Grupo LockBit realiza ataque ransomware e ameaça expor dados da cidade de Oakland

Especialista comenta o modelo de ataque adotado pelos cibercriminosos e ressalta cinco dicas essenciais para proteção

Compartilhar:

Especialista da Check Point Software comenta sobre o ataque do grupo LockBit que, agora, ameaça vazar o que descreve como arquivos roubados dos sistemas da cidade de Oakland, nos Estados Unidos.

 

“O Lockbit é um dos grupos de ransomware da Europa Oriental mais agressivos e prolíficos. Eles operam no modelo conhecido como ‘ransomware-as-a-service’ (RaaS), o que significa que uma equipe principal cria seu malware e executa seu site ‘shame’ enquanto licencia seu código para afiliados que lançam ataques”, informa Sergey Shykevich, gerente do Grupo de Inteligência de Ameaças na Check Point Software.

 

Em sua análise, Shykevich afirma que o potencial de um vazamento de dados nesse caso é seriamente preocupante, principalmente se o resgate não for pago – o grupo de ransomware publica as informações gratuitamente em seu blog para o uso de cibercriminosos. Os dados potencialmente vazados podem levar a crimes financeiros e roubo de identidade. Os cibercriminosos podem usar esses dados para solicitar crédito em seu nome, configurar contas bancárias fraudulentas e acessar suas contas existentes.

 

“Há uma tendência maior e mais recente de gangues de ransomware visando cada vez mais organizações governamentais e militares. De acordo com nossas pesquisas de inteligência de ameaças, uma em 49 organizações do setor do Governo/Militar nos Estados Unidos sofreu uma tentativa de ataque de ransomware em 2023, em média, a cada semana”, informa o especialista.

 

Ainda para Shykevich, os grupos de ransomware visam os governos municipais porque os veem como alvos atraentes com pagamentos de montantes potencialmente elevados, resultado em boas relações públicas e notoriedade. “Tais gangues também podem ter como alvo os governos municipais porque acreditam que é menos provável que tenham medidas sofisticadas de segurança cibernética, tornando-as mais fáceis de explorar. Os cibercriminosos veem os governos municipais como mais propensos a pagar um pedido de resgate devido às possíveis consequências caso se neguem a efetuar o pagamento.”

 

Shykevich relaciona dicas importantes e simples de segurança cibernética contra ransomware:

 

1) Fazer backup dos dados

2) Alterar as credenciais de login

3) Manter todos os sistemas atualizados e corrigidos

4) Ativar a autenticação de dois fatores ou de múltiplos fatores

5) Não clicar em links ou anexos suspeitos em e-mails

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

2% das vítimas globais de ransomware no segundo trimestre de 2026 estão no Brasil

Relatório da Check Point Research revela recorde de 93 grupos ativos no mundo, impulsionados pelo uso de inteligência artificial e...
Security Report | Overview

Grupo YAMAM reduz em 94% a taxa de cliques em phishing

Em parceria com a PIERSEC e a Beephish, a estratégia combinou campanhas simuladas, treinamentos e monitoramento contínuo para transformar colaboradores...
Security Report | Overview

80% das empresas no Brasil pretendem reforçar a Cyber no próximo ano, aponta estudo

Pesquisa da Kaspersky mostra que companhias enxergam a área como um investimento estratégico para proteger dados, viabilizar a adoção de novas tecnologias e fortalecer a resiliência dos...
Security Report | Overview

Gartner: Workloads de IA em escala não serão executadas em hardware quântico até 2028

Nenhum resultado revisado por pares demonstra vantagem quântica em cargas de trabalho de IA em produção