Ataque Ransomware em Berlim: Hackers Leiloam Dados Roubados e Autoridades Recusam Resgate

Ataque Cibernético a Berlim: Detalhes do Roubo e Leilão de Dados

Berlim Recusa Pagar Resgate e Mantém Investigação Aberta

O Grupo Ransomware Rhysida: Perfil, Origem e Histórico de Ataques

O Rhysida é um grupo de ransomware que emergiu no cenário de cibersegurança em junho de 2023, rapidamente estabelecendo-se como uma ameaça significativa. Pesquisadores e analistas de crimes cibernéticos sugerem que suas operações podem ter origem na Rússia ou em países do Leste Europeu.

O modus operandi do Rhysida tipicamente envolve a exfiltração massiva de dados de suas vítimas, seguida por uma demanda de resgate. Caso o resgate não seja pago, o grupo frequentemente anuncia o material roubado para leilão em seus sites na dark web, como evidenciado no ataque contra órgãos públicos de Berlim, onde estipularam um lance inicial em bitcoins.

Perfil e Origem do Rhysida

Desde sua aparição em meados de 2023, o Rhysida tem demonstrado uma capacidade notável de comprometer redes de diversas entidades. O grupo é conhecido por roubar um vasto leque de informações sensíveis, incluindo contratos, e-mails, números de telefone, senhas e dados classificados, que posteriormente tenta monetizar através de resgates ou leilões. A análise de suas táticas e ferramentas aponta para uma provável base operacional na Rússia ou em alguma nação do Leste Europeu, alinhando-se com o perfil de muitos outros grupos de ransomware globais.

Histórico e Padrão de Ataques

Em um curto período de atuação, o Rhysida já reivindicou a autoria de quase 280 ataques cibernéticos, conforme dados da plataforma eCrime.ch, que pesquisa sobre crimes cibernéticos. Geograficamente, os Estados Unidos concentram aproximadamente metade das vítimas reivindicadas pelo grupo, enquanto Reino Unido, Canadá e Itália também figuram entre os países mais afetados por suas campanhas maliciosas.

O histórico de ataques do Rhysida revela uma preferência por instituições governamentais e públicas. Entre suas vítimas notórias estão a British Library, invadida em outubro de 2023, o Exército do Chile, além de escolas, instituições de saúde e uma variedade de empresas em diferentes setores. Essa diversidade de alvos e a escala de suas operações sublinham a amplitude da ameaça que o grupo representa para a segurança digital global.

Impacto do Ataque e Segurança das Eleições em Berlim

Fonte: https://olhardigital.com.br

Deixe um comentário