{"id":821261,"date":"2026-05-29T19:15:00","date_gmt":"2026-05-29T22:15:00","guid":{"rendered":"https:\/\/www.portaltela.com\/internacional\/2026\/05\/29\/grupo-iraniano-hackeia-metro-e-destroi-dados-de-empresas-eua-israel-e-turquia\/"},"modified":"2026-05-29T19:15:00","modified_gmt":"2026-05-29T22:15:00","slug":"grupo-iraniano-hackeia-metro-e-destroi-dados-de-empresas-eua-israel-e-turquia","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/internacional\/2026\/05\/29\/grupo-iraniano-hackeia-metro-e-destroi-dados-de-empresas-eua-israel-e-turquia\/","title":{"rendered":"Grupo iraniano hackeia metr\u00f4 e destr\u00f3i dados de empresas EUA, Israel e Turquia"},"content":{"rendered":"<p>O grupo iraniano Ababil of Minab invadiu o metr\u00f4 de Los Angeles em mar\u00e7o de 2026 e causou destrui\u00e7\u00e3o de centenas de servidores, com mais de 1 terabyte de dados internos roubados. A constata\u00e7\u00e3o foi feita pela empresa de ciberseguran\u00e7a Gambit Security. A invas\u00e3o afetou principalmente o sistema de transporte p\u00fablico da cidade, interrompendo servi\u00e7os e opera\u00e7\u00f5es.<\/p>\n<p>A Gambit ligou a atua\u00e7\u00e3o do Ababil of Minab a uma pe\u00e7a de atribui\u00e7\u00e3o maior: o Black Shadow, grupo iraniano vinculado ao MOIS, o Minist\u00e9rio de Intelig\u00eancia e Seguran\u00e7a do Ir\u00e3. Segundo a firma, o Ababil n\u00e3o seria um grupo novo, mas sim uma opera\u00e7\u00e3o integrada ao hist\u00f3rico do Black Shadow, com padr\u00e3o destrutivo j\u00e1 observado em ataques anteriores.<\/p>\n<p>A invas\u00e3o ficou evidenciada ap\u00f3s a viola\u00e7\u00e3o do ambiente vCenter, que gerencia m\u00e1quinas virtuais em servidores. Os atacantes apagaram VMs, desligaram sistemas e derrubaram servi\u00e7os de recarga de cart\u00f5es de transporte dos passageiros pelo aplicativo m\u00f3vel. A confirma\u00e7\u00e3o oficial veio em abril de 2026 pelas autoridades de transporte.<\/p>\n<h3>Desdobramentos do ataque<\/h3>\n<p>Os invasores usaram dois m\u00e9todos para destruir dados: scripts automatizados que percorreram sistemas inteiros e a\u00e7\u00f5es manuais para apagar arquivos individualmente. Na rede do LA Metro, o alvo principal foi o vCenter, levando \u00e0 limpeza de discos das m\u00e1quinas virtuais.<\/p>\n<p>Horas ap\u00f3s o ataque, o LA Metro informou pela imprensa local que passageiros ficaram sem recarregar o cart\u00e3o TAP pelo aplicativo. Em seguida, centenas de servidores precisaram passar por verifica\u00e7\u00e3o para restabelecer o funcionamento.<\/p>\n<h3>Outras v\u00edtimas identificadas<\/h3>\n<p>A Gambit detectou ataques contra a South Florida Regional Transportation Authority, outra autoridade de transporte p\u00fablico dos EUA, e contra a empresa saudita UNIMAC. Nesses casos, houve a dele\u00e7\u00e3o de volumes de disco e a elimina\u00e7\u00e3o total de backups com o uso do software de backup Veeam.<\/p>\n<p>A Vyncs, provedora de rastreamento de ve\u00edculos por GPS, tamb\u00e9m foi atingida. Um script em Python deletou 58 bancos de dados SQL Server em sequ\u00eancia, segundo os relatos da empresa de ciberseguran\u00e7a.<\/p>\n<h3>V\u00edtimas adicionais e evid\u00eancias<\/h3>\n<p>Entre as v\u00edtimas n\u00e3o anunciadas publicamente est\u00e3o uma empresa de m\u00eddia israelense, uma universidade em Israel e uma corretora de seguros na Turquia. Impress\u00f5es de tela mostram o uso de ferramentas como FileFiend para varrer discos locais e enviar dados a servidores controlados pelos atacantes.<\/p>\n<p>A Gambit tamb\u00e9m indicou que os invasores utilizaram uma ferramenta personalizada chamada FileFiend e consultaram o ChatGPT para aprimorar scripts de destrui\u00e7\u00e3o de bancos de dados da Vyncs. Uma sess\u00e3o de navegador capturada em v\u00eddeos publicados pelo grupo evidencia o uso da IA para ajuste de c\u00f3digo.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>O grupo Ababil of Minab reivindicou o ataque ao metr\u00f4 de Los Angeles em mar\u00e7o de 2026, que destruiu centenas de servidores e roubou mais de 1 TB de dados internos.<\/li>\n<li>A Gambit Security liga o Ababil of Minab ao Black Shadow, grupo iraniano associado ao Minist\u00e9rio de Intelig\u00eancia e Seguran\u00e7a do Ir\u00e3.<\/li>\n<li>Al\u00e9m de Los Angeles, houve ataques contra a South Florida Regional Transportation Authority, a UNIMAC na Ar\u00e1bia Saudita e a Vyncs; outras v\u00edtimas inclu\u00edram uma empresa de m\u00eddia israelense, uma universidade em Israel e uma corretora de seguros na Turquia.<\/li>\n<li>Os invasores usaram dois m\u00e9todos para destruir dados: scripts automatizados e acesso manual aos pain\u00e9is de administra\u00e7\u00e3o, incluindo o vCenter para desligar e apagar m\u00e1quinas virtuais, e backups foram removidos na UNIMAC.<\/li>\n<li>Para exfiltrar dados, eles comprimiam arquivos ou utilizavam a ferramenta FileFiend; houve uso do ChatGPT para ajustar scripts de destrui\u00e7\u00e3o, com infraestrutura ligada a opera\u00e7\u00f5es anteriores do Black Shadow.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":821294,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"summary":"Hackers ligados ao MOIS destru\u00edram centenas de servidores e apagaram mais de 1 TB de dados do metr\u00f4 de Los Angeles, aponta Gambit Security","footnotes":""},"categories":[10031],"tags":[84,102,90,269,189],"class_list":["post-821261","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-internacional","tag-acontecimentos-internacionais","tag-conflitos","tag-geopolitica","tag-internacionais","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/821261","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=821261"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/821261\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/821294"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=821261"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=821261"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=821261"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}