Notícias
Intrusão e sete ameaças do Ransomhub ao Sicoob

Os dados informados pelos cibercriminosos em seu site de vazamentos na dark web indicam que a intrusão ocorreu no dia 1 de Junho. Esses dados – incluindo a mensagem dos cibercriminosos – estão numa única e longa imagem, contendo as alegadas provas da invasão. A mensagem afirma que a organização tem 72 horas para tomar uma decisão e entrar em contato com o grupo. Depois desse prazo, mais dados serão despejados na internet. O grupo fez mais as seguintes ameaças em sua mensagem:
- Dados roubados de clientes e parceiros serão disponibilizados publicamente e usados ??para fins criminosos
- Serão lançados ataques repetidos contra diversas estruturas bancárias. Nenhuma proteção impedirá isso porque já estamos profundamente dentro da empresa
- Venderemos informações valiosas sobre a infraestrutura do banco e forneceremos acesso remoto às partes interessadas
- Publicaremos toda a infraestrutura interna do banco com todos os acessos e senhas
- Os caixas eletrônicos do banco e o dinheiro dos clientes estarão em risco de invasão e roubo 24 horas por dia, 7 dias por semana
- Haverá ataques a parceiros a que temos acesso através de vulnerabilidades na rede SICOOB
Para comprovar a intrusão, os cibercriminosos publicaram uma imagem contendo a reprodução de uma folha de planilha eletrônica, uma lista de presença em assembleia de associados, uma cópia da demonstração de sobras e perdas, um resumo de balanço, uma ficha de compensação, uma proposta de venda de imóvel, um boleto e uma folha de “relação de cálculo”.
Na mensagem, os cibercriminosos dizem ainda:
“O Sicoob é o banco mais perigoso para se colaborar no Brasil. Nesse longo tempo que estamos na rede do Sicoob, conseguimos roubar todos os dados sensíveis do Sicoob. Que inclui:
- Documentos NDA
- Dados pessoais de clientes e colaboradores
- Dados financeiros
- Acesso a diversos recursos da empresa
- Dados sobre a evolução da empresa em diversos departamentos e códigos-fonte de produtos de TI
- Bancos de dados
- Informações financeiras fechadas
- E muitas outras coisas
O Sicoob possui um grande número de vulnerabilidades em sua rede que ajudaram no controle de diversos processos da empresa.
Todas as finanças dos clientes deste banco podem ser roubadas a qualquer momento. A administração da empresa está totalmente ciente deste incidente e pode proteger os dados de seus clientes contra vazamentos ao público. A direção do Sicoob tem 72 horas para entrar em contato conosco e proteger seus negócios e os dados de seus clientes“.
Aparentemente os cibercriminosos desconhecem que o Sicoob seja uma cooperativa. A organização tem 8 milhões de cooperados, 4.639 pontos de atendimento em 2.396 municípios, sendo que em 401 ela é a única instituição financeira.
Créditos: CISO Advisor