A casa de leilões de renome mundial Christie’s confirmou ter sido vítima de um ataque de ransomware, aparentemente orquestrado por uma gangue de cibercriminosos ligados à Rússia.
Duas semanas atrás, o CEO da casa de leilões mais rica do mundo publicou no LinkedIn culpando um “incidente de segurança de tecnologia” depois que o site da Christie’s saiu do ar inesperadamente.
Enquanto isso, dois funcionários da Christie’s relataram ao The New York Times um “estado de pânico” na casa de leilões, com os funcionários não respondendo às perguntas dos trabalhadores sobre se dados confidenciais estavam sendo mantidos como resgate.
A confirmação parece ter surgido agora, com uma postagem no site dark web da gangue de ransomware RansomHub afirmando ter roubado informações pessoais relacionadas a “pelo menos 500.000” clientes da Christie’s ao redor do mundo, dando à casa de leilões menos de uma semana para pagar.
De acordo com a gangue, eles “tentaram chegar a uma resolução razoável” com a Christie’s, mas a casa de leilões parou de negociar. O RansomHub postou uma imagem do que afirmavam ser alguns dos dados roubados, que pareciam conter dados derivados de documentos de identificação, incluindo nomes, lugares e datas de nascimento, nacionalidade e outros detalhes de passaporte.
Não está claro qual seria o valor do resgate que os cibercriminosos esperavam extorquir da casa de leilões.
De acordo com as últimas declarações da Christie’s, a organização está trabalhando com as autoridades e reguladores relevantes, e está informando os clientes afetados sobre a violação de segurança. Tem enfatizado que não viu evidências de que…
Algumas vendas de leilão foram inicialmente adiadas devido ao ataque cibernético do RansomHub. Vítimas passadas do RansomHub incluem a Change Healthcare, a cidade de Neodesha em Kansas e um escritório do xerife do condado.
O RansomHub afirmou que não lança ataques contra organizações baseadas na Rússia, Cuba, Coreia do Norte, China ou Romênia, reforçando a teoria de que os operadores da gangue têm fortes conexões com a Rússia.
Infelizmente, este não é o primeiro desafio de cibersegurança que a Christie’s enfrentou. No ano passado, por exemplo, pesquisadores de segurança descobriram uma vulnerabilidade no site da Christie’s que poderia revelar a localização precisa de obras de arte preciosas quando os possíveis vendedores as enviavam em preparação para leilão.