Centro de dados Equinix e gigante do provedor de colocação atingido pelo NetWalker Ransomware
Exigências de resgate de US $ 4,5 dos hackers Equinix para evitar que os dados dos clientes sejam divulgados ao público
A Equinix foi atingida pelo ataque de ransomware da Netwalker, resultando na criptografia de dados dos usuários da Equinix. Os dados criptografados incluem informações financeiras, folha de pagamento, auditorias contábeis e relatórios de dados. A maioria desses dados pertence aos clientes da Austrália.
A nota de resgate compartilhada pelos pesquisadores de segurança do BC afirma que este data center e empresa fornecedora de instalações receberam US $ 4,5 milhões como resgate para comprar o descritor e evitar que os dados sejam roubados. O resgate também afirma que se o preço subir para o dobro se o pagamento não for feito no prazo previsto.
Este ataque não afeta o suporte aos clientes, disse a Equinix após o incidente em um comunicado oficial divulgado. A declaração confirma que os data centers da Equinix e suas ofertas de serviços, incluindo serviços gerenciados, permanecem totalmente operacionais.
“Observe que, como a maioria dos clientes opera seus próprios equipamentos nos data centers da Equinix, esse incidente não teve impacto em suas operações ou nos dados de seus equipamentos na Equinix.”
De acordo com o pesquisador de segurança Vitali Kremez, a Equinix possui pelo menos 74% dos servidores destop remotos e as credenciais de login associadas estão sendo leiloadas na dark web. Destes, a maioria está concentrada na Austrália, Turquia e Brasil.
Sobre a Netwalker
O ransomware Netwalker é provavelmente uma variante do Malito Ransomware. A extensão .malito mais o endereço de e-mail pertence aos criminosos de cada arquivo criptografado, tornando-os inacessíveis ou inúteis. Em seguida, o pedido de resgate é retirado para instruir os usuários de que eles podem obter os arquivos de volta pagando uma taxa de resgate. A mensagem de texto neste arquivo varia de versão para versão e depende principalmente de quem é o alvo.