Procuradoria da Pensilvânia sofre ataque de ransomware e vaza 5,7 TB

São Paulo — InkDesign News — O grupo de ransomware Inc reivindicou a responsabilidade por uma violação de dados ocorrida no escritório do Procurador Geral da Pensilvânia em agosto de 2025, alegando a exfiltração de 5,7 TB de dados sensíveis. A vulnerabilidade explorada permitiu o acesso a informações confidenciais da instituição.
Incidente e vulnerabilidade
O ataque à Procuradoria Geral da Pensilvânia ocorreu em 11 de agosto, utilizando técnicas de malware para bloquear ou roubar dados até que um resgate seja pago. Este tipo de ataque frequentemente se utiliza de vulnerabilidades conhecidas nos softwares ou emails falsos, práticas comumente referidas como spear phishing. O grupo Inc é conhecido por criar links maliciosos e explorar brechas na segurança, facilitando o acesso à rede interna da organização.
Impacto e resposta
A violação impactou severamente as operações do escritório, impossibilitando o acesso a arquivos importantes, emails arquivados e sistemas internos. Como resposta, a Procuradoria Geral paralisou temporariamente algumas audiências civis e criminais até meados de setembro, refletindo a gravidade da situação. O procurador-geral, Dave Sunday, afirmou em 29 de agosto que “Esta situação tem certamente testado a equipe da OAG e exigido algumas modificações em nossos roteiros típicos – no entanto, estamos comprometidos com nosso dever e missão de proteger e representar os cidadãos da Pensilvânia, e estamos confiantes de que essa missão está sendo cumprida” (
“This situation has certainly tested OAG staff and prompted some modifications to our typical routines – however, we are committed to our duty and mission to protect and represent Pennsylvanians, and are confident that mission is being fulfilled.”
(“Esta situação tem certamente testado a equipe da OAG e exigido algumas modificações em nossos roteiros típicos – no entanto, estamos comprometidos com nosso dever e missão de proteger e representar os cidadãos da Pensilvânia, e estamos confiantes de que essa missão está sendo cumprida.”)— Dave Sunday, Procurador Geral, Estado da Pensilvânia
). Até o momento, a Procuradoria não confirmou os dados exfiltrados, mas notificou algumas pessoas sobre a possibilidade de que suas informações pessoais fizessem parte da violação.
Mitigações recomendadas
Com o aumento das ameaças de ransomware, é essencial que as organizações adotem medidas preventivas rigorosas. As recomendações incluem a implementação de patches de segurança regularmente, a realização de treinamentos sobre segurança cibernética para os funcionários e a adoção de autenticação multifator. A presença de sistemas de detecção de intrusão (IDS) e a segmentação da rede podem ajudar a limitar o impacto de um potencial ataque. Conforme destacado por Rebecca Moody, Head de Pesquisa de Dados na Comparitech, as agências governamentais são alvos privilegiados para hackers, pois o volume de dados disponíveis pode causar ampla desestabilização na sociedade (
“Esses ataques causam uma interrupção generalizada e há uma grande quantidade de dados disponíveis.”
(“These attacks cause widespread disruption and there is a lot of data up for grabs.”)— Rebecca Moody, Head de Pesquisa de Dados, Comparitech
).
Os riscos residuais permanecem elevados, com a possibilidade de novas tentativas de ataque e exploração de fraquezas na infraestrutura de segurança. A continuidade do monitoramento e a atualização de protocolos de cibersegurança serão cruciais para minimizar futuros incidentes dessa natureza.
Fonte: (Hack Read – Segurança Cibernética)