O ataque ao condado de Harrison: mais um caso de ransomware contra o governo
Nas últimas semanas, o condado de Harrison, na Virgínia Ocidental, sofreu um ataque de ransomware. O grupo responsável, conhecido como "Basta", publicou amostras dos dados roubados em fóruns da dark web. Eles afirmam ter acesso aos sistemas internos e exigem pagamento para não divulgar mais informações.
Esse tipo de incidente não é exceção. Governos locais vêm se tornando alvos frequentes de criminosos digitais, e muitos não têm estrutura para se proteger.
Por que os governos locais são tão vulneráveis
Esses órgãos trabalham com orçamentos apertados. A segurança digital costuma ficar em segundo plano até que algo dê errado. Os principais problemas incluem:
- Sistemas antigos: muitos ainda usam equipamentos e softwares desatualizados
- Equipes pequenas: às vezes, apenas uma ou duas pessoas cuidam de toda a infraestrutura de TI
- Dados sensíveis: certidões, registros de imóveis, informações fiscais e documentos de licenças ficam expostos
- Pressão para pagar: os criminosos sabem que órgãos públicos tendem a ceder rápido para evitar prejuízos à população
O grupo Basta usa uma técnica chamada de dupla extorsão. Eles criptografam os arquivos e roubam os dados ao mesmo tempo. Se o pagamento não vier, ameaçam vazar tudo.
O que foi exposto?
Os arquivos divulgados incluem documentos ligados às operações do condado. Ainda não se sabe o tamanho total do vazamento. Normalmente, órgãos públicos demoram semanas para avaliar o estrago e comunicar a população.
Para os moradores do condado, o risco envolve:
- Dados pessoais de licenças e permissões
- Registros financeiros e históricos de pagamento
- Avaliações de imóveis
- Informações de funcionários e folha de pagamento
O problema maior por trás desses ataques
Os governos locais enfrentam várias dificuldades ao mesmo tempo. Falta dinheiro para comprar ferramentas modernas e treinar funcionários. As equipes de TI estão sobrecarregadas, o que dificia o monitoramento e a atualização de sistemas. Os equipamentos antigos abrem brechas que os hackers sabem aproveitar. E muitos funcionários não conseguem identificar tentativas de phishing ou engenharia social.
Justamente por isso, os criminosos preferem mirar nesses órgãos. Eles sabem que é mais fácil receber o pagamento do que lidar com sistemas públicos paralisados.
O que os moradores podem fazer
Se você vive em uma região afetada por um vazamento de dados do governo, não espere que o órgão público proteja tudo. Tome as seguintes medidas:
Acompanhe suas contas e crédito. Verifique regularmente os extratos bancários e o relatório de crédito. Ative alertas de fraude nas principais agências de crédito.
Ative a autenticação em duas etapas. Sempre que possível, use MFA em contas financeiras, e-mail e outros serviços importantes. Isso ersende mais difícil o uso de dados roubados.
Use uma VPN em atividades sensíveis. Ao acessar serviços do governo ou lidar com informações críticas, conecte-se por uma VPN. Assim, você criptografa sua conexão e evita ataques do tipo man-in-the-middle.
Troque suas senhas. Se suspeitar de vazamento, atualize as senhas de contas importantes,尤其是 aquelas com dados financeiros ou que conectam a serviços públicos.
Fique atento a tentativas de phishing. Criminosos costumam enviar e-mails falsos logo após um vazamento. Não clique em links de mensagens suspeitas. Digite sempre o endereço oficial na barra do navegador.
Por que a VPN faz diferença
Quando um governo sofre um vazamento, os criminosos não cessam por da. Eles buscam explorar as vítimas por meio de phishing, roubo de identidade e ataques direcionados.