Ransomware BlackCat falha em extorquir escritório de advocacia australiano
12 de Junho de 2023

Um dos maiores escritório de advocacia da Austrália HWL Ebsworth confirmou à mídia local que sua rede foi hackeada depois que o grupo de ransomware ALPHV começou a vazar dados que afirmam ter sido roubados da empresa.

A HWL Ebsworth é uma das maiores empresas de advocacia da Austrália, com uma receita anual de centenas de milhões de dólares, empregando mais de 2.000 pessoas e operando nove escritórios em todo o país.

Na noite passada, o grupo de ransomware ALPHV, também conhecido como BlackCat, publicou 1,45 terabytes de dados contendo mais de um milhão de documentos supostamente roubados dos sistemas da empresa em abril de 2023.

Os criminosos cibernéticos agora estão ameaçando vazar mais informações se a empresa não atender às suas exigências.

Um porta-voz da empresa afirmou na ABC que eles não cederão às exigências de extorsão do grupo, mesmo que isso signifique que eles e seus clientes terão que sofrer as consequências de uma violação de dados muito exposta.

"Levamos muito a sério nossos deveres éticos e morais com a comunidade.

Consideramos que temos um dever cívico fundamental de não encorajar de forma alguma ou ser visto como condescendente com a atividade criminosa de extorquir dinheiro ao tomar e ameaçar a publicação de dados de outras pessoas", disse a HWL Ebsworth à ABC.

"A privacidade e segurança dos dados de nossos clientes e funcionários continuam sendo de extrema importância.

Reconhecemos e entendemos o impacto que isso pode ter e estamos nos comunicando de perto com nossos clientes".

Como a empresa de advocacia naturalmente tinha negócios com o setor público, há preocupações com os documentos vazados contendo informações sensíveis ou confidenciais relacionadas a assuntos do Estado.

A ABC lista o grupo bancário ANZ, os governos da Austrália do Sul, Queensland e ACT, o Departamento de Meio Ambiente e Serviços Humanos e a Receita Federal Australiana (ATO) como clientes atuais ou antigos da HWL Ebsworth e potencialmente impactados por este incidente.

Infelizmente, os documentos vazados no site do BlackCat são fáceis de explorar graças ao banco de dados indexado do grupo de ameaças que permite aos visitantes filtrar os resultados da pesquisa pelo nome do arquivo ou tipo de arquivo.

A BleepingComputer entrou em contato com a HWL Ebsworth solicitando um comentário sobre o status de suas operações e o progresso de sua investigação interna sobre a validade dos dados vazados, mas ainda não recebemos uma resposta.

Publicidade

Cuidado com o deauth, a tropa do SYWP vai te pegar

A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo. Saiba mais...