Categories: INCIDENTES

Localiza é anunciada pelo grupo Lapsus$ como vítima

Por Paulo Brito (cisoadvisor.com) – Atualizada às 15h30

Aparentemente o ataque foi feito aoenas contra os serviços expostos na web: na mensagem que anuncia o incidente, o grupo acrescentou uma descrição do site de pornografia PornHub – numa indicação de que os visitantes do endereço original da Localiza estariam sendo redirecionados para esse outro endereço.

Às 15h25, a assessoria de comunicação da Localiza enviou ao CISO Advisor esta nota de esclarecimento:

Identificamos uma interrupção parcial no funcionamento de alguns de nossos sistemas na madrugada do dia 11/01, em decorrência de um incidente de segurança cibernético envolvendo a Companhia. O funcionamento dos sistemas vem sendo restabelecido. Não há, até o momento, nenhuma evidência de acesso a bases de dados, bem como extração ou vazamento de dados pessoais.

Já existem suspeitas de que possa ter havido acesso com o uso de uma credencial de terceiros e não da empresa – uma das possibilidades é que essa credencial seja de um prestador de serviços.

O site da empresa apresentou mensagens de erro de DNS. Até o conteúdo de Relações com Investidores saiu do ar, indicando que não é tereirizado, sendo hospedado na mesma rede do site. Usuários do site da empresa indicaram no Twitter terem sido redirecionados para o site de pornografia.

Mensagem do grupo anunciando o ataque à Localiza

No canal de Telegram do grupo, vários usuários estão indicando grandes empresas brasileiras de varejo como alvos, assim como serviços de proteção ao crédito e empresas estatais.

Antes da fusão com a Localiza, a empresa de locação de veículos Unidas admitiu ter sofrido uma invasão em sua rede no dia 22 de novembro de 2020. No dia 3 do mesmo mês, o STJ havia sofrido também uma invasão. Na época, a Unidas admitiu que o ataque havia prejudicado a sua operação.

No momento em que esta notícia foi publicada, às 9hh, o site da Localiza funcionava parcialmente respondendo com frames exernos mas sem conteúdo, indicando possível falta de acesso a bancos de dados. Cinco horas depois estava operando normalmente.

O grupo aparentemente se especializou em ataque a organizações de língua portuguesa, principalmente brasileiras. Há suspeitas de que um ou mais membros façam parte do mesmo grupo que em novembro de 2020 atacou o TSE.

Fundada em 1973, a Localiza é atualmente a maior locadora de veículos do Brasil: após a fusão com a Unidas, tem cerca de 11.600 mil funcionários, 12 milhões de clientes, uma frota de 274.300 veículos, 621 agências em 406 cidades.

Fonte: https://www.cisoadvisor.com.br/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

20 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

20 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago