A British Airways (BA), a BBC e a Boots informaram que o problema ocorreu na empresa de serviços de folha de pagamento Zellis. O governo da província canadense de Nova Escócia também foi afetado.
A British Airways também foi afetada pelo incidente. Foto: Reuters
Dados da Zellis e do governo provincial da Nova Escócia foram expostos devido ao uso do software de transferência de arquivos MOVEit, conforme afirmaram ambas as organizações em comunicados separados. A Zellis não informou quantos clientes foram afetados.
A British Airways afirmou ter informado os funcionários afetados e estar prestando apoio a eles. A Boots disse que o ataque resultou na coleta de alguns dados pessoais de seus funcionários.
O MOVEit tornou-se foco de preocupação na indústria de segurança depois que seu criador, a Progress Software, sediada em Massachusetts, divulgou na semana passada uma vulnerabilidade que poderia permitir que hackers interceptassem dados trocados por meio do programa.
Em comunicado divulgado na segunda-feira, a MOVEit afirmou ter corrigido a vulnerabilidade explorada pelos hackers e estar trabalhando com especialistas para investigar o problema "e garantir que tomemos todas as medidas de resposta apropriadas".
A Microsoft afirmou no domingo que acredita que o grupo por trás do ataque cibernético seja o "Lace Tempest" - o apelido dado aos extorsionistas online que administram o site de malware cl0p.
Em um e-mail enviado à Reuters, o grupo "cl0p" confirmou ser o responsável pelo ataque cibernético, afirmando que "foi um ataque nosso" e que as vítimas que se recusassem a pagar teriam seus nomes divulgados em seu site.
Mai Anh (de acordo com a Reuters)
Fonte






Comentário (0)