CiberLATAMbywhalemate

Sutton e Fort Smith sofrem ataques de ransomware

Sutton e Fort Smith relataram incidentes atribuídos a Global e Interlock. As duas cidades disseram ter contido os ataques.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

A Town of Sutton, em Massachusetts, e a City of Fort Smith, no Arkansas, foram alvo de incidentes de ransomware atribuídos aos grupos Global e Interlock. Sutton confirmou um caso que afetou parte de sua rede e também as escolas públicas, enquanto Fort Smith disse que o ataque foi contido e que já identificou o acesso inicial e o alcance das informações acessadas.

A Town of Sutton, em Massachusetts, e a City of Fort Smith, no Arkansas, foram alvo de incidentes de ransomware atribuídos aos grupos Global e Interlock. Sutton confirmou um incidente de cibersegurança que atingiu parte de sua rede e também a Sutton Public Schools, enquanto Fort Smith informou que o ataque foi contido e que já identificou como o invasor entrou e quais dados foram acessados.

¿Qué pasó en Sutton?

Sutton informou ter detectado um incidente de cibersegurança que afetou partes de seu ambiente de rede e disse ter adotado medidas imediatas para proteger os sistemas. A prefeitura acrescentou que contratou especialistas independentes em cibersegurança e perícia forense, notificou as autoridades e manteve seus serviços em operação enquanto a investigação avançava.

A própria cidade afirmou que o alcance do caso incluiu redes do município e da Sutton Public Schools. Boston Globe e WCVB relataram que as equipes técnicas locais trabalharam para conter o incidente, reduzir o impacto operacional e adicionar controles de segurança.

Em paralelo, o grupo Global passou a ser associado publicamente ao caso. A Dexpose informou que o grupo publicou um aviso de extorsão e ameaçou vazar dados caso não recebesse contato de um representante, enquanto a HookPhish vinculou o incidente ao site oficial suttonma.gov.

¿Cómo evolucionó el caso en Fort Smith?

Fort Smith disse que a investigação forense sobre o incidente de cibersegurança estava perto de ser concluída, que a ameaça havia sido contida e que já tinha identificado o vetor de acesso e o alcance das informações comprometidas. Segundo a Talk Business & Politics, a origem do ataque foi a Fort Smith Police Department.

A mesma cobertura indicou que houve exfiltração de dados e que vários sistemas já tinham sido restaurados, entre eles os pagamentos na City Hall, a Fort Smith District Court e o Fort Smith Landfill. A Ransomware.live também registrou a cidade como vítima atribuída ao grupo Interlock sob o domínio oficial fortsmithar.gov.

Em 17 de setembro, Fort Smith disse que estava revisando arquivos de uma publicação na dark web que afirmava conter dados copiados das redes da cidade e da polícia. A administração local explicou que ainda não podia comentar sobre o conteúdo, porque a análise exigiria tempo e recursos.

A cidade também afirmou que essa publicação não afetou a segurança da rede nem os esforços de recuperação, e que os serviços públicos voltados ao atendimento continuavam online.

Fontes

Ver todas