Aqui está um exemplo ilustre de ironia no campo da segurança cibernética.
Na semana passada, a filial francesa da empresa de ciberseguro AXA disse que não iria mais redigir apólices para cobrir pagamentos de ransomware. Pouco depois deste anúncio, as operações da empresa na Tailândia, Malásia, Hong Kong, e as Filipinas foram atingidas por ... ransomware.
AXA Cyberinsuarance Company atingida por Avaddon Ransomware
Pelo visto, a empresa foi atacada pelo ransomware Avaddon, como evidente pela postagem dos operadores em seu site. Parece que o ransomware roubou 3 terabytes de dados, incluindo informações de identificação pessoal dos clientes (PII), registros médicos, contas de hospital, e reivindicações.
De acordo com uma reportagem do Financial Times, A AXA compartilhou que os dados comprometidos foram processados em uma unidade conhecida como Inter Partners Asia, com base na Tailândia. Felizmente, não há evidências que indiquem que quaisquer outros dados foram violados.
A AXA Phillippines compartilhou em sua página do Facebook que seu portal da web MyAXA estava atualmente “enfrentando problemas técnicos”, e que os clientes com preocupações urgentes devem entrar em contato com a linha direta de atendimento ao cliente da empresa.
A quantidade de resgate exigida pela gangue Avaddon não foi revelada, e não se sabe se a empresa decidiu pagar.
Mais sobre Avaddon Ransomware
O Avaddon ransomware é um criptovírus perigoso, principalmente utilizando o .extensão de arquivo avdn. O ransomware tem várias iterações que acrescentam outras extensões aos arquivos criptografados, tal como .BCCaEaadBA e .bcBDBbAEDb.
geralmente, o ransomware deixa cair uma nota de dinheiro de resgate, chamado README.TXT, extorquir vítimas para pagar resgate por uma chave de descriptografia. Os operadores do Avaddon são conhecidos por usar documentos infectados por macro no Microsoft Excel para infectar suas vítimas, em ataques de phishing que espalham o ransomware.