O Escritório de Migração da Argentina foi vítima de um ataque de ransomware que permitiu que hackers roubassem dados e informações importantes da entidade em diversos postos de controle do país.
Desde 27 de agosto, o Escritório de Imigração, também conhecido como Direcção Nacional de Migrações (DNM) da Argentina, sofreu um ataque ransomware por um grupo de hackers conhecido como NetWalkerName. A mídia local informa que durante o ataque, os hackers conseguiram sequestrar dados e informações importantes do Ministério do Interior do país, razão pela qual agora ameaçam publicar essas informações se sua exigência não for atendida: o pagamento de um resgate de 4 milhões de dólares em. Bitcoin.
Durante o ataque, a Direcção Nacional de Migrações foi obrigada a suspender as passagens fronteiriças e encerrar todas as suas operações por mais de 4 horas, até que os sistemas de controlo migratório fossem novamente activados. Contudo, a ameaça do grupo NetWalker continua. Os hackers deram às autoridades de imigração até a próxima quarta-feira para pagar a recompensa solicitada.
Você pode estar interessado: Hackers atacam Telecom e exigem resgate de US$ 7,5 milhões em Monero
Um ataque a vários pontos de controle de fronteira no país
Autoridades do governo argentino relataram que desde 27 de agosto vêm recebendo ameaças do grupo de hackers, que fizeram diversas ligações para a equipe de suporte técnico do Gabinete de Imigração, obrigando a equipe a relatar a situação aos funcionários do governo da entidade. Segundo relatos, hackers atacaram vários pontos de controle de fronteira em todo o país com ransomware especializado no roubo de dados e informações. Por esta razão, o Gabinete de Imigração considerou necessário fechar todos os sistemas de controlo de imigração.
O ransomware está afetando o Centro de Controle de Dados principal e todos os servidores conectados; embora as autoridades afirmem que os dados e informações apreendidos por hackers têm um nível intermediário de importância, pois se trata de informações relacionadas à Agência Federal de Inteligência (AFI) da Argentina, além de informações pertencentes a consulados, embaixadas, fluxos migratórios e assim por diante .
Por outro lado, hackers têm enviado mensagens criptografadas para solicitar ao Escritório de Migração o pagamento do resgate. Uma das mensagens indica que o pagamento deve ser feito no criptomoeda Bitcoin (BTC).
Da mesma forma, as autoridades que realizam as investigações correspondentes indicaram que inicialmente os hackers solicitaram um resgate de 2 milhões de dólares em BTC, mas que após uma semana de perpetração do ataque, os cibercriminosos decidiram duplicar o valor solicitado, exigindo atualmente uma recompensa de 4 milhões. dólares na criptomoeda.
“A partir de um site no Tor e compartilhado pelo Bleepingcomputer, pudemos verificar que o NetWalker (os criadores do ransomware) solicitou inicialmente um pagamento de 2 milhões de dólares da agência.”
Na imagem abaixo você pode ver claramente o valor da recompensa que os hackers do NetWalker estão exigindo da Direção Nacional de Migração.

Ataque de ransomware NetWalker
O analista especialista em segurança cibernética da empresa Emsisoft, Brett Callow, afirma que o ransomware usado pelo grupo de hackers NetWalker tem a capacidade de sequestrar informações e publicar “trechos dos dados roubados”. Isto é para intimidar as vítimas a pagar o resgate exigido pelas informações. Segundo o especialista, os extratos são publicados em um site de vazamento, o que permite que esse ransomware publique todas as informações sequestradas caso a vítima do ataque não pague a recompensa no prazo estabelecido.
Dada a situação, a Direção Nacional de Migrações apresentou uma queixa-crime perante os tribunais argentinos, deixando o caso a cargo do juiz Sebastián Casanello. Na denúncia, o Escritório de Imigração afirma que os hackers ameaçaram danificar os arquivos sequestrados caso as autoridades migratórias tentassem recuperar os dados sequestrados por meios diferentes dos por eles impostos, a ponto de oferecer a descriptografia de um arquivo gratuito para ". testar seu nível de seriedade." Por fim, a denúncia indica que se o valor solicitado não for pago em Bitcoin, os hackers ameaçam tornar as informações roubadas de domínio público, embora um meio de comunicação informe que as autoridades não pagarão a recompensa e que não estão preocupadas com a divulgação do informações roubadas.
Continue lendo: VCrypt Decryptor, ferramenta da Telefónica para detectar arquivos afetados pelo VCryptor


