Categories: INCIDENTES

Campari, fornecedor de bebidas italiano, ficou off-line após ataque de ransomware

O ataque ocorreu no último domingo, 1º de novembro, e foi vinculado à  gangue de ransomware RagnarLocker , de acordo com uma cópia da nota de resgate compartilhada com a ZDNet por um pesquisador de malware que se conecta à Internet com o nome de  Pancak3 .

Imagem fornecida

A gangue RagnarLocker agora está tentando extorquir a empresa para que pague um pedido de resgate para descriptografar seus arquivos.

Mas o grupo de ransomware também está ameaçando liberar arquivos que roubou da rede da Campari se a empresa não pagar o resgate exigido em uma semana após a invasão inicial.

Imagens da rede interna da Campari e documentos corporativos foram postadas em um portal dark web onde a gangue RagnarLocker mantém um ” site de vazamento “, como prova da intrusão. Incluída nessas provas está até uma cópia do contrato assinado por Campari com o ator norte-americano Matthew McConaughey para a marca de bourbon Wild Turkey.

Em uma janela de chat de texto disponível para as vítimas do RagnarLocker, um representante da Campari não respondeu à gangue do ransomware. O pedido de resgate está definido atualmente em US $ 15 milhões.

Em vez disso, a empresa italiana parece ter optado por restaurar seus sistemas criptografados em vez de pagar o resgate, de acordo com um  curto comunicado de imprensa  publicado na terça-feira, onde Campari disse que está trabalhando em um “reinício progressivo em condições de segurança”.

No mesmo comunicado, a Campari também disse que detectou a intrusão assim que ocorreu e imediatamente passou a isolar os sistemas impactados, e que o incidente não deve ter nenhum impacto significativo em seus resultados financeiros.

No entanto, no momento em que este artigo foi escrito, os sites, servidores de e-mail e linhas de telefone da Campari ainda estavam fora do ar, cinco dias após o ataque.

Um representante da Campari também não foi encontrado devido ao atual estado da empresa.

A Campari é o segundo maior fornecedor de bebidas, depois da  Arizona Beverages,  que ficou online devido a um ataque de ransomware nos últimos dois anos.

Fonte: https://www.zdnet.com/article/italian-beverage-vendor-campari-knocked-offline-after-ransomware-attack/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Nova Vulnerabilidade 0day de Injection no Salesforce SOQL Expõe Milhões de Implantações

Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…

6 horas ago

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 semanas ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

2 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…

2 meses ago

Google lança duas novas ferramentas de IA para detectar golpes conversacionais em dispositivos Android

O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…

3 meses ago