Foto: Pexels.
O Centro de Pesquisa e Desenvolvimento em Telecomunicações (CPQD), focado na inovação em tecnologias da informação e comunicação, admitiu que sofreu um “incidente” após o site CISO Advisor noticiar um vazamento de dados atribuídos à instituição.
Os operadores do ransomware LV anunciaram o suposto ataque em seu site na dark web, onde publicaram dois endereços de dois diretórios.
Um deles continha apenas o subdiretório QA, iniciais da área de testes de software e processos, e o outro, os subdiretórios clientes, proceedings e projetos.
Segundo o portal, a existência de um arquivo chamado desktop.ini em um deles indica que a máquina acessada pode ter sido um computador pessoal. Outros documentos de texto estavam ilegíveis, podendo ter sido criptografados pela instituição ou pelos cibercriminosos.
Apesar disso, o grupo afirma ter obtido dados de plataformas como GitHub, banco de dados do Jira e Confluence, além de servidores de blockchain, banco de dados de reconhecimento facial do Banco Central, documentos diversos e “muito mais dados”.
Sua publicação exibia capturas de tela do VSphere supostamente do centro de pesquisa, incluindo o mapa que aponta todas as máquinas virtuais administradas por essa instância.
Uma das telas publicadas mostra o armazenamento de dados da máquina supostamente acessada, tratando-se de uma estação de trabalho na qual existem dois dispositivos de armazenamento locais: um disco de 1,03 TB e um disco de 109 GB, além de um armazenamento em rede de 349 GB.