Ransonware pelo Mundo
Tudo sobre o ataque ransomware que paralisou a companhia brasileira Light
Brasiline
7 de julho de 2020

No dia 16 de junho, a Light — companhia carioca que opera no segmento de geração e distribuição de energia elétrica — sofreu um ataque ransomware e teve sua operação temporariamente paralisada.

A empresa revelou que os criminosos estariam pedindo 107.213,96 moneros (XMR), o que equivale a aproximadamente US$ 7 milhões (ou R$ 37 milhões) para descriptografar as máquinas afetadas.

De acordo com pesquisas, há indícios de que o malware utilizado contra a Light é o Sodinokibi, também conhecido como REvil. Essa variante foi inicialmente distribuída através de uma vulnerabilidade no WebLogic Server, da Oracle, e chamou atenção por excluir eventuais backups presentes no dispositivo afetado, impedindo assim qualquer tentativa de restaurar os sistemas sem pagar o resgate.

Sobre o malware

O Sodinokibi é um “ransomware-as-a-service” (ou seja, qualquer pessoa pode “alugar” sua infraestrutura para lançar ataques), a página para a qual a vítima é redirecionada no caso de uma infecção inclui não apenas instruções para o pagamento do resgate, mas também uma seção de “Sobre Nós” e um chat através do qual você pode conversar com um dos operadores do ransomware em tempo real para tirar dúvidas.

Especialistas tiveram acesso a algumas capturas de tela que mostram supostos trechos de conversas entre os operadores do Sodinokibi e a equipe da Light; os criminosos pedem que os brasileiros “falem em inglês” e até mesmo oferecem uma amostra para provar que eles são, de fato, capazes de descriptografar a máquina assim que o pagamento for realizado.

Acredita-se que o Sodinokibi tenha ligações com o Pinchy Spider, nome utilizado para se referir ao indivíduo ou grupo de desenvolvedores que também foram os responsáveis pelo GandCrab, ransomware que causou muita dor de cabeça até que uma ferramenta de decriptação gratuita foi lançada pela BitDefender.

Ainda não se sabe se a Light realizou o pagamento do resgate ou conseguiu se livrar do Sodinokibi de outra forma — até o momento, o site da companhia estava funcionando normalmente.

Fonte

Mais Recentes
OT ajuda com processos, dispositivos e infraestrutura
Brasiline
18 de abril de 2024
Sete em cada dez empresas de OT planejam implementar a segurança de OT no âmbito do diretor de segurança da […]
SASE Unificado: A Terceira Era da Segurança de Perímetro
Brasiline
15 de abril de 2024
Não deve ser surpresa que os três maiores mercados de cibersegurança hoje sejam segurança de endpoint, segurança de rede e […]
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2024 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross
Como podemos te ajudar?