
O fabricante automóvel BMW tornou-se o mais recente alvo do grupo de cibercrime Xpl0itrs, numa operação em que os atacantes afirmam ter obtido cerca de 800 documentos confidenciais da empresa. A infração foi divulgada no site de fugas do grupo na dark web, acompanhada pela publicação de amostras de dados. De acordo com informações avançadas pelo Cybernews, o ataque afeta principalmente a divisão de motociclos da marca e a sua rede de concessionários.
Para comprovar a intrusão, o grupo de ransomware disponibilizou dois pacotes de dados para descarregamento. O arquivo de maior dimensão ocupa aproximadamente 280 MB e reúne cerca de 636 documentos em formato PDF, enquanto um segundo ficheiro mais reduzido, de cerca de 10 MB, inclui apenas 4 documentos.
Ficheiros expostos e a dimensão real da fuga
A análise realizada aos dados publicados revela que a maioria dos documentos diz respeito a motociclos usados da marca alemã. Os ficheiros contêm detalhes específicos sobre veículos individuais, tabelas de preços e informações de contacto dos concessionários. Constam também das listas dados pessoais de funcionários da marca e de stands parceiros, incluindo nomes completos, endereços de correio eletrónico e números de telefone diretos.
Apesar de os atacantes garantirem possuir dados de configuração de sistemas, APIs, informações de postos de abastecimento e dados de subsidiárias, a investigação não encontrou vestígios desses elementos. Grande parte dos ficheiros divulgados já se encontrava acessível de forma pública na internet em páginas de concessionários, o que sugere que as alegações do grupo foram inflacionadas para aumentar a pressão sobre a empresa.
Impacto prático e riscos de engenharia social
Ainda que os documentos em si não contenham segredos industriais críticos ou dados financeiros de elevada sensibilidade, a agregação de centenas de ficheiros esparsos num único pacote cria um recurso perigoso. A facilidade de acesso a identidades e contactos de colaboradores permite criar esquemas de engenharia social altamente credíveis ou ataques de usurpação de identidade direcionados a clientes e parceiros do mercado europeu.
Como sublinharam os investigadores, a recolha centralizada de dados facilita significativamente o trabalho de reconhecimento por parte de cibercriminosos antes de um ataque mais elaborado. Um agente malicioso pode utilizar o nome e o telefone real de um funcionário para fazer com que uma mensagem fraudulenta pareça legítima dentro da rede de retalho da marca. Até ao momento, o grupo automóvel não emitiu qualquer declaração oficial sobre o incidente.












Nenhum comentário
Seja o primeiro!