Grupo Lockbit alega ter atacado e roubado dados da Midea

0 0
Read Time:1 Minute, 31 Second

Após meses sem atividade aparente, o grupo anunciou ontem, com exposição de supostas provas, um ataque ao fabricante de eletrodomésticos Midea

O monitoramento de ransomware do CISO Advisor indica que o grupo por traás do ransomware Lockbit anunciou um ataque ao fabricante de eletrodomésticos Midea, alegando ter roubado cerca de 400 GB de dados. A alegação do grupo diz que o roubo incluiria código-fonte de firmware (sem explicar de quais equipamentos) e dados financeiros. Sendo verdade, seria o maior ataque do REvil nos últimos meses.

A Midea é uma empresa chinesa e um importante player no mercado de eletrônicos com um faturamento anual de mais de 50 bilhões de euros, e que opera inclusive no Brasil. O ataque não foi confirmado pela Midea por enquanto.

O comunicado do grupo diz que foram roubados dados do sistema PLM (Product Lifecycle Management), como projetos, código-fonte do firmware, informações dos sistemas de controle de versão Git e SVN, além de informações financeiras, que eles estariam dispostos a vender.

A página de vazamentos do REvil mostra capturas de tela dos dados que o grupo supostamente roubou da empresa. Uma das imagens mostra uma pasta intitulada “Target Properties” com um total de 11,7 GB. Outra captura de tela mostra uma pasta contendo supostamente 373 GB de informações. Há também capturas de tela do cliente VMware vSphere, vários arquivos 7zip e uma chave SSH.

Em janeiro de 2022, a pedido dos Estados Unidos, o serviço secreto russo e o Ministério da Administração Interna da Rússia prenderam os membros do REvil; supostamente o grupo deixou de existir e a infraestrutura de TI utilizada teria sido neutralizada. No entanto, após a recusa das autoridades dos EUA em cooperar, a investigação sobre o caso dos hackers REvil chegou a um beco sem saída.

FONTE: CISO ADVISOR

POSTS RELACIONADOS