CiberLATAMbywhalemate

Stevens Point e Columbus após ataques de ransomware

Stevens Point bloqueou uma tentativa de ransomware sem vazamento de dados. Columbus segue em litígio por uma exposição de 2024.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

Stevens Point, no Wisconsin, afirmou ter barrado o início de uma tentativa de ransomware antes da execução do código e disse não haver indícios de roubo de dados. Em paralelo, Pennington County informou que todos os departamentos voltaram a operar após o ataque de julho, embora alguns sistemas e serviços públicos ainda tenham ficado limitados durante a recuperação.

Stevens Point, no Wisconsin, disse ter interrompido no início uma tentativa de ransomware antes que o código fosse executado e afirmou não ter encontrado evidências de roubo de informações. A cidade também informou que os serviços de emergência continuaram funcionando normalmente durante todo o incidente. A área de TI isolou e colocou em quarentena os dispositivos afetados, que respondiam por cerca de 1% de todo o hardware municipal.

O que aconteceu em Stevens Point?

A cidade descreveu o episódio como uma tentativa frustrada de ransomware e afirmou ter conseguido contê-lo antes que avançasse. Segundo os funcionários citados pela WSAW, os equipamentos comprometidos foram separados do restante da rede e mantidos em quarentena para limitar o alcance.

A WSAW informou ainda que a administração esperava cerca de duas semanas para restaurar por completo as operações municipais. Enquanto isso, seguiram as demoras e interrupções intermitentes no e-mail e nos telefones, embora os serviços de emergência não tenham sido afetados.

O que se sabe sobre o caso Columbus?

A Corte de Apelações do Décimo Distrito de Ohio revogou a rejeição inicial de uma ação coletiva contra Columbus e permitiu que o caso siga adiante. O juiz de primeira instância havia entendido que a cidade tinha imunidade como subdivisão política.

O The Columbus Dispatch informou que Columbus detectou o ataque em 19 de julho de 2024 e desconectou sua rede de TI. O veículo também disse que, em agosto, cibercriminosos tentaram leiloar os dados subtraídos e depois publicaram parte deles na dark web.

De acordo com a NBC4 Columbus, via Yahoo News, o ataque de 2024 terminou com o vazamento na dark web de informações privadas e sensíveis de meio milhão de pessoas. Na reportagem judicial, o The Columbus Dispatch acrescentou que os autores da ação alegam que a cidade não seguiu padrões do setor nem diretrizes federais de segurança, minimizou o impacto e demorou a remediar o problema, embora isso faça parte das acusações da demanda e não de fatos comprovados.

Como ficou Pennington County após o ataque de julho?

Pennington County informou que todos os seus departamentos voltaram a operar depois do ransomware de julho, embora alguns sistemas e serviços públicos tenham permanecido limitados durante a recuperação. A atualização oficial mostrou uma normalização parcial, com restrições ainda vigentes em certos serviços.

O contraste entre os casos mostra três situações distintas em governos locais dos Estados Unidos. Stevens Point falou de uma tentativa contida antes da execução, Pennington County de uma recuperação em andamento após um ataque já confirmado, e Columbus de um processo judicial aberto por um incidente de 2024 que deixou dados expostos na dark web.

Fontes

Ver todas