CiberLATAMbywhalemate

Sutton e Fort Smith sofrem ataque de ransomware

Sutton e Fort Smith relataram incidentes atribuídos a Global e Interlock. As duas cidades disseram que os ataques foram contidos.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 2 min de leitura

A Town of Sutton, em Massachusetts, e a City of Fort Smith, no Arkansas, foram alvo de incidentes de ransomware atribuídos aos grupos Global e Interlock. Sutton confirmou um incidente de cibersegurança que afetou partes de sua rede e também as escolas públicas da cidade, enquanto Fort Smith afirmou que o ataque foi contido, que já identificou como o invasor entrou e quais informações foram acessadas.

Atualização 24 de setembro de 2026: Interlock agora afirmou ter obtido 5.720 gigabytes, o equivalente a cerca de 5,7 terabytes, de dados da cidade de Fort Smith. O restante da cobertura segue válido, com Sutton investigando o impacto em sua rede e nas Sutton Public Schools, e Fort Smith sustentando que o incidente foi contido.

A Town of Sutton, Massachusetts, e a City of Fort Smith, Arkansas, foram citadas em incidentes de ransomware atribuídos aos grupos Global e Interlock. Sutton confirmou um incidente de cibersegurança que afetou partes de sua rede e também as Sutton Public Schools, enquanto Fort Smith disse que o ataque foi contido, que já identificou como o invasor entrou e quais informações foram acessadas.

O que aconteceu em Sutton?

Sutton informou ter detectado um incidente de cibersegurança que atingiu partes de seu ambiente de rede e disse ter adotado medidas imediatas para proteger os sistemas. A prefeitura também afirmou que contratou especialistas independentes em cibersegurança e perícia digital, notificou as autoridades e manteve os serviços operando enquanto a investigação seguia.

A cidade acrescentou que o alcance do incidente incluiu redes do município e das Sutton Public Schools. O Boston Globe e a WCVB disseram que as equipes técnicas locais trabalharam para conter o caso, reduzir o impacto operacional e adicionar controles de segurança.

Em paralelo, o grupo Global passou a ser associado publicamente ao caso. A Dexpose informou que publicou um aviso de extorsão e ameaçou vazar dados se não recebesse contato de um representante, enquanto a HookPhish vinculou o incidente ao site oficial suttonma.gov.

Como o caso evoluiu em Fort Smith?

Fort Smith disse que a investigação forense sobre seu incidente de cibersegurança estava perto da conclusão, que a ameaça havia sido contida e que já havia identificado o vetor de acesso e o alcance das informações comprometidas. Segundo a Talk Business & Politics, a origem do ataque foi o Fort Smith Police Department.

A mesma cobertura indicou que houve exfiltração de dados e que vários sistemas já haviam sido restaurados, entre eles pagamentos na City Hall, no Fort Smith District Court e no Fort Smith Landfill. A Ransomware.live também registrou a cidade como vítima atribuída ao grupo Interlock, sob o domínio oficial fortsmithar.gov.

Em 17 de setembro, Fort Smith disse que estava revisando arquivos de uma publicação na dark web que afirmava conter dados copiados das redes da cidade e da polícia. A administração local esclareceu que ainda não podia comentar sobre o conteúdo, porque a análise exigiria tempo e recursos.

A cidade também afirmou que essa publicação não afetou a segurança da rede nem os esforços de recuperação, e que os serviços públicos voltados ao atendimento ao público continuavam online.

Interlock também afirmou ter obtido 5.720 gigabytes, o equivalente a cerca de 5,7 terabytes, de dados da cidade.

Fontes

Ver todas