CiberLATAMbywhalemate

Emperador publica vítimas da OnTrac

Emperador adicionou OnTrac e Electrolux ao seu site de vazamento, com exigência de US$ 1 milhão e até 75,1 MB exfiltrados.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

O grupo de ransomware Emperador publicou OnTrac e Electrolux em seu site de vazamento, com exigência de US$ 1 milhão e metadados que registram 44,4 MB e depois 75,1 MB de dados exfiltrados. Em paralelo, relatórios de threat intelligence o vinculam a outras vítimas nos Estados Unidos e a alvos no Brasil, Espanha, França, Estados Unidos e Canadá.

O grupo de ransomware Emperador publicou OnTrac e Electrolux em seu site de vazamento, com exigência de US$ 1 milhão no caso da OnTrac e metadados que registram 44,4 MB e, depois, 75,1 MB de dados exfiltrados. A mesma série de relatórios também o aponta como responsável por ataques contra a Alabama Woman's Health Care, enquanto a CYFIRMA o associa a alvos no Brasil, Espanha, França, Estados Unidos e Canadá.

O que se sabe sobre o caso OnTrac?

Emperador listou a OnTrac como vítima e, segundo a Ransomware.live, a publicação trazia uma demanda de US$ 1 milhão e 44,4 MB de dados exfiltrados. A Galaxy Warden informou ainda que o grupo alegou possuir informações pessoais de funcionários, embora a OnTrac não tivesse confirmado publicamente a alegação no momento do reporte.

A Daily Dark Web acrescentou que Emperador afirmou ter obtido cerca de 197.000 registros de funcionários da OnTrac e reiterou a cobrança de US$ 1 milhão. A cobertura, no entanto, destacou que não há evidência independente que mostre quais dados foram obtidos nem que relacione o caso a uma violação corporativa anterior da empresa.

Como a Electrolux aparece na mesma campanha?

A Ransomware.live registrou uma publicação posterior de Emperador que incluía Electrolux e OnTrac, com 75,1 MB de dados exfiltrados segundo os metadados dessa postagem. A Galaxy Warden apontou que o grupo disse ter entrado em contato com as duas empresas se passando por pesquisadores de ameaças e ameaçou divulgar mais informações, incluindo dados de funcionários e salários da OnTrac.

No mesmo relatório, a Galaxy Warden informou que nenhuma das duas empresas havia confirmado publicamente o incidente até a publicação. O material disponível não traz mais detalhes sobre o conteúdo dos arquivos nem sobre o alcance da intrusão na Electrolux.

Quais outros alvos e setores aparecem nos relatórios?

The Hacker Wire registra a Emperador como responsável por outra vítima nos Estados Unidos, a Alabama Woman's Health Care, uma organização de saúde. A Class Action U indicou que o grupo afirmou ter obtido milhares de documentos de pacientes e funcionários, além de um arquivo de fotografias, mas observou que a organização não havia confirmado publicamente o incidente nem o volume de dados.

Em paralelo, o informe semanal da CYFIRMA situa a ArcusMedia com foco no Brasil, Espanha, França, Estados Unidos e Canadá. Nesse relatório, a exposição de países latino-americanos aparece ao lado de mercados da América do Norte e da Europa, enquanto a Emperador mantém uma lista de vítimas concentrada por ora nos Estados Unidos e em publicações recentes de seu site de vazamento.

Fontes

Ver todas