A Salesforce confirmou que não atenderá à exigência de um grupo de hackers que ameaça divulgar cerca de 1 bilhão de registros obtidos de empresas que utilizam a nuvem da companhia. A resposta veio após os criminosos fixarem o prazo desta sexta-feira (10) para o pagamento do resgate.
Site na dark web eleva pressão
Lapsus$, Scattered Spider e ShinyHunters criaram um portal na dark web chamado Scattered LAPSUS$ Hunters. O espaço foi aberto para publicar gradualmente os dados roubados e forçar as vítimas a negociar valores para impedir a exposição.
No site, os hackers listam organizações atacadas nos últimos meses, entre elas Allianz Life, Google, Kering, Qantas, Stellantis, TransUnion e Workday. Também aparecem FedEx, Hulu e Toyota Motors, embora nem todas tenham confirmado invasões ou pagamentos.
Declaração oficial
Em e-mail encaminhado ao portal Ars Technica, um representante da Salesforce afirmou que a empresa “não se envolverá, negociará ou pagará qualquer demanda de extorsão”.
Cenário de ataques cresce
O posicionamento ocorre no contexto de aumento global de incidentes de ransomware. Estimativa da empresa de segurança Deepstrike aponta que, apenas no ano passado, os pagamentos de resgate somaram US$ 813 milhões.
Imagem: TwinD
Segundo o pesquisador independente Kevin Beaumont, o repasse de valores aos criminosos alimenta um ciclo de incentivo para novas extorsões.
Até o momento, a Salesforce não detalhou quais ações técnicas adotou para proteger clientes ou conter a possível divulgação dos arquivos.
Com informações de WizyThec

