1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


frente de um BMW

O fabricante automóvel BMW tornou-se o mais recente alvo do grupo de cibercrime Xpl0itrs, numa operação em que os atacantes afirmam ter obtido cerca de 800 documentos confidenciais da empresa. A infração foi divulgada no site de fugas do grupo na dark web, acompanhada pela publicação de amostras de dados. De acordo com informações avançadas pelo Cybernews, o ataque afeta principalmente a divisão de motociclos da marca e a sua rede de concessionários.

Para comprovar a intrusão, o grupo de ransomware disponibilizou dois pacotes de dados para descarregamento. O arquivo de maior dimensão ocupa aproximadamente 280 MB e reúne cerca de 636 documentos em formato PDF, enquanto um segundo ficheiro mais reduzido, de cerca de 10 MB, inclui apenas 4 documentos.

Ficheiros expostos e a dimensão real da fuga

A análise realizada aos dados publicados revela que a maioria dos documentos diz respeito a motociclos usados da marca alemã. Os ficheiros contêm detalhes específicos sobre veículos individuais, tabelas de preços e informações de contacto dos concessionários. Constam também das listas dados pessoais de funcionários da marca e de stands parceiros, incluindo nomes completos, endereços de correio eletrónico e números de telefone diretos.

Apesar de os atacantes garantirem possuir dados de configuração de sistemas, APIs, informações de postos de abastecimento e dados de subsidiárias, a investigação não encontrou vestígios desses elementos. Grande parte dos ficheiros divulgados já se encontrava acessível de forma pública na internet em páginas de concessionários, o que sugere que as alegações do grupo foram inflacionadas para aumentar a pressão sobre a empresa.

Impacto prático e riscos de engenharia social

Ainda que os documentos em si não contenham segredos industriais críticos ou dados financeiros de elevada sensibilidade, a agregação de centenas de ficheiros esparsos num único pacote cria um recurso perigoso. A facilidade de acesso a identidades e contactos de colaboradores permite criar esquemas de engenharia social altamente credíveis ou ataques de usurpação de identidade direcionados a clientes e parceiros do mercado europeu.

Como sublinharam os investigadores, a recolha centralizada de dados facilita significativamente o trabalho de reconhecimento por parte de cibercriminosos antes de um ataque mais elaborado. Um agente malicioso pode utilizar o nome e o telefone real de um funcionário para fazer com que uma mensagem fraudulenta pareça legítima dentro da rede de retalho da marca. Até ao momento, o grupo automóvel não emitiu qualquer declaração oficial sobre o incidente.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech