terceirizadas relacionadas ao crime, que então recebem uma parte do resgate em troca de colocar o código nas redes das vítimas.

No ano seguinte, a Interpol alertou sobre um aumento nos ataques usando o malware LockBit. De acordo com a Emsisoft, as principais vítimas desse grupo são a Merseyrail, a rede ferroviária britânica, e a Press Trust of India, uma agência de notícias indiana.

Como disse o governo dos Estados Unidos, o ransomware se tornou uma ameaça crítica à segurança nacional e econômica em meio a uma série de ataques a alvos corporativos e de infraestrutura. No início deste ano, um ataque do grupo DarkSide forçou a Colonial Pipeline a fechar seu negócio de distribuição de combustível, causando escassez de gasolina em todo o país. A gangue criminosa REvil atacou a JBS Foods, uma das maiores fornecedoras de carne do mundo. Outro ataque do mesmo grupo – visando o fornecedor de TI Kaseya – acabou infectando cerca de 1.500 pequenas empresas em todo o mundo.

Brett Callow, analista de ameaças da Emsisoft, disse que é possível que ex-membros da gangue de ransomware REvil foram capazes de se adaptar ao LockBit após o súbito desaparecimento de REvil após o ataque de Kasey.