No mais recente ataque de ransomware Bitcoin rede de rádio da Espanha, a Cadena SER (Sociedad Española de Radiodifusión), foi infectada.
Os hackers responsáveis pelo ataque exigem Bitcoin no valor de €750.000 (US$ 827.000) para descriptografar o sistema. Os ataques com exigência de resgate Bitcoin estão se tornando cada vez mais populares entre os ciberterroristas.
Ataque de resgate Bitcoin da BitPaymer
Segundo o relatório, o problema pode estar relacionado à Everis, a maior empresa de TI da Espanha, que também foi atingida por um ransomware. Anteriormente, a Everis havia sido atacada pelo ransomware BitPaymer; no entanto, a variante do ransomware que atingiu a SER ainda é desconhecida. Os funcionários receberam uma notificação da empresa para desligarem seus computadores, pois haviam sido atacados por um vírus de grande porte.
A nota de resgate recebida pela Everis os advertia para não divulgarem o contato dos atacantes. Acredita-se que o rádio da Cadena SER tenha sido alvo do ataque por ser cliente da Everis. Além disso, a Orange, operadora de telecomunicações, precisou cortar o acesso da Everis à sua rede para evitar que o ataque infectasse seu sistema.
O Ministério da Segurança Interna da Espanha afirmou estar ciente do ataque e que o Instituto Nacional de Cibersegurança da Espanha (INCIBE) está trabalhando para restaurar os sistemas.
A vulnerabilidade BlueKeep pode ter sido explorada para infectar os sistemas do provedor de serviços. Sabe-se que essa vulnerabilidade existe em todas as versões não corrigidas do sistema operacional Windows NT da Microsoft. Além disso, um funcionário da Everis revelou que, enquanto tentavam implementar uma correção para solucionar a vulnerabilidade, as telas ficaram pretas devido à ação do antivírus.
Imagem em destaque por Flickr
Hackers exigem 800.000 Bitcoin após ataque de ransomware à maior rede de rádio da Espanha.