conexão francesa (FCUK), uma empresa de roupas, é a última vítima de um ataque de ransomware ligado à gangue REvil.
Os invasores parecem ter encontrado uma vulnerabilidade nos sistemas de back-end da empresa, o que lhes permitiu obter dados internos. Os detalhes violados incluem varreduras de passaporte e carteira de identidade, cuja existência foi confirmada por TheRegister.
Ataque de ransomware de conexão francesa
French Connection foi fundada em 1972 como uma linha de roupas femininas, e desde então se expandiu em uma marca de moda diversificada, oferecendo roupas masculinas, relógios, e outros acessórios.
A empresa enviou um comunicado para O registro, onde confirmou o ataque cibernético que afetou seus servidores back-end.
Felizmente, os servidores front-end da marca, incluindo os que processam pagamentos, foram poupados no ataque.
De acordo com o referido comunicado compartilhado com a mídia de segurança, “assim que soube da violação, a empresa tomou medidas imediatas, suspender todos os sistemas afetados e envolver especialistas terceirizados para ajudar a resolver a situação ”. A empresa está atualmente focada na restauração de seus sistemas. Parece não haver evidências que sugiram que os dados do cliente foram afetados durante o ataque.
Deve-se notar, Contudo, que gangues de ransomware, como REvil, tendem a oferecer dados violados para venda, exigindo pagamento dos proprietários originais. Tão longe, FCUK não confirmou nem negou tal extorsão.
Mesmo que os dados do cliente não tenham sido afetados, há também o risco do chamado extorsão tripla, que é uma tendência crescente no negócio de ransomware.
De acordo com o último relatório de ransomware da Check Point, operadores de ransomware agora contam com a chamada extorsão tripla, onde eles estão exigindo pagamentos de resgate dos clientes da vítima, parceiros, ou outros terceiros relacionados ao ataque inicial.
Vale ressaltar também que em abril 2021, um dos principais fornecedores da Apple, Quanta Computer Inc, lutou contra um ataque de ransomware de alto perfil também realizado pela gangue REvil. O ataque ocorreu enquanto a Apple revelava sua mais nova linha de iPads e iMacs, Bloomberg relatou recentemente. Os hackers estavam tentando "sacudir a Apple" por exigindo um resgate no valor de $50 milhão a ser pago dentro de um prazo específico.