Europa
Volkswagen
A Volkswagen, uma das maiores montadoras do mundo, teria sido alvo do grupo de ransomware 8Base.
O grupo afirmou publicamente, em setembro de 2024, ter invadido os sistemas da Volkswagen. Conhecido por utilizar o ransomware Phobos e por empregar táticas de dupla extorsão, o 8Base alegou ter extraído arquivos confidenciais em 23 de setembro de 2024, ameaçando divulgá-los até 26 de setembro. Embora nenhum dado tenha sido divulgado imediatamente após o prazo, o grupo posteriormente listou as informações supostamente roubadas em seu site na dark web, incluindo faturas, registros contábeis, arquivos de funcionários, contratos, certificados e vários acordos de confidencialidade.
Embora a Volkswagen afirme que sua infraestrutura central de TI não foi afetada, a resposta limitada levantou dúvidas sobre a real dimensão do incidente e se um sistema de terceiros pode ter sido comprometido.
Como isso poderia afetar sua empresa
Os ataques cibernéticos direcionados a grandes empresas costumam explorar vulnerabilidades em fornecedores terceirizados e sistemas conectados. Para reduzir a exposição a esses riscos, as empresas devem avaliar minuciosamente as práticas de segurança de seus parceiros, monitorar os pontos de compartilhamento de dados e estabelecer protocolos de resposta a incidentes que incluam as dependências da cadeia de suprimentos.