Dados do Standard Bank são vazados diariamente após recusa de resgate por ataque cibernético

Um hacker conhecido como Rootboy começou a realizar vazamentos diários de dados dos sistemas do Standard Bank na dark web desde 14 de abril, após a recusa do banco em pagar um resgate de 1 Bitcoin. O ataque, iniciado em 27 de fevereiro, exfiltrou 1,2 TB de dados do Standard Bank e da Liberty. O banco confirmou a exposição de alguns detalhes de cartões de crédito, mas sem os códigos CVV.

Um ataque cibernético visando o Standard Bank e sua subsidiária Liberty começou em 27 de fevereiro de 2026, resultando na exfiltração de 1,2 TB de dados de servidores internos. Segundo o portal de vazamentos de ransomware Prinz Eugen, os hackers buscavam uma resolução pacífica, mas alegaram que o Standard Bank abandonou seus clientes após duas semanas de negociações. Rootboy, o agente da ameaça, recusou-se a esperar pelo pagamento do resgate de 1 BTC e começou a liberar dados roubados diariamente na dark web a partir de 14 de abril. Os vazamentos escalaram: 5.000 linhas de dados de clientes inicialmente, seguidas por 25.000, 50.000 ontem — incluindo dados de funcionários do SAP — e 100.000 hoje. O pacote total contém 154 milhões de linhas, incluindo números de identificação, endereços residenciais e detalhes de emprego. O Standard Bank confirmou que, em casos limitados, as informações roubadas incluem números de cartão de crédito e datas de validade, mas os códigos CVV não foram afetados. "Estamos nos comunicando diretamente com esses clientes e substituindo proativamente seus cartões como medida de precaução", afirmou o banco. Acrescentou ainda que comunicou o incidente às autoridades reguladoras e policiais e está aprimorando as medidas de segurança. A Liberty emitiu uma declaração assinada pelo CEO Yuresh Maharaj, semelhante à do Standard Bank, embora seu site careça de detalhes específicos sobre a violação em meio a outros artigos relacionados à saúde.

Artigos relacionados

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Imagem gerada por IA

Swedish government IT data leaked on darknet

Reportado por IA Imagem gerada por IA

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

A massive data breach has come to light, involving 149 million credentials left exposed online. The 98GB cache includes unique usernames and passwords from financial services, social media, and dating apps. The discovery highlights ongoing vulnerabilities in digital security.

Reportado por IA

Hackers have targeted Waltio, a French cryptocurrency accounting platform, demanding a ransom after stealing emails and tax reports from 50,000 customers. The company reported the incident on January 21, 2026, stating that no passwords or highly sensitive data were compromised. French authorities are now investigating the sophisticated cyberattack.

A government-private investigation team confirmed that 33.67 million user records were leaked in Coupang's major data breach. This dwarfs the company's initial claim of 3,000 affected accounts, with fines and further probes announced over delayed reporting and evidence mishandling.

Reportado por IA

Inditex, the textile group behind Zara, disclosed on Wednesday night an unauthorized access to internal databases hosted on a third-party provider's servers. The company states no customer personal data, such as names, phones or credit cards, was compromised. Operations remain fully unaffected.

A new report warns that adversaries are harvesting encrypted data today for future decryption using quantum computers, posing trillions in economic risks to banks. The Citi Institute estimates a single such attack could jeopardize $2 trillion to $3.3 trillion of U.S. GDP. Financial institutions must accelerate post-quantum preparations amid rising cyberattacks.

Reportado por IA

The operator of Hong Kong's Ngong Ping 360 cable car attraction detected irregularities in its internal network on Thursday and alerted police and the Office of the Privacy Commissioner for Personal Data. An investigation confirmed that certain data had been stolen, with the company facing a ransom demand. The firm has apologised to guests, employees, and stakeholders for the incident.

sábado, 04 de abril de 2026, 07:45h

Hong Kong Hospital Authority apologises for data breach involving 56,000 patients

quarta-feira, 01 de abril de 2026, 04:33h

Sats data leaked on darknet after hacker attack

domingo, 29 de março de 2026, 08:27h

Cyberattack hits external provider for Colombian banks

quinta-feira, 26 de março de 2026, 21:31h

Hackers release 93GB of data from crime tips platform

quinta-feira, 26 de fevereiro de 2026, 04:57h

Bancolombia announces return to normal operations after outages

terça-feira, 24 de fevereiro de 2026, 11:07h

National Bank of Ethiopia restricts digital payments in various apps temporarily

quarta-feira, 04 de fevereiro de 2026, 20:07h

Alleged Chinese data breach exposes 8.7 billion records

segunda-feira, 02 de fevereiro de 2026, 10:02h

Canada Computers reveals customer data breach

sexta-feira, 30 de janeiro de 2026, 20:39h

Suspected data breach affects 4.5 million Seoul bike share users

terça-feira, 20 de janeiro de 2026, 09:23h

Ransomware gang NightSpire claims Hyatt data breach

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar