
A gigante retalhista norte-americana Target pode ter sido alvo de uma nova falha de segurança este ano. Um novo grupo de ransomware, conhecido como Xpl0itrs, afirma ter roubado 8,6 GB de código-fonte da empresa e estabeleceu um prazo de dois dias para a negociação de um resgate, sob a ameaça de divulgar a informação.
Segundo os detalhes avançados pela Cybernews, o grupo cibercriminoso criou o seu site de fugas na Dark Web a 17 de junho e começou a listar vítimas no dia 15 de agosto. A legitimidade destas alegações permanece por verificar, com os investigadores a aguardarem uma resposta oficial por parte da retalhista perante o ultimato imposto.
Ligações a incidentes informáticos anteriores
Embora não exista confirmação oficial de uma nova invasão, os especialistas acreditam que este conjunto de dados pode estar ligado a um incidente que afetou a empresa em janeiro deste ano. Nessa altura, um ator de ameaças desconhecido criou múltiplos repositórios no Gitea, um serviço Git auto-alojado, que alegadamente continham partes do código interno e documentação de programadores da Target.
Esta listagem anterior continha mais de 57.000 linhas de código e publicitava um arquivo total com cerca de 860 GB. Em resposta, a empresa bloqueou o acesso ao domínio git.target.com através de uma VPN no dia 9 de janeiro, sendo o incidente atribuído a um infostealer que comprometeu o computador de um funcionário no final de setembro de 2025. O Xpl0itrs ainda não forneceu amostras de dados que comprovem a posse da informação atual.
Com mais de 2.000 lojas nos Estados Unidos e receitas anuais na ordem dos 95 mil milhões de euros, a Target tem um histórico de incidentes de grande impacto. Em 2013, após o roubo de credenciais de um fornecedor externo, a empresa sofreu uma falha massiva que expôs os cartões de crédito e débito de 40 milhões de pessoas, afetando no total cerca de 70 milhões de indivíduos com a exposição de dados de contacto e identificação.
Histórico de alvos de alto perfil
O Xpl0itrs já tentou reivindicar ataques a organizações de renome, mas a veracidade das suas ações tem levantado questões. Em junho, o grupo orquestrou uma campanha no X (antigo Twitter), onde nomeou publicamente a OpenAI, o Spotify, o Departamento do Tesouro dos EUA e a Trustpilot como vítimas.
Numa análise feita pela Dataminr, a campanha começou com uma conta afiliada a publicar uma grelha de quatro logótipos destas entidades acompanhados de um emoji a piscar o olho. Uma semana depois, a conta principal confirmou os alvos, mas foi rapidamente suspensa pela rede social. Desde então, não foi encontrada nenhuma listagem oficial em fóruns da Dark Web com amostras de dados para qualquer um destes quatro alvos.
No entanto, o grupo listou também a empresa australiana Oz Hair & Beauty, alegando possuir 2,1 milhões de registos de clientes. Neste caso, a empresa confirmou que alguns dados dos seus clientes foram de facto afetados por uma falha de segurança num fornecedor externo, o que serve como um lembrete crítico sobre os riscos inerentes à partilha de dados com plataformas parceiras.







Nenhum comentário
Seja o primeiro!