Unidas Aluguel de Carros identifica tentativa de invasão aos sistemas

Registros de que a companhia havia sido atacada por um ransomware começaram a circular nesta semana, quando grupos de monitoramento da Dark Web detectaram supostas ofertas de dados internos da companhia. Em nota, a Unidas informa que já interrompeu a ação cibercriminosa

Compartilhar:

A Unidas Aluguel de Carros confirmou que reagiu contra uma tentativa de acesso indevido aos seus sistemas internos ocorrida essa semana. Segundo nota enviada hoje (18) à Security Report, a companhia interrompeu imediatamente a ação, sem comprometimento relevante de dados.

 

Durante essa semana, grupos de monitoramento das operações cibercriminosas da Dark Web relataram terem encontrado ofertas de venda dos dados internos da Unidas. Segundo as descobertas, o grupo de ransomware Fog teria assumido a autoria do vazamento de informações.

 

O grupo alega ter exposto cerca de 4 GB de dados, incluindo contatos telefônicos, e-mails, CPFs e CNPJs de clientes, bem como documentos financeiros internos. Não há informações de que o grupo tenha exigido pagamento de resgate desses registros antes de os expor na web.

 

Em nota, a companhia afirma que interrompeu imediatamente a ação cibercriminosa, sem que montantes relevantes de dados fossem perdidos. “A companhia reitera o seu compromisso com a proteção das informações de clientes, parceiros e colaboradores, mantendo práticas rigorosas de monitoramento e segurança”, acrescenta o comunicado.

 

Nos últimos anos, outro incidente envolvendo empresa de locação de veículos atingiu a Localiza, vítima do grupo cibercriminoso Lapsu$. Em nota enviada à SR, a Localiza informou que a companhia identificou interrupção parcial de alguns sistemas e que o funcionamento estava sendo estabelecido. De acordo com o comunicado oficial, não havia evidências de vazamento de dados pessoais.

 

A Security Report publica, na íntegra, nota sobre o incidente:

 

No momento em que a companhia identificou a tentativa de acesso indevido, interrompeu imediatamente a ação de forma eficaz, sem comprometimento relevante de dados. A companhia reitera o seu compromisso com a proteção das informações de clientes, parceiros e colaboradores, mantendo práticas rigorosas de monitoramento e segurança.

Conteúdos Relacionados

Security Report | Destaques

Centauro alerta para instabilidade no site, mas não confirma possível data leak

A companhia de equipamentos esportivos precisou derrubar o portal oficial de vendas e o aplicativo mobile após identificar erro estrutural...
Security Report | Destaques

Polícia Civil prende envolvido em ciberataque à C&M Softwares

Investigação conduzida em São Paulo aponta aliciamento interno no caso, com suspeito admitindo ter exposto credenciais e contribuído para construção...
Security Report | Destaques

Ciberataque à C&M: Bacen reestabelece acesso da provedora aos sistemas de pagamento

Em comunicado divulgado hoje (03), a autoridade monetária nacional informa que a suspensão cautelar da conexão da C&M ao Sistema...
Security Report | Destaques

Ciberataque a provedor de TI gera prejuízo de R$ 500 milhões em serviços financeiros

A C&M Software, que atua como parceira terceirizada na administração de troca de informações entre as instituições do Sistema de...