Samuel Abrijani Pangerapan, chefe de aplicações de tecnologia da informação (TI) do Ministério das Comunicações e Informática da Indonésia, afirmou que o ataque cibernético interrompeu os serviços de mais de 200 agências governamentais , tanto em nível nacional quanto regional, desde 20 de junho.

Em declarações à imprensa no início desta semana, o Sr. Pangerapan afirmou que alguns serviços governamentais, como a imigração no aeroporto, já retomaram as suas atividades. Outros serviços, como o licenciamento de investimentos, ainda estão em processo de restabelecimento.

Os atacantes mantiveram os dados como reféns e forneceriam as chaves de acesso em troca de um resgate de US$ 8 milhões, disse Herlan Wijanarko, chefe de TI e soluções de rede da PT Telkom Indonesia, sem fornecer mais detalhes.

oc2zfe2e.png
Os serviços de imigração aeroportuária estiveram entre os afetados pelo ataque ao centro nacional de dados da Indonésia na semana passada. Foto: iStock

Segundo Herlan Wijanarko, Diretor de Redes e Soluções de TI da PT Telkom Indonesia, os atacantes sequestraram os dados e exigiram um resgate de US$ 8 milhões pela chave de descriptografia. A PT Telkom Indonesia está colaborando com autoridades locais e estrangeiras para investigar o caso e tentar recuperar os dados.

O ministro das Comunicações e Tecnologia da Informação, Budi Arie Setiadi, afirmou que o governo não pagará o resgate. "Fizemos o possível para restaurar o sistema enquanto a agência nacional de segurança cibernética realiza as verificações", acrescentou Setiadi.

O chefe da Agência Nacional de Segurança Cibernética, Hinsa Siburian, afirmou que amostras do ransomware Lockbit 3.0 foram detectadas. Enquanto isso, o presidente do Instituto Indonésio de Pesquisa em Segurança Cibernética, Pratama Persadha, disse que este foi o ataque mais grave de uma série de ransomware contra agências governamentais e empresas indonésias desde 2017.

Segundo o Sr. Persadha, a interrupção do centro de dados nacional e a necessidade de dias para restaurar o sistema demonstram que a infraestrutura de rede e o sistema de servidores não foram gerenciados adequadamente. Ele ressaltou que o ataque de ransomware teria sido inútil se o governo tivesse um bom sistema de backup.

Em 2022, o Banco da Indonésia foi alvo de um ataque de ransomware que não afetou os serviços públicos. O aplicativo de rastreamento da Covid-19 do Ministério da Saúde também foi atacado em 2021, expondo os dados pessoais e o estado de saúde de 1,3 milhão de pessoas.

Em 2023, a Dark Tracer – uma plataforma de inteligência que monitora atividades maliciosas no ciberespaço – revelou que o grupo de hackers LockBit alegou ter roubado 1,5 TB de dados do maior banco islâmico da Indonésia, o Bank Syariah Indonesia.

(De acordo com a revista Time)