Ciberataque à TAP: Publicados 581 Gigabytes (GB) de dados

37 Comentários

Como é do conhecimento público, a TAP foi alvo de um ciberataque em 26 de agosto de 2022. O grupo de hackers Ragnar Locker publicou, o dia 12, dados relativos a 115 mil clientes da TAP, mas dizia ter perto de 1,5 milhões.

Depois de várias ameaças, o Grupo de hacker publicou mesmo os 1,5 milhões de dados clientes que dizia ter em sua posse.

Ciberataque à TAP: Publicados 581 gigabytes (GB) de dados


TAP: Grupo de hackers Ragnar Locker publicou 1,5 milhões de dados clientes

A companhia aérea TAP está a alertar os clientes afetados pelo ataque informático à companhia,  de que esta divulgação “pode aumentar o risco do seu uso ilegítimo”, pedindo atenção a comunicações suspeitas.

A companhia revela que “foram tomadas de imediato medidas de contenção e remediação para proteger os dados dos clientes”, informando que “os ‘hackers’ publicaram as seguintes categorias de dados em relação a um número limitado de clientes, entre os quais se inclui: nome, nacionalidade, género, morada, email, contacto telefónico, data de registo de cliente e número de passageiro frequente”.

Ciberataque à TAP: Publicados 581 GigaBytes (GB) de dados

Depois de uma primeira publicação com dados de 115 mil clientes, o grupo de hackers Ragnar Locker publicou agora 581 gigabytes (GB) de dados, que correspondem a dados dos clientes, acordos confidenciais, cartões de identidade de profissionais, informação sobre incidentes durante as operações, segundo revela o Expresso. Os dados estão publicados na Dark Web.

O grupo refere ainda que, “A coisa mais interessante, é que eles [a TAP] ainda não resolveram as vulnerabilidades na própria rede e este tipo de incidentes pode acontecer outra vez. Por sinal, se alguém precisar de um acesso remoto à TAP Air [sic], avisem-nos”

A publicação dos dados leva-nos a suspeitar/concluir, que a TAP não terá pago o resgate pedido pelo grupo de hackers. Além disso, a companhia aérea garante que o plano de contingência foi ativado e a companhia tem estado a trabalhar em articulação com as autoridades com competências nesta matéria.

Comentários

37

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Abel Lopes
    Abel Lopes

    Os amigos do Rui Pinto voltam a atacar, não sei quem tem coragem de defender estes artistas.
    As penas tem que ser mais duras com este tipo de crime.

    1. Avatar de milho
      milho

      Quais são as penas actuais e quais as que sugere ?

    2. Avatar de john
      john

      Eu defendo-os porque espero que quando entrego os meus dados a alguém que esse alguém zele pela segurança dos mesmos. Se não são capazes do o fazer que não armazenem os dados ou que pelo menos os mantenham apenas disponíveis em intranet. Estes grupos até são úteis na descoberta de vulnerabilidades como também dão emprego a muito gente pois o número de empresas no ramo na área da cibersegurança tem crescido vertiginosamente.

      1. Avatar de Anónimo
        Anónimo

        Mas uma coisa são os verdadeiros especialistas em cibersegurança, que trabalham para corrigir problemas e não para andar a divulgar e/ou vender dados publicamente. Outra coisa são hackers que só querem destruir ou ganhar dinheiro com a venda dos dados, e não com a resolução dos problemas.

        1. Avatar de john
          john

          O tempo de trabalhar para o calo já acabou. Se perderam tempo e descobriram as vulnerabilidades bem fazem eles em se fazer cobrar.

        2. Avatar de Opiniões da treta
          Opiniões da treta

          A única diferença entre “especialistas em cibersegurança” e hackers depende do lado em que estiverem a trabalhar…

    3. Avatar de freakonaleash
      freakonaleash

      O Rui Pinto tentou sacar guito a clubes bilionários do mer@bol enquanto pôs em evidência as falcatruas de uma série de artistas ligados a essa gamela…logo para mim é um bom rapaz!
      Só choram os aficionados dessa treta porque a côr deles foi a afetada…é de gente sem visão na vida, porque não ler um livro, ouvir um álbum…agora andarem aziados porque 11 tipos vestidos de cor x ganharam a correr atrás de uma bola a 11 outros tipos vestidos de cor y…epá isso é de gente que anda em escolas especiais!

    4. Avatar de SPIRIT
      SPIRIT

      COMO SABES QUE SAO OS AMIGOS DO RUI PINTO ?
      TALVEZ SE HOUVESSE MUITOS RUIS PINTOS NAO HAVIA TANTA FRAUDE E FUGA AOS IMPOSTOS COMO Á.
      MAS NAO DÁ JEITO ESTES RUIS PINTOS DEITAREM AS FRAUDES CÁ PARA FORA PARA TODA A GENTE SABER

  2. Avatar de Hugo
    Hugo

    Obrigado Hackers por mostrarem o desprezo e incompetência das grandes empresas na gestão dos nossos dados pessoais. Estas têm de ser responsabilizadas por não tomarem medidas de segurança e encriptação de dados dos seus cliente. TAP nunca mais!

    1. Avatar de darksantacruz
      darksantacruz

      Bilhetes caros, atrasos sucessivos, dependendo da duração do voo o passageiro poderá não ter direito a algo para comer e agora mais esta: não cuidam dos dados do passageiro.
      E claro pertence ao estado, paga contribuinte!!! Para quando uma TAP privatizada? ontem já era tarde.

      1. Avatar de Negócio paralelo
        Negócio paralelo

        Tenho pena que em vez de sacarem os dados dos clientes não tenham sacado as informações de onde para o dinheiro dos contribuintes que os sucessivos (des)governos injetam numa empresa que é um buraco sem fundo!

  3. Avatar de Hugo
    Hugo

    Obrigado Hackers por mostrarem o desprezo e incompetência das grandes empresas na gestão dos nossos dados pessoais. Estas têm de ser responsabilizadas por não tomarem medidas de segurança e encriptação de dados dos seus cliente. TAP nunca mais!

    1. Avatar de João
      João

      Vodafone, Grupo Sonae, Impresa, Laboratórios Germano de Sousa, Serviços Municipalizados dos Transportes Urbanos de Coimbra, Hospital Garcia de Orta, etc.
      Comunicações moveis nunca mais, hospitais nunca mais, transportes urbanos nunca mais, analises clinicas nunca mais, etc.
      O melhor é nem sair de casa

      1. Avatar de Santos
        Santos

        Bem dito, mas depois quem diz isso tem um conta na Google que até as conversas gravam com o telemóvel em repouso… Enquanto uma empresa apenas tiver vulnerabilidade nos dados de perfil está tudo bem, quando os revolut e mbway ou paypal vierem a público dizer que sofreram ataque, será bem pior….

  4. Avatar de João
    João

    O Cibercrime, neste momento, vale mais do todo o negócio da droga existente no mundo.
    Mesmo que num ou noutro caso possa ter havido algum descuido (pouco investimento/investimento desadequado), nas questões da Segurança, estes senhores são ladrões e devem ser tratados como tal.
    Os “Rui’s Pintos’s” deste mundo não são bons samaritanos que deambulam pela parte obscura da internet, para fazer o bem a todos…

    1. Avatar de Anónimo
      Anónimo

      Nem mais, uma coisa são os especialistas em cibersegurança, que trabalham para corrigir problemas e não divulgam dados. Outra coisa são hackers que não passam de ladrões, só que no mundo digital.

      1. Avatar de Vasco
        Vasco

        Os média chamam a esta gente hackers, indevidamente. O conceito de hacker é muito diferente é, nem sequer se dá pela entrada deles nos sistemas. Normalmente nem sequer deixam rastro, é o seu estímulo não é certamente o ganho financeiro advindo do roubo de informação, é muito menos a prática de chantagens sobre os seus alvos.

        1. Avatar de Hélder
          Hélder

          Exato, deveriam usar o termo “cracker”. Esses sim são os “hackers do mal”.

          1. Avatar de Vasco
            Vasco

            Isso mesmo. Crackers é o que eles são, uma vez que aquilo que os motiva é apenas o roubo, ao invés do conhecimento e aprendizagem permanente.

  5. Avatar de Az
    Az

    Alguém sabe se dá para consultar a tal ‘lista’ na Web?
    Segundo dizem foi para a darkweb, mas gostaria de saber/confirmar se os meus dados estão lá incluídos.
    Obg.

    1. Avatar de João
      João

      Não me faz muita diferença que alguém saiba por onde eu tenho viajado e a minha morada não deve servir para grande coisa.
      Se eu tivesse pago alguma viagem com cartão de crédito estaria mais preocupado.

      1. Avatar de xtremis
        xtremis

        Com dados suficientes é possível pedir um cartão do cidadão falso, roubar uma identidade e partir daí, é um mundo: pedir um empréstimo (ou vários) aos bancos, pedir cartões de crédito e fazer compras, um longo etc. Há alguns casos desses e sinceramente não me apetece descobrir de está mais fácil ou difícil de conseguir isto do que há uns anos atrás…

      2. Avatar de Az
        Az

        Bastante redutor o seu comentário, na minha opinião.
        Ninguém deverá querer publicamente o seus dados revelados sem sua autorização,
        Morada e nºs de identificação servem para muita coisa sim, como duplicação de identidade p.e. Isto para fins ilícitos que nos poderão trazer bastantes dissabores.
        Acabou de sair neste site notícia de ataque à Revolut.

      3. Avatar de Godlike
        Godlike

        E coisas como roubo de identidade, spam, phishing, será que te faz diferença?

  6. Avatar de Vasco
    Vasco

    Mereceriam repeito se não tivessem divulgado os dados de terceiros, dado que não lhes pertencem, e tivessem sim divulgado provas de conceito nos média, para chamar a atenção dos responsáveis pelo IT dessa empresa. A partir do momento em que divulgam os dados deixaram de ser hacker para passarem a ser apenas criminosos informáticos. Verdadeiros hackers jamais procederiam dessa forma. Auto intitulem-se sim como vândalos electrónicos, dado que não passam disso. Gente desta é vergonhosa e, repito, não podem ser considerados hackers.

  7. Avatar de Vasco
    Vasco

    Os média chamam a esta gente hackers, indevidamente. O conceito de hacker é muito diferente é, nem sequer se dá pela entrada deles nos sistemas. Normalmente nem sequer deixam rastro, é o seu estímulo não é certamente o ganho financeiro advindo do roubo de informação, é muito menos a prática de chantagens sobre os seus alvos.

  8. Avatar de Cláudia Santos
    Cláudia Santos

    TAP é lixo

  9. Avatar de Pires
    Pires

    Portugal tem um dos maiores hacker do planeta que está preso porque uns senhores da bola ficaram ofendidos porque se descobri-o as fraudes que andam pelo futebol português. Se o estado tivesse mas era pegado nesse jovem hacker e tê-lo posto a trabalhar para nós, teria feito melhor figura. Provavelmente já teria descoberto muitas das falhas que o sistema português possuí e até quem sabe se não descobria os “agentes” estrangeiros que estão a actuar em Portugal…

    1. Avatar de darksantacruz
      darksantacruz

      Nos EUA são aproveitados no combate ao crime aqui são julgados porque a cor clubística fala mais alto.

    2. Avatar de freakonaleash
      freakonaleash

      A bola lembra-me sempre o pai do Tó Zé!

  10. Avatar de Jane Doe
    Jane Doe

    O Costa “voluntariza” já os contribuintes tugas para indemnizar os lesados…

  11. Avatar de deepturtle
    deepturtle

    um dia destes, após algum mega escândalo internacional com impacto gravíssimo em toda a sociedade, os governos virão com uma solução tecnológica para a nossa segurança de dados pessoais mas… terão de abdicar da privacidade e aceitar determinadas condições de controlo… just sayin’!

  12. Avatar de Fabio
    Fabio

    Agora com o 3d secure mesmo que tenham acesso a cartões de credito valem de muito pouco…