Ataque Cibernético à Under Armour: Grupo de Ransomware Ameaça Expor Dados Sensíveis
O grupo cibercriminoso de ransomware Everest assumiu a responsabilidade por um ataque à empresa Under Armour, afirmando ter roubado 343 gigabytes (GB) de dados internos sensíveis. Os hackers publicaram um comunicado sobre o caso em seu site na dark web, juntamente com dados que supostamente confirmam a invasão.
Os dados roubados incluem informações pessoais e corporativas de clientes e funcionários da empresa de roupas esportivas, como histórico de compras, detalhes de identificação, e-mails, endereços físicos, números de telefone, passaportes, dados de gênero e e-mails pessoais e profissionais de funcionários. Além disso, os hackers também afirmam ter roubado documentos internos da companhia, catálogos de produtos com informações de estoque e preço, status do inventário, logs de marketing, análises de comportamento de consumidores e mais.
Modus Operandi do Grupo Everest
O grupo Everest não pediu resgate, mas emitiu um ultimato à Under Armour em uma mensagem encriptada, exigindo contato em até sete dias, sob risco de divulgar cada vez mais dados internos da empresa. Isso combina com o modus operandi dos hackers, que roubam informações e seguem com extorsão ao invés de encriptar arquivos, como é comum em outros ransomwares.
O grupo já fez vítimas como a AT&T (expondo 500.000 usuários), Aeroporto de Dublin (roubando registros de 1,5 milhão de passageiros) e Coca-Cola (arquivos internos). A Under Armour, sediada em Baltimore, Estados Unidos, opera em 190 países e é detentora de aplicativos como o MyFitnessPal, que já foi invadido em 2018, afetando 150 mil usuários.
Riscos e Consequências
Dado o escopo do ataque, acredita-se que os cibercriminosos tenham invadido os sistemas de relacionamento com consumidor, plataformas e-commerce ou bases de dados de personalização. Como há dados de passaporte e logs de transações, o risco de fraudes envolvendo roubo de identidade é alto.
É importante que a Under Armour e seus clientes tomem medidas para proteger suas informações e evitar danos adicionais. Além disso, é fundamental que as empresas e os indivíduos estejam cientes dos riscos de ataques cibernéticos e tomem medidas para se proteger.
- Verifique suas contas e informações pessoais regularmente.
- Mantenha suas senhas e informações de login seguras.
- Evite clicar em links suspeitos ou abrir anexos de e-mails desconhecidos.
Este conteúdo pode conter links de compra.
Fonte: link