O Escritório de Migração da Argentina foi vítima de um ataque de ransomware que permitiu que hackers roubassem dados e informações importantes da entidade em diversos postos de controle do país.

Desde 27 de agosto, o Escritório de Imigração, também conhecido como Direcção Nacional de Migrações (DNM) da Argentina, sofreu um ataque ransomware por um grupo de hackers conhecido como NetWalkerName. A mídia local informa que durante o ataque, os hackers conseguiram sequestrar dados e informações importantes do Ministério do Interior do país, razão pela qual agora ameaçam publicar essas informações se sua exigência não for atendida: o pagamento de um resgate de 4 milhões de dólares em. Bitcoin.

Durante o ataque, a Direcção Nacional de Migrações foi obrigada a suspender as passagens fronteiriças e encerrar todas as suas operações por mais de 4 horas, até que os sistemas de controlo migratório fossem novamente activados. Contudo, a ameaça do grupo NetWalker continua. Os hackers deram às autoridades de imigração até a próxima quarta-feira para pagar a recompensa solicitada. 

Você pode estar interessado: Hackers atacam Telecom e exigem resgate de US$ 7,5 milhões em Monero

Um ataque a vários pontos de controle de fronteira no país

Autoridades do governo argentino relataram que desde 27 de agosto vêm recebendo ameaças do grupo de hackers, que fizeram diversas ligações para a equipe de suporte técnico do Gabinete de Imigração, obrigando a equipe a relatar a situação aos funcionários do governo da entidade. Segundo relatos, hackers atacaram vários pontos de controle de fronteira em todo o país com ransomware especializado no roubo de dados e informações. Por esta razão, o Gabinete de Imigração considerou necessário fechar todos os sistemas de controlo de imigração. 

O ransomware está afetando o Centro de Controle de Dados principal e todos os servidores conectados; embora as autoridades afirmem que os dados e informações apreendidos por hackers têm um nível intermediário de importância, pois se trata de informações relacionadas à Agência Federal de Inteligência (AFI) da Argentina, além de informações pertencentes a consulados, embaixadas, fluxos migratórios e assim por diante . 

Por outro lado, hackers têm enviado mensagens criptografadas para solicitar ao Escritório de Migração o pagamento do resgate. Uma das mensagens indica que o pagamento deve ser feito no criptomoeda Bitcoin (BTC). 

Da mesma forma, as autoridades que realizam as investigações correspondentes indicaram que inicialmente os hackers solicitaram um resgate de 2 milhões de dólares em BTC, mas que após uma semana de perpetração do ataque, os cibercriminosos decidiram duplicar o valor solicitado, exigindo atualmente uma recompensa de 4 milhões. dólares na criptomoeda. 

“A partir de um site no Tor e compartilhado pelo Bleepingcomputer, pudemos verificar que o NetWalker (os criadores do ransomware) solicitou inicialmente um pagamento de 2 milhões de dólares da agência.”

Na imagem abaixo você pode ver claramente o valor da recompensa que os hackers do NetWalker estão exigindo da Direção Nacional de Migração. 

Pedido de resgate do NetWalker ao Escritório de Migração da Argentina.

Ataque de ransomware NetWalker

O analista especialista em segurança cibernética da empresa Emsisoft, Brett Callow, afirma que o ransomware usado pelo grupo de hackers NetWalker tem a capacidade de sequestrar informações e publicar “trechos dos dados roubados”. Isto é para intimidar as vítimas a pagar o resgate exigido pelas informações. Segundo o especialista, os extratos são publicados em um site de vazamento, o que permite que esse ransomware publique todas as informações sequestradas caso a vítima do ataque não pague a recompensa no prazo estabelecido.

Dada a situação, a Direção Nacional de Migrações apresentou uma queixa-crime perante os tribunais argentinos, deixando o caso a cargo do juiz Sebastián Casanello. Na denúncia, o Escritório de Imigração afirma que os hackers ameaçaram danificar os arquivos sequestrados caso as autoridades migratórias tentassem recuperar os dados sequestrados por meios diferentes dos por eles impostos, a ponto de oferecer a descriptografia de um arquivo gratuito para ". testar seu nível de seriedade." Por fim, a denúncia indica que se o valor solicitado não for pago em Bitcoin, os hackers ameaçam tornar as informações roubadas de domínio público, embora um meio de comunicação informe que as autoridades não pagarão a recompensa e que não estão preocupadas com a divulgação do informações roubadas.

Continue lendo: VCrypt Decryptor, ferramenta da Telefónica para detectar arquivos afetados pelo VCryptor