Hack Alerta

Banco dos EUA investiga vazamento de dados após alegação do grupo LockBit

US Bank investiga alegação de violação de dados pelo grupo LockBit, que ameaça publicar arquivos roubados em setembro.

O US Bank está investigrando as alegações do LockBit de uma violação e roubo de dados, com o grupo de ransomware ameaçando publicar os arquivos supostamente roubados em 3 de setembro, a menos que um resgate não revelado seja pago. Lee Henderson, vice-presidente de assuntos públicos do US Bank, confirmou que a empresa está ciente das alegações.

O que mudou agora

Em uma declaração, Henderson disse que o banco está examinando se um incidente de segurança cibernética ocorreu. Henderson disse em uma declaração enviada por e-mail ao The Register: "No momento, não há indicação de que nossos sistemas internos estejam impactados ou evidências de acesso não autorizado à nossa rede. O US Bank leva muito a sério a segurança e a privacidade das informações de nossos clientes e funcionários".

O banco não divulgou se entrou em contato com o LockBit, se algum dado foi retirado ou quanto dinheiro o grupo de ransomware supostamente exigiu. O LockBit adicionou o US Bank ao seu site de vazamento de dados na última quarta-feira e deu à organização 14 dias para atender à sua demanda de resgate.

Ransomware e extorsão de dados

O incidente destaca o risco contínuo de extorsão baseada em ransomware contra instituições financeiras. Nesses ataques, os autores de ameaças podem roubar dados antes de criptografar sistemas ou sem implantar ransomware em tudo. Eles então pressionam as vítimas a pagar ameaçando liberar registros de clientes, informações de funcionários, documentos internos ou dados financeiros.

Pesquisadores de segurança e agências de aplicação da lei alertaram repetidamente que pagar resgate não garante que os dados roubados serão deletados. Durante a interrupção da infraestrutura do LockBit em 2024, Operation Cronos, os investigadores encontraram evidências de que o grupo reteve dados de vítimas mesmo após as organizações fazerem pagamentos de extorsão.

Contexto de incidentes anteriores

Agências internacionais de aplicação da lei apreenderam servidores, domínios e chaves de decodificação do LockBit em fevereiro de 2024. Autoridades posteriormente identificaram o operador suposto do LockBit, Dmitry Yuryevich Khoroshev, também conhecido como LockBitSupp. No entanto, o grupo continuou operando e ressurgiu com uma variante de ransomware LockBit 5.0 em 2025.

A alegação mais recente do LockBit vem após incidentes anteriores envolvendo dados de clientes do US Bank através de fornecedores terceirizados. Em um incidente recente relacionado a fornecedores vinculado à Fidelity National Information Services, o US Bank notificou supostamente 537 clientes de Massachusetts de que seus nomes, endereços de correspondência e números de cartão de crédito podem ter sido expostos.

O banco disse que números de seguridade social, credenciais de banco online e saldos de conta não foram acessados naquele incidente. Um escritório de advocacia está supostamente considerando uma ação coletiva relacionada à violação do fornecedor.

Implicações para o setor financeiro

O US Bank também experimentou uma exposição de dados de terceiros maior em 2022. Esse incidente afetou supostamente cerca de 11.000 clientes após um fornecedor compartilhar acidentalmente um arquivo contendo informações sobre contas de cartão de crédito encerradas. Os dados expostos incluíram nomes, endereços, números de seguridade social, datas de nascimento, números de conta e saldos pendentes.

O US Bank continua monitorando a alegação do LockBit enquanto sua investigação permanece em andamento. Instituições financeiras devem reforçar a segurança de cadeias de suprimentos e monitorar sites de vazamento de dados regularmente.

O que os CISOs devem fazer imediatamente

Monitore sites de vazamento de dados diariamente para menções à sua organização. Revise logs de acesso e tráfego de rede para sinais de exfiltração de dados. Prepare planos de resposta a incidentes específicos para ransomware e notificação de clientes conforme exigido pela LGPD ou leis locais.

Nunca pague resgates diretamente. Trabalhe com agências de aplicação da lei e especialistas forenses para avaliar o dano e recuperar sistemas. Garanta backups offline e testados para recuperação rápida.

Perguntas frequentes

  • O banco confirmou o vazamento? Não oficialmente, mas está investigando as alegações.
  • Quais dados foram roubados? Detalhes não foram divulgados pelo grupo de ransomware.
  • Qual o prazo? O LockBit estabeleceu 3 de setembro para pagamento ou publicação.

Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.