{"id":23091,"date":"2025-09-17T08:00:00","date_gmt":"2025-09-17T11:00:00","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=23091"},"modified":"2025-08-19T12:34:50","modified_gmt":"2025-08-19T15:34:50","slug":"ransomware-interlock-sequestra-43-gb-de-dados","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2025\/09\/exploits\/ransomware-interlock-sequestra-43-gb-de-dados\/","title":{"rendered":"Ransomware Interlock sequestra 43 GB de dados"},"content":{"rendered":"\n<p style=\"text-align: justify;\" data-start=\"332\" data-end=\"974\"><strong data-start=\"332\" data-end=\"420\">Ransomware Interlock invade cidade de St. Paul e sequestra 43 GB de dados municipais<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"332\" data-end=\"974\">Em um incidente grave de seguran\u00e7a cibern\u00e9tica, a cidade de Saint Paul, capital de Minnesota (EUA), foi atingida por um ataque de ransomware promovido pelo grupo hacker <strong data-start=\"592\" data-end=\"605\">Interlock<\/strong>. A a\u00e7\u00e3o iniciou-se em 25 de julho de 2025 e resultou no roubo de 43 GB de dados sens\u00edveis da prefeitura. Autoridades locais, incluindo o prefeito Melvin Carter e o governador Tim Walz, confirmaram o ataque e registraram apoio da Guarda Nacional e do FBI para investiga\u00e7\u00e3o, com a posi\u00e7\u00e3o firme de <strong data-start=\"902\" data-end=\"936\">n\u00e3o negociar com os criminosos<\/strong>.<\/p>\n<p style=\"text-align: justify;\" data-start=\"332\" data-end=\"974\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"976\" data-end=\"1644\"><strong data-start=\"976\" data-end=\"1074\">Dados sens\u00edveis exfiltrados incluem informa\u00e7\u00f5es pessoais, financeiras e documentos de trabalho<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"976\" data-end=\"1644\">Os arquivos roubados est\u00e3o organizados em duas cole\u00e7\u00f5es principais: a pasta &#8220;pkusers&#8221;, com 40,8 GB contendo mais de 300 subpastas, e a &#8220;Smithama&#8221;, com 2,1 GB. Entre os documentos comprometidos est\u00e3o 3.000 registros de recursos humanos (incluindo avalia\u00e7\u00f5es de desempenho e descri\u00e7\u00f5es de cargos), cerca de 4.800 materiais como memorandos, rascunhos e planos de trabalho, al\u00e9m de 2.000 arquivos financeiros (faturas, or\u00e7amentos, pagamentos) e quase 300 documentos de identifica\u00e7\u00e3o pessoal, como carteiras de motorista e passaportes.<\/p>\n<p style=\"text-align: justify;\" data-start=\"976\" data-end=\"1644\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"1646\" data-end=\"2170\"><strong data-start=\"1646\" data-end=\"1728\">Resposta institucional: senhas trocadas e sistemas seguem operando normalmente<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"1646\" data-end=\"2170\">Apesar da intrus\u00e3o, os sistemas essenciais da cidade permanecem funcionando. Como medida imediata de mitiga\u00e7\u00e3o, a prefeitura instruiu os mais de 3.500 funcion\u00e1rios a trocarem suas senhas em todos os dispositivos usados para trabalho. N\u00e3o houve confirma\u00e7\u00e3o oficial da prefeitura sobre os dados exatos exfiltrados \u2014 as informa\u00e7\u00f5es foram baseadas em den\u00fancias e divulgadas por fontes como o site Hackread.<\/p>\n<p style=\"text-align: justify;\" data-start=\"1646\" data-end=\"2170\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"2177\" data-end=\"3130\"><strong data-start=\"2177\" data-end=\"2190\">Conclus\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"2177\" data-end=\"3130\">O ataque realizado pelo grupo Interlock contra Saint Paul enfatiza o alto potencial destrutivo dos ransomwares modernos, especialmente quando visam \u00f3rg\u00e3os governamentais que emulam confian\u00e7a p\u00fablica. A cobran\u00e7a pelo resgate de dados sens\u00edveis \u2014 envolvendo informa\u00e7\u00f5es pessoais, financeiras e internas \u2014 exp\u00f5e a continuidade operacional e a confian\u00e7a cidad\u00e3 a riscos severos. A estrat\u00e9gia adotada pela prefeitura \u2014 n\u00e3o negociar com os criminosos, refor\u00e7ar a seguran\u00e7a com troca de credenciais e manter os servi\u00e7os ativos \u2014 \u00e9 alinhada \u00e0s melhores pr\u00e1ticas de gest\u00e3o de crise cibern\u00e9tica. No entanto, \u00e9 urgente que organiza\u00e7\u00f5es p\u00fablicas implementem mecanismos mais robustos de prote\u00e7\u00e3o: backups isolados, segmenta\u00e7\u00e3o de redes, autentica\u00e7\u00e3o multifator, monitoramento de comportamento de acessos e programas de resposta a incidentes fortalecidos para enfrentar amea\u00e7as desse n\u00edvel, que t\u00eam se tornado cada vez mais sofisticadas e impactantes.<\/p>\n<p data-start=\"2177\" data-end=\"3130\">\u00a0<\/p>\n<p data-start=\"3137\" data-end=\"3167\"><strong data-start=\"3137\" data-end=\"3167\">Refer\u00eancias Bibliogr\u00e1ficas<\/strong><\/p>\n<ul data-start=\"3169\" data-end=\"3597\">\n<li data-start=\"3169\" data-end=\"3433\">\n<p data-start=\"3172\" data-end=\"3433\"><em data-start=\"3172\" data-end=\"3254\">Cibercriminosos sequestram 43 GB de dados de prefeitura e causam &#8220;grandes danos&#8221;<\/em> \u2013 TecMundo, 12 de agosto de 2025. Dispon\u00edvel em: <a class=\"decorated-link\" href=\"https:\/\/www.tecmundo.com.br\/seguranca\/406317-cibercriminosos-sequestram-43-gb-de-dados-de-prefeitura-e-causam-grandes-danos.htm\" target=\"_blank\" rel=\"noopener\" data-start=\"3304\" data-end=\"3431\">https:\/\/www.tecmundo.com.br\/seguranca\/406317-cibercriminosos-sequestram-43-gb-de-dados-de-prefeitura-e-causam-grandes-danos.htm<\/a><\/p>\n<\/li>\n<li data-start=\"3434\" data-end=\"3597\">\n<p data-start=\"3437\" data-end=\"3597\">Hackread \u2013 den\u00fancia e detalhes sobre os dados exfiltrados (citado no TecMundo). Dispon\u00edvel em: <a class=\"decorated-link cursor-pointer\" href=\"https:\/\/www.hackread.com\/interlock-ransomware-saints-paul-attack\/\" target=\"_blank\" rel=\"noopener\" data-start=\"3532\" data-end=\"3597\">https:\/\/www.hackread.com\/interlock-ransomware-saints-paul-attack\/<\/a><\/p>\n<\/li>\n<\/ul>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Ransomware Interlock invade cidade de St. Paul e sequestra 43 GB de dados municipais Em um incidente grave de seguran\u00e7a cibern\u00e9tica, a cidade de Saint Paul, capital de Minnesota (EUA), foi atingida por um ataque de ransomware promovido pelo grupo hacker Interlock. A a\u00e7\u00e3o iniciou-se em 25 de julho de 2025 e resultou no roubo [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":23093,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,21,105],"tags":[],"class_list":["post-23091","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-exploits","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/23091","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=23091"}],"version-history":[{"count":2,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/23091\/revisions"}],"predecessor-version":[{"id":23094,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/23091\/revisions\/23094"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/23093"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=23091"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=23091"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=23091"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}