Samuel Abrijani Pangerapan, chefe de aplicativos de tecnologia da informação (TI) do Ministério das Comunicações e Informática da Indonésia, disse que o ataque cibernético interrompeu serviços de mais de 200 agências governamentais nos níveis nacional e regional desde 20 de junho.

Em declarações a repórteres no início desta semana, o Sr. Pangerapan disse que alguns serviços governamentais, como o de imigração no aeroporto, foram retomados. Outros serviços, como o de licenciamento de investimentos, ainda estão em processo de restauração.

Os invasores mantiveram os dados como reféns e forneceram chaves de acesso em troca de um resgate de US$ 8 milhões, disse o chefe de TI e soluções de rede da PT Telkom Indonesia, Herlan Wijanarko, sem fornecer mais detalhes.

oc2zfe2e.png
Os serviços de imigração do aeroporto estavam entre os afetados pelo ataque ao centro nacional de dados da Indonésia na semana passada. Foto: iStock

De acordo com Herlan Wijanarko, Diretor de Rede e Soluções de TI da PT Telkom Indonesia, os invasores mantiveram os dados como reféns e exigiram US$ 8 milhões em resgate pela chave de descriptografia. A PT Telkom Indonesia está trabalhando com autoridades locais e internacionais para investigar e tentar desbloquear os dados.

O Ministro das Comunicações e Tecnologia da Informação, Budi Arie Setiadi, confirmou que o governo não pagaria o resgate. "Fizemos o possível para restaurar o sistema enquanto a agência nacional de segurança cibernética conduz uma investigação", acrescentou Setiadi.

O chefe da Agência Nacional de Cibersegurança, Hinsa Siburian, afirmou que amostras do ransomware Lockbit 3.0 foram detectadas. Já Pratama Persadha, presidente do Instituto de Pesquisa em Segurança Cibernética da Indonésia, afirmou que este foi o incidente mais grave de uma série de ataques de ransomware contra agências governamentais e empresas indonésias desde 2017.

Segundo o Sr. Persadha, o data center nacional foi interrompido e levou dias para restaurar o sistema, indicando que a infraestrutura de rede e o sistema de servidores não foram bem administrados. Ele ressaltou que o ataque de ransomware não teria sido significativo se o governo tivesse um bom backup.

Em 2022, o Banco da Indonésia foi atingido por um ataque de ransomware que não afetou os serviços públicos. O aplicativo Covid-19 do Ministério da Saúde também foi hackeado em 2021, expondo os dados pessoais e o estado de saúde de 1,3 milhão de pessoas.

Em 2023, o Dark Tracer — uma plataforma de inteligência que monitora atividades maliciosas no ciberespaço — revelou que o grupo de hackers LockBit alegou ter roubado 1,5 TB de dados do maior banco islâmico da Indonésia, o Bank Syariah Indonesia.

(De acordo com a Time)