*Dados de celebridades italianas expostos em ataque de ransomware ao SIAE

A autoridade italiana de proteção de dados Garante per la Protezione dei Dati Personali (GPDP) anunciou uma investigação sobre uma violação de dados da agência de proteção de direitos autorais do país.

A Società Italiana degli Autori ed Editori (SIAE) é uma agência governamental responsável por proteger os direitos de propriedade intelectual das obras criativas dos detentores de direitos autorais.

Ontem, o GPDP  anunciou  que está investigando se hackers roubaram os dados pessoais de membros registrados e funcionários do SIAE durante um ataque de ransomware.

“Em relação à violação de dados sofrida pela Siae, a Fiadora de Proteção de Dados Pessoais informa que abriu inquérito.

A Sociedade Italiana de Autores e Editores notificou ontem à Autoridade, nos termos definidos pela legislação de privacidade, a violação dos seus servidores devido a um ataque de hackers com fins de extorsão.

A Fiadora está atualmente avaliando as informações recebidas da Companhia, reservando-se o direito de realizar as devidas investigações. ”- GPDP.

O SIAE não respondeu aos e-mails da BleepingComputer pedindo esclarecimentos sobre a escala do impacto.

Dados roubados durante um ataque de ransomware

No entanto, BleepingComputer encontrou uma lista no portal de extorsão da gangue de ransomware Everest, onde os atores alegaram ter violado o SIAE e vazado 60 GB de dados roubados.

Os dados vazados pela gangue do Everest incluem exames de identidade nacional e carteira de habilitação e documentos relevantes para acordos contratuais entre o SIAE e seus membros.


A gangue do Everest afirma que os dados roubados contêm contratos e outros dados relacionados a celebridades, atores, músicos, artistas, autores e criadores de renome italianos em geral.

Como o SIAE é o único colecionador de royalties na Itália, todos os criadores no país têm um registro na plataforma comprometida.

Depois de não receber o pagamento do resgate, os atores da ameaça agora estão vendendo os dados por US $ 500.000.

O que os membros da SIAE devem fazer?

Se você for um membro registrado do SIAE, fique atento contra comunicações não solicitadas recebidas e tentativas de golpes.

Se você receber mensagens que pareçam ataques de engenharia social, sua melhor aposta seria denunciá-las ao departamento de crimes cibernéticos da polícia .

Por fim, não tente entrar em contato com os bandidos por meio de um representante intermediário e atender às suas demandas de resgate, pois não há garantia de que seus dados pessoais não serão usados.

 

Achou esse artigo interessante? Siga canalfsociety em Instagram, Facebook, Telegram, Twitter, App Boletim Tec e App Mr Robot Sticker para ler mais conteúdo exclusivo que postamos.

 

Post a Comment