• A AT&T foi criticada por supostamente pagar um resgate de 370.000 $ em Bitcoin ao grupo de hackers ShinyHunters para excluir dados de clientes roubados, após negociações por meio de um intermediário chamado Reddington, que também organizou acordos semelhantes para outras vítimas.
  • Antes da AT&T, ataques ao Ticketmaster e ao Santander Bank, ligados a credenciais comprometidas do Snowflake, revelaram um ciberataque massivo envolvendo mais de 160 empresas que foram atacadas por um script automatizado.

NOSSA OPINIÃO
O pagamento do resgate pela AT&T ao ShinyHunters destaca a escalada das ameaças cibernéticas e a zona cinzenta legal para empresas dos EUA. Diante das possíveis consequências legais e da proposta de lei sobre ransomware, as empresas enfrentam decisões difíceis e devem ponderar a recuperação e integridade dos dados com o risco de alimentar a economia do ransomware. Uma cibersegurança robusta e diretrizes legais claras são essenciais.
–Vicky Wu, jornalista da BTW

O que aconteceu

AT&Trecentemente se tornou o centro de uma controvérsia após alegações de que a empresa pagou um alto resgate a um hacker para destruir dados de clientes obtidos ilegalmente, roubados em uma série de ciberataques neste ano. O hacker, membro do notório grupo ShinyHunters, supostamente provou a exclusão dos dados à AT&T por vídeo após receber um resgate reduzido de cerca de US$ 370.000 em Bitcoin, negociado a partir da exigência original de US$ 1 milhão.

As negociações foram conduzidas por uma pessoa chamada Reddington, que agia em nome do ShinyHunters. Reddington assegurou que o conjunto principal de dados foi excluído após o pagamento, mas admitiu que alguns fragmentos de dados podem ter permanecido não detectados. Além disso, ele confessou ter organizado acordos de resgate semelhantes para outras empresas afetadas pelo ShinyHunters.

Antes da divulgação da violação pela AT&T, oTicketmastere oSantander Banktambém foram atacados, com os ataques ligados a credenciais comprometidas do Snowflake. Após a violação do Ticketmaster, descobriu-se que os hackers usaram um script automatizado para atacar mais de 160 empresas, indicando um ciberataque generalizado e sistemático.

Leia também:SoftBank do Japão adquire a fabricante britânica de chips de IA Graphcore

Leia também:GSMA promove a disseminação de smartphones em países pobres

Por que isso é importante

Empresas sediadas nos EUA, incluindo a AT&T, navegam em um cenário jurídico complexo ao responder a demandas de resgate, embora não haja uma proibição geral de pagamento de resgate. No entanto, o OFAC e o FinCEN do Tesouro dos EUA alertam veementemente que pagamentos a cibercriminosos sancionados podem ser passíveis de processo criminal, a menos que haja autorização regulatória.

Nesse contexto, a proposta de Lei de Estabilidade Financeira e Ransomware de 2024 visa endurecer a regulamentação, proibindo grandes empresas de pagar resgates acima de US$ 100.000 sem a aprovação das autoridades federais de aplicação da lei, reduzindo assim o incentivo financeiro para ataques de ransomware.

No centro desses eventos está o notório grupo de hackers ShinyHunters, que surgiu em 2020 e rapidamente se tornou conhecido por seus ataques ousados e violações de dados de alto perfil. As táticas do grupo incluem invadir bancos de dados corporativos, extrair dados e extorquir resgates ou vender as informações em mercados da dark web como o BreachForums. Incidentes recentes destacam a ameaça contínua do ShinyHunters: eles hackearam um terceiro associado à Snowflake Inc. e comprometeram clientes como TicketMaster Enterprise e Advance Auto Parts.

Esses eventos evidenciam a persistência do grupo e sua capacidade de causar danos generalizados em vários setores. A situação reflete os desafios em evolução no campo da cibersegurança e ressalta a necessidade urgente de leis robustas e estratégias corporativas para combater eficazmente o ransomware.