O Distrito Real de Kensington e Chelsea (RBKC) informou aos moradores que seus dados podem ter sido comprometidos em um ataque cibernético a um provedor de serviços de TI descoberto na semana passada.
O conselho, o menor mas mais densamente povoado de Londres, revelou a notícia em uma atualização na sexta-feira.
“Após descobrir atividades incomuns logo na manhã de segunda-feira, temos tomado todas as medidas necessárias para desligar e isolar os sistemas e torná-los o mais seguros possível”, afirmou.
“Agora obtivemos evidências em nossos sistemas que mostram que alguns dados foram copiados e depois removidos. No momento, acreditamos que a violação impacta apenas dados históricos.”
O conselho alertou que esses dados podem acabar em domínio público.
“Como prioridade, estamos verificando se isso contém detalhes pessoais ou financeiros de moradores, clientes e usuários do serviço – mas isso levará algum tempo”, acrescentou.
A RBKC instou moradores, clientes e usuários de serviços a ficarem em alerta máximo para possíveis ataques de engenharia social que possam usar dados roubados na tentativa de obter informações mais sensíveis, como números de cartão.
Ataques de phishing como esses podem ocorrer por e-mail, mensagem de texto ou ligações telefônicas, alertou o conselho.
“Do ponto de vista do atacante, cada indivíduo sobre quem roubaram dados tem em comum a violação do conselho, então eles tentarão usar isso como seu primeiro ponto de exploração”, explicou o CEO da Talion, Keven Knight.
“Isso pode ser comunicação maliciosa em torno da violação, onde tentam incentivar as vítimas a divulgar informações mais sensíveis ou pedir que cliquem em links ou abram anexos. Como resultado, toda correspondência relacionada ao incidente deve ser tratada com cautela. Para atualizações genuínas, visite diretamente os sites do conselho.”
Interrupção nas Últimas Semanas
A RBKC também revelou que, embora esteja atualmente reativando os serviços, os moradores podem esperar pelo menos duas semanas a mais interrupções.
“Faremos o possível para responder a perguntas urgentes e manter algumas linhas telefônicas funcionando. Por favor, entenda que nossa equipe pode não ter todas as respostas neste momento”, dizia. “Não conseguimos acessar muitos de nossos sistemas, então faremos o possível para responder à sua consulta caso tenham uma emergência.”
O mesmo ataque é dito que impactou o Conselho Municipal de Westminster e, potencialmente, a autoridade local de Hammersmith e Fulham, ambas compartilhando serviços de TI com a RBKC.
“Estamos trabalhando em estreita colaboração com ambos para investigar a natureza completa da violação de dados identificada pelo Royal Borough de Kensington e Chelsea na sexta-feira, 28 de novembro, com quem compartilhamos alguns serviços, a fim de avaliar qual impacto isso pode ter em Westminster”, disse o Conselho Municipal de Westminster.
A autoridade local alertou que a interrupção duraria “várias semanas”, embora tenha dito que a maioria dos serviços ainda estava em funcionamento.
O conselho de Hammersmith e Fulham (H&F) disse em atualizações do fim de semana que tomou medidas para “isolar e proteger” suas redes, e que alguns sistemas continuam indisponíveis enquanto os revisa e restaura.
“Devido a um incidente de cibersegurança em um distrito vizinho, continuamos a implementar uma série de medidas de segurança reforçadas e a investigar cuidadosamente os impactos em todos os nossos sistemas e serviços”, acrescentou em uma atualização de domingo. “Atualmente, não há evidências de que sistemas H&F estejam comprometidos.”
