Pular para o conteúdo principal

Briefing de Sinal / Tendências globais de telecomunicações nacionais

AT&T pagou US$ 370.000 para excluir dados de clientes roubados

A AT&T foi criticada por supostamente pagar um resgate de US$ 370.000 em Bitcoin ao grupo de hackers ShinyHunters para excluir dados de clientes roubados, após negociações por meio de um intermediário chamado Reddington, que também organizou acordos semelhantes para outras vítimas.

AT&T pagou US$ 370.000 para excluir dados de clientes roubados
Região
Ásia-Pacífico
Foco no Sinal
Mercado
Tipo de conteúdo
Evento
Domínio Primário
Mercado
Tópico
Mercado
Impacto
Médio
Confiança
Guia de pontuação de confiança
Confiança limitada (76%)

Várias fontes públicas

AT&T pagou US$ 370.000 para excluir dados de clientes roubados é perfilado pela BTW Media porque evidências publicadas o vinculam à infraestrutura da internet, governança, dependências operacionais ou visibilidade de mercado.

  • A AT&T foi criticada por supostamente pagar um resgate de 370.000 $ em Bitcoin ao grupo de hackers ShinyHunters para excluir dados de clientes roubados, após negociações por meio de um intermediário chamado Reddington, que também organizou acordos semelhantes para outras vítimas.
  • Antes da AT&T, ataques ao Ticketmaster e ao Santander Bank, ligados a credenciais comprometidas do Snowflake, revelaram um ciberataque massivo envolvendo mais de 160 empresas que foram atacadas por um script automatizado.

NOSSA OPINIÃO
O pagamento do resgate pela AT&T ao ShinyHunters destaca a escalada das ameaças cibernéticas e a zona cinzenta legal para empresas dos EUA. Diante das possíveis consequências legais e da proposta de lei sobre ransomware, as empresas enfrentam decisões difíceis e devem ponderar a recuperação e integridade dos dados com o risco de alimentar a economia do ransomware. Uma cibersegurança robusta e diretrizes legais claras são essenciais.
–Vicky Wu, jornalista da BTW

O que aconteceu

AT&Trecentemente se tornou o centro de uma controvérsia após alegações de que a empresa pagou um alto resgate a um hacker para destruir dados de clientes obtidos ilegalmente, roubados em uma série de ciberataques neste ano. O hacker, membro do notório grupo ShinyHunters, supostamente provou a exclusão dos dados à AT&T por vídeo após receber um resgate reduzido de cerca de US$ 370.000 em Bitcoin, negociado a partir da exigência original de US$ 1 milhão.

As negociações foram conduzidas por uma pessoa chamada Reddington, que agia em nome do ShinyHunters. Reddington assegurou que o conjunto principal de dados foi excluído após o pagamento, mas admitiu que alguns fragmentos de dados podem ter permanecido não detectados. Além disso, ele confessou ter organizado acordos de resgate semelhantes para outras empresas afetadas pelo ShinyHunters.

Antes da divulgação da violação pela AT&T, oTicketmastere oSantander Banktambém foram atacados, com os ataques ligados a credenciais comprometidas do Snowflake. Após a violação do Ticketmaster, descobriu-se que os hackers usaram um script automatizado para atacar mais de 160 empresas, indicando um ciberataque generalizado e sistemático.

Leia também:SoftBank do Japão adquire a fabricante britânica de chips de IA Graphcore

Leia também:GSMA promove a disseminação de smartphones em países pobres

Por que isso é importante

Empresas sediadas nos EUA, incluindo a AT&T, navegam em um cenário jurídico complexo ao responder a demandas de resgate, embora não haja uma proibição geral de pagamento de resgate. No entanto, o OFAC e o FinCEN do Tesouro dos EUA alertam veementemente que pagamentos a cibercriminosos sancionados podem ser passíveis de processo criminal, a menos que haja autorização regulatória.

Nesse contexto, a proposta de Lei de Estabilidade Financeira e Ransomware de 2024 visa endurecer a regulamentação, proibindo grandes empresas de pagar resgates acima de US$ 100.000 sem a aprovação das autoridades federais de aplicação da lei, reduzindo assim o incentivo financeiro para ataques de ransomware.

No centro desses eventos está o notório grupo de hackers ShinyHunters, que surgiu em 2020 e rapidamente se tornou conhecido por seus ataques ousados e violações de dados de alto perfil. As táticas do grupo incluem invadir bancos de dados corporativos, extrair dados e extorquir resgates ou vender as informações em mercados da dark web como o BreachForums. Incidentes recentes destacam a ameaça contínua do ShinyHunters: eles hackearam um terceiro associado à Snowflake Inc. e comprometeram clientes como TicketMaster Enterprise e Advance Auto Parts.

Esses eventos evidenciam a persistência do grupo e sua capacidade de causar danos generalizados em vários setores. A situação reflete os desafios em evolução no campo da cibersegurança e ressalta a necessidade urgente de leis robustas e estratégias corporativas para combater eficazmente o ransomware.

Briefing de Sinal

  • Sinal: AT&T pagou US$ 370.000 para excluir dados de clientes roubados
  • Região: Ásia-Pacífico
  • Classe de Mercado: Tendências globais de telecomunicações nacionais

Presença Operacional

  • As fontes publicadas devem identificar as partes afetadas, a abrangência operacional e a exposição de mercado antes que este mapa de tendências seja considerado completo.

Contexto de Mercado

  • Relevância operacional: Médio
  • Horizonte temporal: Próximo trimestre

O que assistir

  • Fique atento a declarações oficiais, atualizações regulatórias, exposição de clientes ou parceiros e divulgações de acompanhamento.

Briefing para Membros

Contexto de Tendência Aprofundado

Faça login com o nível de associação correto para desbloquear o briefing completo e as notas de origem.

Apenas para Strategic Circle

Strategic Circle

Aberto a todos os leitores. Desbloqueie Briefings de tendências após se inscrever e fazer login.

Junte-se ao Strategic Circle

Somente para Leadership Alliance

Leadership Alliance

Para operadores, investidores e equipes de políticas que precisam de evidências de relacionamento, caminhos de falha e notas de origem. Faça login para desbloquear.

Junte-se ao Leadership Alliance
VoltarMais Cobertura: Tendências globais de telecomunicações nacionais