O ataque de agosto fez com que a autoridade interrompesse o acesso ao e-mail dos funcionários e parasse de compartilhar informações de viagens em tempo real com os passageiros. Também interrompeu as práticas de programação de rotina no Customized Community Transportation Connect, ou CCT da SEPTA. Desde então, a autoridade disse que encontrou soluções alternativas ou restaurou muito do que havia sido afetado. Mas, depois de meses, os funcionários da SEPTA ainda não conseguem acessar arquivos em drives compartilhados ou obter acesso à Internet em sua sede no centro da cidade.
A autoridade está “avançando polegada por polegada de propósito”, enquanto verifica as evidências de malware, disse Gino Benedetti, conselheiro geral da SEPTA que está supervisionando a recuperação da SEPTA do ataque. Não há cronograma para uma restauração completa.
“Precisamos ter certeza de que, por mais ansiosos que as pessoas estejam para voltar com força total e com a velha maneira de fazer as coisas, não podemos ceder a essa pressão”, disse Benedetti.
Benedetti não comentou detalhes, como o tipo de ataque ou como os servidores da SEPTA foram infectados, citando uma investigação interna. De acordo com várias fontes da autoridade, a SEPTA sofreu um ataque de ransomware que envolveu uma troca financeira coberta por seu seguro de responsabilidade cibernética. As fontes não quiseram ser citadas porque não estavam autorizadas a falar pela SEPTA.
Um porta-voz do FBI não comentou se os suspeitos foram identificados ou se alguma ação foi tomada.
Posts relacionados:
https://www.plugged.ninja/?s=septa
Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…
A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…
A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…
A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…