Unidas Aluguel de Carros identifica tentativa de invasão aos sistemas

Registros de que a companhia havia sido atacada por um ransomware começaram a circular nesta semana, quando grupos de monitoramento da Dark Web detectaram supostas ofertas de dados internos da companhia. Em nota, a Unidas informa que já interrompeu a ação cibercriminosa

Compartilhar:

A Unidas Aluguel de Carros confirmou que reagiu contra uma tentativa de acesso indevido aos seus sistemas internos ocorrida essa semana. Segundo nota enviada hoje (18) à Security Report, a companhia interrompeu imediatamente a ação, sem comprometimento relevante de dados.

 

Durante essa semana, grupos de monitoramento das operações cibercriminosas da Dark Web relataram terem encontrado ofertas de venda dos dados internos da Unidas. Segundo as descobertas, o grupo de ransomware Fog teria assumido a autoria do vazamento de informações.

 

O grupo alega ter exposto cerca de 4 GB de dados, incluindo contatos telefônicos, e-mails, CPFs e CNPJs de clientes, bem como documentos financeiros internos. Não há informações de que o grupo tenha exigido pagamento de resgate desses registros antes de os expor na web.

 

Em nota, a companhia afirma que interrompeu imediatamente a ação cibercriminosa, sem que montantes relevantes de dados fossem perdidos. “A companhia reitera o seu compromisso com a proteção das informações de clientes, parceiros e colaboradores, mantendo práticas rigorosas de monitoramento e segurança”, acrescenta o comunicado.

 

Nos últimos anos, outro incidente envolvendo empresa de locação de veículos atingiu a Localiza, vítima do grupo cibercriminoso Lapsu$. Em nota enviada à SR, a Localiza informou que a companhia identificou interrupção parcial de alguns sistemas e que o funcionamento estava sendo estabelecido. De acordo com o comunicado oficial, não havia evidências de vazamento de dados pessoais.

 

A Security Report publica, na íntegra, nota sobre o incidente:

 

No momento em que a companhia identificou a tentativa de acesso indevido, interrompeu imediatamente a ação de forma eficaz, sem comprometimento relevante de dados. A companhia reitera o seu compromisso com a proteção das informações de clientes, parceiros e colaboradores, mantendo práticas rigorosas de monitoramento e segurança.

Conteúdos Relacionados

Security Report | Destaques

ANPD determina auditoria de conformidade contra WhatsApp

Em novo despacho, a agência determinou que o aplicativo de mensageria comprove que não utiliza dados pessoais para alimentar outros...
Security Report | Destaques

Cyber como risco emergente: Desafio é gerenciar a partir do impacto ao negócio

Do ponto de vista do setor de riscos, apenas analisar aspectos tradicionais que afetam os rendimentos bancários, como a liquidez...
Security Report | Destaques

Prefeitura Municipal de Cabedelo (PB) é alvo de ataque cibernético

O poder executivo local confirmou o incidente hoje (12), que mirou a Secretaria de Assistência Social, mas reforça que serviços...
Security Report | Destaques

“Confiança não basta. É preciso gestão de riscos”, alerta presidente da Febraban

Durante abertura do Febraban GRISC, que acontece nesta semana em São Paulo, o Presidente da instituição, Isaac Sidney, destacou os...