Um cibercriminoso está anunciando para venda, na dark web, um lote contendo 14 tabelas de dados, sendo sete com os nomes de operadoras de telecomunicações, cinco com nomes de órgãos do governo federal, uma de um órgão do governo de São Paulo, uma com o nome de um banco estatal e finalmente uma atribuída a uma empresa que revende veículos usados. O volume total de 14 dos arquivos alcança 139 GB.
Veja isso
Polícia alemã fecha o Hydra, maior mercado da dark web
DarkSide assume novo cognome e volta a operar como BlackCat
Os arquivos foram colocados à venda no dia 8 de maio e descobertos por uma fonte do CISO Advisor. O cibercriminoso iniciou suas vendas nesse fórum na véspera, dia 7 de maio, quando anunciou uma tabela com 17 milhões de registros e 25 GB, atribuída ao Banco Pan. A tabela não parece ter qualquer relação com a que foi roubada do Pan em 15 de Abril: é quase 300 vezes maior. Também não confere com o número de clientes do banco, que não é 17 milhões.
O anunciante forneceu para contato um endereço do Telegram e um e-mail do ProtonMail. Várias outras tabelas foram ofertadas, incluindo duas com os nomes de agências de ranking de crédito que operam no Brasil e uma atribuída ao Siape, o Sistema Integrado de Administração de Recursos Humanos do governo federal.
Para a maioria das 14 tabelas anunciadas dia 8 de maio foi fornecido um endereço de onde é possível baixar uma amostra dos dados. O cibercriminoso disse estar interessado em negociar a totalidade desses dados, enquanto pede separadamente um valor de US$ 650 pela tabela do Siape, onde estariam os dados de 2 milhões de servidores federais na ativa ou não. Pela tabela atribuída ao Banco Pan ele pede US$ 450. A lista dos supostos nomes de campos dessa tabela contém palavras como limite_credito e saldo, por exemplo.