O ransomware Ragnar Locker atacou o fabricante italiano de bebidas Gruppo Campari

Ragnar Locker attacked Campari

ZDNet relata que em novembro 1, 2020, Operadores de ransomware Ragnar Locker atacaram o fabricante italiano de bebidas Gruppo Campari, que possui marcas como Campari, Cinzano, Vodka SKYY, Epsolon, Peru selvagem, Grand Marnier e Appleton.

Hackers escrevem que roubaram cerca de 2 TB de informações da empresa. Eles já postaram capturas de tela dos dados roubados em seu site e estão exigindo $ 15,000,000 em resgate por restaurar as informações e remover os dados roubados.

A gangue RagnarLocker agora está tentando forçar a empresa a pagar um pedido de resgate para descriptografar seus arquivos. Mas o grupo de ransomware também ameaça liberar os arquivos que roubou da rede da Campari se a empresa não pagar o pedido de resgate uma semana após a invasão inicial..disse aos jornalistas da ZDNet.

Como acima mencionado, para provar suas palavras, os hackers publicaram capturas de tela da intranet Campari, bem como documentos corporativos em seu site darknet. Entre esses arquivos, por exemplo, pode ser encontrada uma cópia do contrato assinado por Campari com o ator americano Matthew McConaughey, que anunciou o bourbon Wild Turkey.

Ragnar Locker atacou Campari

A julgar pelo chat que os operadores do Ragnar Locker abrem para suas vítimas, representantes do Gruppo Campari ainda não contataram o ransomware.

De acordo com um breve Comunicado de imprensa da empresa, Gruppo Campari optou por não pagar aos hackers $15 milhão, mas restaure de forma independente os dados danificados dos backups e trabalhe em “uma reinicialização gradual no modo de segurança.”

No mesmo comunicado de imprensa, representantes do Gruppo Campari escrevem que descobriram o ataque quase imediatamente e isolaram imediatamente os sistemas afetados, para que o incidente não tenha um impacto significativo na posição financeira da empresa.

A empresa suspendeu temporariamente os seus serviços de TI, pois alguns sistemas tiveram que ser isolados para garantir o processamento antimalware e uma reinicialização gradual. Uma investigação sobre o ataque também foi lançada e ainda está em andamento. Acredita-se que a suspensão temporária do funcionamento dos sistemas informáticos não poderá afetar materialmente os resultados do Grupo. O Grupo Campari também estabeleceu imediatamente plena cooperação com as autoridades competentes.disse em um comunicado de imprensa do Gruppo Campari.

No entanto, jornalistas apontam que mesmo agora, cinco dias após o ataque, Sites do Grupo Campari, servidores de correio e linhas telefônicas ainda não funcionam.

Deixe-me lembrá-lo que os pesquisadores da Coveware forneceram estatísticas que ransomwares nem sempre excluem os dados que roubaram e fez recomendações às potenciais vítimas.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *