Dell Technologies confirmou ter sido alvo de um ataque cibernético atribuído ao grupo World Leaks. A operação resultou na exfiltração de cerca de 1,3 terabytes de arquivos internos, já disponibilizados no site do grupo na dark web.
Ao todo, o conjunto vazado inclui mais de 416 mil arquivos vinculados à Dell e a seus produtos, como PowerStore, PowerPath e ferramentas da VMware. Analistas apontam que os dados viriam de diferentes regiões: Américas, Europa e Ásia-Pacífico.
Segundo a Dell, o material foi obtido em um ambiente chamado Solution Center, separado da infraestrutura principal. Esse espaço é utilizado para demonstrações e testes conceituais, e não integra redes usadas para atender clientes ou parceiros.
A empresa também afirmou que os dados nesse ambiente são, em grande parte, sintéticos ou disponíveis publicamente, usados apenas para fins internos e laboratoriais. Houve acesso não autorizado, mas não houve comprometimento de informações sensíveis de clientes.
Contexto e impactos
Especialistas destacam que World Leaks adotou, desde então, a exfiltração de dados e a extorsão pública, em vez de ransomware tradicional com criptografia. A tática busca pressionar vítimas pela divulgação, reduzindo riscos operacionais para os atacantes.
Analistas observam que a adaptação do grupo reflete uma resposta a respostas rápidas de autoridades e empresas. O caso reforça a necessidade de revisar acessos e controles em ambientes de teste, mesmo quando considerados menos críticos.
Entre na conversa da comunidade