Semanas após reivindicar um ataque à companhia aérea portuguesa TAP, o grupo de piratas informáticos Ragnar Locker começou a cumprir as suas ameaças, expondo dados pessoais de 115 mil clientes — incluindo membros do Governo — e prometendo libertar até 1,5 milhões de registos. O episódio recorda-nos que, na era digital, a vulnerabilidade de uma empresa é também a vulnerabilidade de todos os que nela confiam, e que a fronteira entre o privado e o exposto pode ser atravessada numa única noite.
Ragnar Locker divulga dados de 115 mil clientes da TAP e ameaça publicar 1,5 milhões
Dados de 1,5 milhões de clientes em risco de exposição pública
Porque é que o Ragnar Locker está a fazer isto? Qual é o objetivo?
Geralmente, estes grupos usam a ameaça de publicação para pressionar as empresas a pagar um resgate. Publicam uma amostra dos dados — neste caso, 115 mil registos — para demonstrar que têm acesso real e que a ameaça é credível.
Mas não sabemos se a TAP recebeu uma exigência de resgate ou se negociou. O artigo não menciona isso.
Os dados de 19 membros do Governo — isso é particularmente grave?
Sim, porque torna o ataque politicamente sensível. Não é apenas uma questão de privacidade de clientes comuns; envolve funcionários públicos, o que pode atrair atenção das autoridades e da comunicação social de forma mais intensa.
Verdade, mas o artigo não explica quem são esses 19 membros ou qual é o impacto específico para eles. Sabemos que existem, mas pouco mais.
A TAP diz que os dados de pagamento não foram comprometidos. Posso confiar nisso?
A companhia tem incentivo para ser honesta sobre isto, porque se mentisse e depois se descobrisse que cartões de crédito foram roubados, o dano reputacional seria ainda pior. Mas é uma afirmação que só a TAP está a fazer.
Exatamente. Não há confirmação independente. O Ragnar Locker poderia estar a mentir sobre o que tem, ou a TAP poderia estar a minimizar o que foi roubado. O que sabemos é que os piratas dizem ter 500 gigabytes de dados — isso é uma quantidade enorme.
Se publicarem os 1,5 milhões de registos, qual é o risco real para as pessoas?
Phishing, roubo de identidade, fraude financeira. Com um nome, morada, data de nascimento e número de telefone, alguém pode tentar abrir contas em seu nome ou convencê-lo a revelar mais informações.
O artigo menciona isto, mas não há números sobre quantas pessoas foram já vítimas de fraude em casos semelhantes. É um risco teórico bem fundamentado, mas não sabemos a escala real.
Porque é que a TAP foi alvo?
Pode ser simplesmente porque era vulnerável. Ou porque os piratas sabiam que uma companhia aérea tem dados de muitos clientes e informações de viagem que podem ser valiosas.
O artigo não explica como o ataque aconteceu ou qual foi a vulnerabilidade explorada. Sabemos que houve um ataque, mas não sabemos o porquê da TAP em particular.
The Pulse
- O grupo Ragnar Locker publicou ficheiros com dados de 115 mil clientes da TAP durante a madrugada de segunda-feira, concretizando uma ameaça feita semanas antes.
- Os piratas afirmam ter 500 gigabytes de informação e ameaçam libertar até 1,5 milhões de registos, o que constituiria uma das maiores violações de dados pessoais de sempre em Portugal.
- Entre os dados já expostos estão informações de 19 membros do Governo português — nomes, moradas, datas de nascimento e contactos — identificados por endereços de email com o domínio 'gov.pt'.
- A TAP garante que dados bancários e de cartão de crédito não foram comprometidos, mas alerta os clientes afetados para um risco elevado de phishing e fraude eletrónica.
- A companhia colabora com as autoridades na investigação, mas o desfecho depende das próximas decisões do Ragnar Locker, que mantém o controlo sobre a escala da divulgação.
Semanas após reivindicar um ataque à companhia aérea portuguesa TAP, o grupo de piratas informáticos Ragnar Locker começou a cumprir as suas ameaças, expondo dados pessoais de 115 mil clientes — incluindo membros do Governo — e prometendo libertar até 1,5 milhões de registos. O episódio recorda-nos que, na era digital, a vulnerabilidade de uma empresa é também a vulnerabilidade de todos os que nela confiam, e que a fronteira entre o privado e o exposto pode ser atravessada numa única noite.
No final de agosto, a TAP foi alvo de um ataque informático reivindicado pelo grupo Ragnar Locker. Semanas depois, os piratas começaram a cumprir o que prometeram: durante a madrugada de segunda-feira, publicaram ficheiros com dados pessoais de 115 mil clientes da companhia aérea portuguesa. E deixaram um aviso provocatório — isto é apenas o início.
O grupo afirma ter em sua posse cerca de 500 gigabytes de informação, com registos de até 1,5 milhões de clientes, e questiona publicamente se prefere libertar os dados aos poucos ou de uma só vez. Se a ameaça for concretizada na totalidade, será uma das maiores violações de dados pessoais alguma vez registadas em Portugal.
Entre os ficheiros já divulgados constam informações de 19 membros do Governo português, identificados através de endereços de email com o domínio 'gov.pt'. A maioria pertence aos governos regionais da Madeira e dos Açores. Os dados expostos incluem nomes completos, moradas, datas de nascimento, nacionalidade e números de telefone — informação suficiente para alimentar esquemas de fraude e roubo de identidade.
A TAP reconheceu a extensão do comprometimento. Quando o ataque foi descoberto, a empresa afirmou ter acionado os mecanismos de segurança de imediato, mas admitiu posteriormente que os piratas acederam a 'informações limitadas'. A companhia garante que dados de pagamento — cartões de crédito e informações bancárias — não foram afetados, e tem enviado emails de alerta aos clientes potencialmente lesados, recomendando atenção redobrada a comunicações não solicitadas.
Não é o primeiro incidente de segurança da TAP: em fevereiro, a conta oficial da empresa no Twitter foi pirateada. Mas a escala atual é incomparavelmente maior. A companhia trabalha com as autoridades na investigação, enquanto aguarda as próximas movimentações do Ragnar Locker.
No final de agosto, a TAP foi alvo de um ataque informático reivindicado pelo grupo Ragnar Locker. Agora, semanas depois, os piratas começaram a cumprir a ameaça. Durante a noite de segunda-feira, publicaram ficheiros contendo dados pessoais de 115 mil clientes da companhia aérea portuguesa. Mas isto é apenas o começo daquilo que prometem fazer.
O grupo diz estar na posse de uma base de dados muito maior — cerca de 500 gigabytes — que inclui informações de até 1,5 milhões de clientes. Na mensagem deixada na sua página, os piratas colocam a questão de forma provocatória: querem que publiquem entre 100 a 300 mil registos por dia, ou preferem que libertem tudo de uma vez? Junto com os dados pessoais, afirmam ter acesso a ficheiros internos da empresa que descrevem como "muito interessantes". Se o Ragnar Locker concretizar a ameaça de divulgar a totalidade dos 1,5 milhões de registos, será uma das maiores violações de dados pessoais registadas em Portugal.
Entre os ficheiros já publicados, constam informações de 19 membros do Governo português. Segundo o jornal Público, estes registos foram identificados através de endereços de email com o domínio "gov.pt", utilizado exclusivamente por funcionários governamentais. A maioria pertence aos governos regionais da Madeira e dos Açores, embora haja também endereços eletrónicos de entidades governamentais de outros países. Os dados expostos incluem nomes completos, moradas, datas de nascimento, nacionalidade e números de telefone — informações suficientes para criar um risco significativo de fraude e roubo de identidade.
A TAP reconheceu agora a extensão do comprometimento. Quando o ataque foi descoberto, no final de agosto, a companhia afirmou que os mecanismos de segurança tinham sido "prontamente acionados" e que os acessos indevidos foram bloqueados. Mas em comunicações posteriores, admitiu que os piratas conseguiram aceder a "informações limitadas". Os dados em risco variam consoante o cliente e podem incluir nomes, detalhes de contacto, informações demográficas e números de passageiro frequente. A companhia garante, no entanto, que os dados sensíveis de pagamento — números de cartão de crédito e informações bancárias — não foram comprometidos.
Desde a semana passada, a TAP tem vindo a enviar emails aos clientes que podem estar afetados. Nas mensagens, a companhia avisa para o risco aumentado de comunicações fraudulentas. A divulgação pública de dados pessoais abre a porta a esquemas de phishing e outras formas de fraude eletrónica, onde criminosos usam as informações roubadas para tentar aceder a outros sistemas ou convencer as vítimas a revelar dados ainda mais sensíveis. A TAP recomenda atenção redobrada a qualquer comunicação não solicitada.
Este não é o primeiro incidente de segurança da companhia. Em fevereiro deste ano, durante uma vaga de ataques a várias empresas e instituições portuguesas, a conta oficial da TAP no Twitter foi pirateada. A companhia perdeu o controlo da página, que é seguida por mais de 80 mil pessoas e tinha publicado 106 mil tweets. Nessa altura, foi descrito como o primeiro ataque bem-sucedido à conta da TAP. Agora, com a divulgação de dados de 115 mil clientes e a ameaça de expor 1,5 milhões de registos, a companhia enfrenta um desafio de segurança de uma escala completamente diferente. A TAP informou as autoridades e continua a trabalhar com elas na investigação do ataque, mas o resultado final dependerá das decisões que o Ragnar Locker tomar nos próximos dias.
Notable Quotes
Querem que publiquemos 100 a 300 mil dados pessoais por dia ou que publiquemos simplesmente a base de dados total com cerca de 500 gigabytes?— Mensagem do grupo Ragnar Locker na sua página
A divulgação de dados pessoais pode aumentar o risco do seu uso ilegítimo, nomeadamente para obter outros dados que possam ser usados para comprometer sistemas informáticos com fins fraudulentos— Email da TAP aos clientes afetados