
A MathWorks, conceituada empresa de desenvolvimento de software para computação matemática e simulação, revelou que uma recente interrupção de serviço que tem vindo a afetar os seus utilizadores se deve a um ataque de ransomware. A companhia, sediada em Natick, Massachusetts, e fundada em 1984, conta com mais de 6.500 colaboradores distribuídos por 34 escritórios a nível mundial. Os seus produtos de referência, a plataforma de computação numérica MATLAB e a ferramenta de simulação Simulink, são utilizados por mais de 100.000 organizações e mais de 5 milhões de clientes.
O que se passou com a MathWorks?
Num relatório de incidente publicado na sua página oficial de estado, a MathWorks comunicou: "A MathWorks sofreu um ataque de ransomware. Notificámos as autoridades federais sobre este assunto. O ataque afetou os nossos sistemas de TI". A empresa detalhou ainda que "algumas das nossas aplicações online utilizadas por clientes ficaram indisponíveis, e certos sistemas internos utilizados pelos funcionários ficaram indisponíveis, a partir de domingo, 18 de maio".
Impacto nos utilizadores e serviços
As consequências deste ciberataque ainda se fazem sentir, com várias das suas plataformas online a permanecerem afetadas. Entre os serviços com problemas contínuos encontram-se:
- O centro cloud (cloud center)
- A plataforma de troca de ficheiros (file exchange)
- O centro de licenciamento (license center)
- A loja MathWorks (MathWorks store)
Apesar da persistência destas falhas, a empresa conseguiu restaurar alguns dos sistemas. Por exemplo, após múltiplos dias com problemas de autenticação que impediam os utilizadores de aceder às suas contas, a MathWorks restabeleceu a autenticação multifator (MFA) e o início de sessão único (SSO) no dia 21 de maio.
No entanto, os problemas não terminaram aí. Desde sexta-feira, dia 24 de maio, alguns clientes continuam a experienciar dificuldades na criação de novas contas. Adicionalmente, utilizadores que não tenham iniciado sessão nas suas contas desde o dia 11 de outubro de 2024 estão, neste momento, impossibilitados de o fazer.
Autoria do ataque e dados de clientes em mistério
Até ao momento, a MathWorks não forneceu informações adicionais sobre o incidente. Desconhece-se o nome do grupo de ransomware responsável pelo ataque, bem como se ocorreu extração de dados de clientes durante a intrusão.
Embora a empresa tenha classificado o incidente como um ataque de ransomware, nenhum grupo cibercriminoso reivindicou a autoria da ação. Esta ausência de reivindicação pública poderá sugerir duas hipóteses: ou a MathWorks já cedeu às exigências dos atacantes, efetuando o pagamento do resgate, ou as negociações ainda estão a decorrer.