CiberLATAMbywhalemate

Eudora atribui ransomware a sistemas municipais

Ex-administrador de TI disse que um ransomware estrangeiro afetou Eudora e o sheriff de Douglas. A autoria não foi confirmada.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

O ex-administrador de TI de Eudora, demitido recentemente, afirmou que o incidente que atingiu os sistemas públicos da cidade e a Oficina do Sheriff do condado de Douglas foi um ransomware estrangeiro que primeiro afetou a Polícia de Eudora.

O ex-administrador de TI de Eudora, demitido recentemente, afirmou que o incidente que atingiu os sistemas públicos da cidade e a Oficina do Sheriff do condado de Douglas foi um ransomware estrangeiro que primeiro afetou o sistema do Departamento de Polícia de Eudora. Segundo essa versão, o ataque teria criptografado os arquivos da polícia e buscava um resgate para liberá-los, embora a autoria e o alcance exato não tenham sido confirmados por uma fonte oficial independente nos materiais revisados.

O que se sabe sobre o incidente?

A cobertura do Lawrence Journal-World diz que o problema começou no sistema do Departamento de Polícia de Eudora e depois se espalhou para outros sistemas públicos da cidade e para a oficina do sheriff do condado de Douglas. Essa reconstrução, porém, vem do ex-administrador de TI e não de uma confirmação oficial independente no material disponível.

A mesma reportagem informa que o ataque teria sido executado por um grupo de hackers da Europa Oriental ou da Rússia. Também aponta que os arquivos do departamento de polícia foram criptografados e que o objetivo era exigir um pagamento para liberá-los. Esses pontos aparecem atribuídos à cobertura e não foram corroborados por outra fonte nos documentos revisados.

Qual foi o alcance segundo a cobertura?

O impacto atingiu sistemas públicos da cidade de Eudora e a Oficina do Sheriff do condado de Douglas, segundo o relatório citado. O material não detalha quais serviços ficaram fora do ar nem por quanto tempo, e também não traz uma comunicação oficial adicional sobre danos, recuperação ou negociação.

A referência ao ransomware estrangeiro também aparece ligada a uma possível origem na Europa Oriental ou na Rússia. No estado atual do material, essa atribuição deve ser lida como uma hipótese apresentada na cobertura jornalística, não como uma conclusão fechada.

Fontes

Ver todas