Estados Unidos
Dell Technologies
A Dell Technologies confirmou, no final do mês passado, um ataque cibernético dirigido aos seus Centros de Soluções para Clientes — ambientes especializados utilizados para demonstrações de produtos e testes de tecnologia —, perpetrado pelo novo grupo de extorsão cibernética World Leaks.
A Dell enfatizou que os sistemas afetados estão isolados de suas redes principais de produção e não processam dados de clientes ou parceiros. Apesar disso, o World Leaks divulgou publicamente cerca de 1,3 TB de dados em seu site de vazamentos, compreendendo mais de 416.000 arquivos. Os materiais vazados supostamente incluem scripts de infraestrutura, backups de sistema, diretórios de funcionários, arquivos de configuração e dados relacionados a produtos da Dell, como PowerPath, PowerStore e ferramentas da VMware.
A Dell minimizou o impacto da violação, observando que o Solution Center utiliza principalmente dados sintéticos, conjuntos de dados disponíveis publicamente e informações internas não confidenciais destinadas exclusivamente a fins de demonstração.
Curiosamente, em vez de utilizar ransomware, o World Leaks agora se concentra exclusivamente no roubo de dados e na extorsão, utilizando ferramentas próprias para extrair dados de redes comprometidas. Essa abordagem voltada exclusivamente para a extorsão de dados está se tornando uma tendência, à medida que os criminosos tentam passar despercebidos pelas autoridades.
Como isso poderia afetar sua empresa
Esse incidente reflete uma mudança em direção a táticas de extorsão que, na opinião dos autores das ameaças, apresentam menos riscos legais e financeiros do que os ataques tradicionais de ransomware.
