A Polícia Metropolitana do Reino Unido prendeu dois suspeitos após uma investigação sobre o doxing de crianças online após um ataque de ransomware a uma rede de creches com sede em Londres.
Os suspeitos de 17 anos foram levados sob custódia em suas casas em Bishop’s Stortford, Hertfordshire, por suspeita de chantagem e uso indevido de computador.
Embora o Met não tenha compartilhado mais detalhes sobre o ataque cibernético, os detalhes se alinham com um ataque de 25 de setembro que teve como alvo os sistemas da rede de creches Kido na Grande Londres. As creches e pré-escolas da Kido International têm a confiança de mais de 15.000 famílias no Reino Unido, Estados Unidos, Índia e China.
Depois de violar os sistemas da Kido, a gangue do crime cibernético (conhecida como Radiant Group) alegou que roubou dados confidenciais e fotos de mais de 1.000 crianças, vazando as fotos e endereços de algumas delas no site de vazamento da dark web dos hackers na tentativa de extorquir a rede de creches.
“Atualmente, possuímos dados confidenciais de mais de 1000+ crianças (eles sabem o número exato), juntamente com seus pais e parentes, todos os funcionários e dados da empresa”, disseram os criminosos.
Em 2 de outubro, os invasores removeram os arquivos vazados depois de não extorquir Kido e fazer ligações ameaçadoras para os pais das crianças.
Kido revelou que os dados roubados das crianças foram hospedados por um serviço de software chamado Famly, que as creches usam para compartilhar informações e fotos com os pais.
“Conduzimos uma investigação completa do incidente e podemos confirmar que não houve violação da segurança ou infraestrutura da Famly de forma alguma e nenhum outro cliente foi afetado”, disse o presidente-executivo da Famly, Anders Laustsen. “É claro que levamos a segurança e a privacidade dos dados extremamente a sério na Famly.”
O Diretor de Resiliência Nacional do NCSC do Reino Unido, Jonathon Ellison, também publicou um comunicado Descrevendo o incidente como “profundamente angustiante”.
“Desde que esses ataques ocorreram, os investigadores especializados do Met têm trabalhado em ritmo acelerado para identificar os responsáveis. Entendemos que relatos dessa natureza podem causar preocupação considerável, especialmente para os pais e responsáveis que podem estar preocupados com o impacto de tal incidente sobre eles e suas famílias”, disse Will Lyne, Chefe de Economia e Crimes Cibernéticos da Met, em um comunicado na terça-feira.
“Queremos tranquilizar a comunidade e qualquer pessoa afetada de que este assunto continua a ser levado extremamente a sério. Essas prisões são um passo significativo em nossa investigação, mas nosso trabalho continua, ao lado de nossos parceiros, para garantir que os responsáveis sejam levados à justiça.”
Essas prisões ocorrem em meio a uma tendência crescente de adolescentes ligados a ataques cibernéticos de alto perfil sendo presos no Reino Unido. Este ano, a polícia do Reino Unido também deteve vários jovens suspeitos ligados a incidentes direcionados a empresas como M&S, Co-op e Harrods, bem como outros adolescentes acusados de violação Sistemas de transporte para Londres.
O Evento de Validação de Segurança do Ano: O Picus BAS Summit
Junte-se ao Cúpula de Simulação de Violação e Ataque e experimente o Futuro da validação de segurança. Ouça os principais especialistas e veja como BAS alimentado por IA está transformando a simulação de violação e ataque.
Não perca o evento que moldará o futuro da sua estratégia de segurança
