A CNA Financial Corp., uma das maiores seguradoras dos Estados Unidos, pagou aos hackers US $ 40 milhões no final de março para recuperar o controle de sua rede interna. Esse resgate foi exigido por cibercriminosos que, durante o ataque, usaram ransomware que criptografa dados em computadores infectados.

Imagem: Aynsley Floyd / Bloomberg

Segundo relatos, a CNA pagou aos hackers um resgate duas semanas após o ataque, no qual os atacantes conseguiram paralisar a rede interna da empresa. A Bloomberg escreve sobre isso com referência às suas próprias fontes informadas, que desejaram manter a confidencialidade, uma vez que não têm o direito de discutir o assunto publicamente. Também foi dito que inicialmente a CNA tentou recuperar os dados por conta própria, mas após uma semana de tentativas infrutíferas para fazer isso, entrou em negociações com hackers.

Em comunicado oficial, a CNA afirmou que a empresa seguiu a lei, consultou e repassou todos os dados necessários ao FBI e ao Escritório de Controle de Ativos Estrangeiros do Departamento do Tesouro dos Estados Unidos. A empresa seguiu as diretrizes atuais para evitar violar sanções ao pagar resgate a hackers.

Durante o ataque ao CNA, os hackers usaram o malware Phoenix Locker. Uma investigação interna revelou que os agressores que realizaram esta campanha não estavam sujeitos a sanções, pelo que foi decidido pagar o resgate. O próprio fato de a CNA ter pago os hackers provavelmente desagradará autoridades e reguladores. O FBI também desencorajou hackers pagantes no passado, pois não garante que os sistemas serão restaurados.

avalanche

Postagens recentes

Highguard, o jogo de tiro em equipe de nova geração desenvolvido pelos mesmos criadores de Titanfall 2, será desativado um mês e meio após seu lançamento.

O estúdio americano Wildlight Entertainment, fundado por ex-desenvolvedores de Titanfall 2 e Apex Legends, anunciou…

30 minutos atrás

Barcos movidos a hidrogênio fornecerão energia aos centros de dados de IA de Singapura.

Os centros de dados enfrentam uma crescente escassez de energia elétrica e espaço disponível. A…

43 minutos atrás

A próxima conferência Microsoft Build será realizada nos dias 2 e 3 de junho em São Francisco.

A Microsoft está transferindo sua conferência anual para desenvolvedores, a Build, de Seattle de volta…

2 horas atrás

A Meta pagará à News Corp pelo acesso do seu bot de IA ao conteúdo de notícias.

A Meta✴Platforms firmou um acordo de licenciamento de inteligência artificial com a News Corp. Segundo…

2 horas atrás

A Accenture tornou-se a nova proprietária da Downdetector e da Speedtest em um negócio avaliado em mais de US$ 1 bilhão.

A Ziff Davis anunciou a venda de sua divisão de Conectividade, que inclui o serviço…

2 horas atrás