A Autoridade Sueca de Proteção à Privacidade (IMY) está investigando um ataque cibernético ao fornecedor de sistemas de TI Miljödata que expôs dados pertencentes a 1,5 milhão de pessoas.
A Miljödata é fornecedora de sistemas de TI para cerca de 80% dos municípios da Suécia. A empresa divulgou o incidente em 25 de agosto, dizendo que os invasores roubaram dados e exigiram 1,5 Bitcoin para não vazá-los.
O ataque causou interrupções operacionais que afetaram cidadãos em várias regiões do país, incluindo Halland, Gotland, Skellefteå, Kalmar, Karlstad e Mönsterås.
afirmou a chefe de IMY, Jenny Bård.
“O vazamento levanta uma série de questões sobre o nível de segurança e quais tipos de dados pessoais foram armazenados nos sistemas.”
“Nosso foco principal é investigar quaisquer deficiências que possam fornecer lições daqui para frente, a fim de reduzir o risco de incidentes semelhantes acontecerem novamente.”
Devido ao extenso impacto, a IMY decidiu priorizar os alvos de investigação de acordo com a criticidade de suas operações, limitando-a a Miljödata, à cidade de Gotemburgo, ao município de Älmhult e à região de Västmanland.
A Miljödata será investigada em relação às medidas de segurança, enquanto os municípios serão examinados por suas práticas de tratamento de dados, com foco particular em dados de crianças, sujeitos de identidade protegida e ex-funcionários.
Entidades adicionais podem ser investigadas no futuro, mas não há tais planos por enquanto.
Embora nenhum grupo de ransomware tenha reivindicado o ataque quando Miljödata divulgou o incidente, o BleepingComputer descobriu que o grupo de ameaças Datacarry postou os dados roubados em seu portal da dark web em 13 de setembro.
também adicionou ao seu banco de dados as informações vazadas do Miljödata, que contém nomes, endereços de e-mail, endereços físicos, números de telefone, identidades do governo e datas de nascimento.
O serviço de alerta de violação de dados relata que os dados vazados correspondem a 870.000 pessoas, o que é aproximadamente metade do número fornecido pelo IMY.
Bill Toulas
Bill Toulas é redator de tecnologia e repórter de notícias de segurança da informação com mais de uma década de experiência trabalhando em várias publicações online, cobrindo código aberto, Linux, malware, incidentes de violação de dados e hacks.