Grupo de ransomware Inc reivindica ataque à Universidade de St. Thomas

O grupo de ransomware Inc reivindicou a responsabilidade por um ataque cibernético ocorrido em agosto de 2025 na Universidade de St. Thomas, em Houston, Texas. O ataque, que causou uma interrupção de nove dias nos sistemas da instituição, foi relatado pela universidade em 13 de agosto, que inicialmente afirmou não haver evidências de dados comprometidos. No entanto, Inc alegou ter roubado 1,8 TB de dados e publicou amostras de documentos supostamente extraídos da universidade. A Universidade de St. Thomas ainda não confirmou a alegação do grupo, e não se sabe se um resgate foi pago ou quais dados foram realmente comprometidos. O ataque resultou na paralisação do site e dos servidores da universidade, afetando serviços essenciais para os alunos, como acesso à moradia e registro de cursos. O grupo Inc, que surgiu em 2023, utiliza táticas como phishing direcionado e exploração de vulnerabilidades conhecidas, operando sob um modelo de ransomware como serviço. Até agora, o grupo já reivindicou 122 ataques confirmados, incluindo 15 em instituições educacionais. A crescente onda de ataques de ransomware em escolas nos EUA, com 30 incidentes confirmados em 2025, destaca a vulnerabilidade do setor educacional e a necessidade de medidas de segurança robustas.

Fonte: https://www.comparitech.com/news/ransomware-gang-says-it-hacked-catholic-university-in-houston-tx/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
04/09/2025 • Risco: ALTO
RANSOMWARE

Grupo de ransomware Inc reivindica ataque à Universidade de St. Thomas

RESUMO EXECUTIVO
O ataque à Universidade de St. Thomas ilustra a crescente ameaça de ransomware no setor educacional, com impactos significativos nas operações e na segurança dos dados. A necessidade de medidas de segurança robustas é evidente, especialmente considerando a legislação de proteção de dados no Brasil.

💼 IMPACTO DE NEGÓCIO

Financeiro
Custos associados à recuperação de sistemas e possíveis multas por vazamento de dados.
Operacional
Interrupção de serviços essenciais, como acesso a moradia e registro de cursos.
Setores vulneráveis
['Educação', 'Saúde', 'Governo']

📊 INDICADORES CHAVE

1.8 TB de dados roubados Indicador
122 ataques confirmados pelo grupo Inc Contexto BR
30 ataques de ransomware em escolas nos EUA em 2025 Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a segurança dos sistemas e a presença de vulnerabilidades conhecidas.
2 Implementar soluções de backup e recuperação de dados.
3 Monitorar continuamente atividades suspeitas e tentativas de acesso não autorizado.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente vulnerabilidade das instituições educacionais a ataques de ransomware, que podem comprometer dados sensíveis e interromper operações.

⚖️ COMPLIANCE

Implicações da LGPD em caso de vazamento de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).