Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Grupo hacker some após faturar US$ 5 milhões em bitcoin usando ransomware

Grupo hacker some após faturar US$ 5 milhões em bitcoin usando ransomware

A Colonial Pipeline é a maior operadora de dutos de combustíveis dos Estados Unidos, mas, neste mês de maio, ficou conhecida por ter sofrido um ataque de ransomware e desembolsado US$ 5 milhões em bitcoins para recuperar seus sistemas. Mas o detalhe mais curioso veio depois: o DarkSide, grupo que está por trás do ataque, supostamente decidiu encerrar suas atividades.

O ransomware comprometeu apenas a rede de negócios da Colonial Pipeline, mas, temendo que o problema alcançasse proporções maiores, a empresa decidiu desativar os sistemas que controlam seus dutos.

Como os dutos da Colonial Pipeline respondem pelo fornecimento de 45% dos combustíveis consumidos na costa leste dos Estados Unidos, a pressão para o retorno das atividades da empresa era muito grande.

Para completar, o sistema de cobrança da companhia estava entre os que foram afetados pelo ransomware. Sem ele, a Colonial Pipeline não pode monitorar a distribuição de combustível e cobrar os clientes.

Especialistas em segurança recomendam que vítimas de ransomware não paguem o resgaste. Em vez disso, autoridades devem ser procuradas e, se o departamento de TI da organização não puder resolver o problema, uma empresa de segurança especializada em ransomwares pode ser acionada.

Ao desativar parte de seus sistemas por precaução, a Colonial Pipeline indicava que iria seguir por esse caminho. Porém, na semana passada, vieram à tona indícios de que a empresa pagou 75 bitcoins — na ocasião, valor equivalente a US$ 5 milhões — como resgate para ter suas operações restabelecidas.

Fonte: Tecnoblog

Publicidade