404 Media também relatou esta semana que um ex-gerente de assuntos governamentais da Flock, Jonathan Paz, disse que saiu em julho de 2025 e recusou ações e indenização após descobrir que a empresa havia dado acesso direto às câmeras para o ICE e a Patrulha de Fronteira através de um programa piloto, enquanto dizia internamente para a equipe que não trabalhava com o ICE. Separadamente, 404 obteve um guia de orientação que a empresa fornece para a polícia sobre como falar com os conselhos municipais, dizendo aos oficiais para informar os membros do conselho e gerentes da cidade privadamente antes das reuniões públicas, para chegar com uma apresentação ensaiada e mudar o argumento do custo para “o custo dos crimes não resolvidos”.
Ataques cibernéticos nos sistemas de água dos EUA atingiram utilidades em pelo menos 12 estados, de acordo com a CBS News, acima dos sete que o FBI reconheceu uma semana antes. Fontes citaram Michigan, Minnesota, Geórgia, Nova Jersey e Dakota do Sul. Investigadores federais ainda suspeitam de hackers apoiados pelo Irã, mas não fizeram nenhuma atribuição formal.
A Autoridade de Água do Condado de Clayton, nos subúrbios de Atlanta, que atende 300.000 pessoas, disse que uma intrusão no mês passado reduziu a pressão da água e obrigou a um aviso de água fervente, embora o serviço tenha sido restabelecido em algumas horas. Algumas utilidades perderam o controle remoto de seus sistemas inteiramente e tiveram operadores a funcionar os equipamentos manualmente. Em vários casos, os hackers alcançaram bombas, válvulas e controles de pressão diretamente. As autoridades dizem que a água potável permaneceu segura.
O alerta de 30 de julho do FBI, EPA e CISA pediu às utilidades para desconectar seus controladores industriais da internet e fortalecer senhas e firewalls. Esses controladores – pequenos computadores que operam equipamentos físicos como bombas e válvulas – são os mesmos equipamentos atingidos pelos CyberAv3ngers em 2023, um grupo ligado à Guarda Revolucionária do Irã que conseguiu acesso através de dispositivos deixados em senhas padrão de fábrica.
A IEH Corporation, um fabricante do Brooklyn que fornece conectores elétricos para programas de defesa e aeroespaciais, informou reguladores de segurança na quinta-feira que um intruso invadiu uma conta de e-mail da empresa, de acordo com o The Register. A divulgação foi feita em um formulário 8-K – o formulário que empresas públicas apresentam à Comissão de Valores Mobiliários para relatar eventos significativos.
Um funcionário recebeu uma mensagem de alguém se passando por um potencial contato comercial com o que parecia ser um link legítimo de compartilhamento de arquivos da Microsoft. A página por trás disso era falsa e capturou o login do funcionário, entregando ao atacante acesso ao ambiente Microsoft 365 da empresa. A IEH disse que o intruso poderia acessar e-mails, anexos, correspondência com clientes, pedidos de compra, documentação de engenharia e possivelmente informações técnicas cobertas por controles de exportação dos EUA – material que não pode ser compartilhado legalmente com estrangeiros sem uma licença.
A IEH disse que descobriu a intrusão em 4 de agosto e não disse quanto tempo o atacante esteve dentro. Não foi encontrado evidência de que os dados foram copiados, embora o log do Microsoft 365 não capture de forma confiável o roubo, e ninguém atribuiu o ataque. Os conectores da IEH são utilizados no sistema de defesa aérea Patriot, mísseis AMRAAM e THAAD e no torpedo Mark 48.
Maksim Silnikau, um bielo-russo de 40 anos que criou e liderou a operação de ransomware Ransom Cartel, foi condenado a 16 anos de prisão, conforme relatórios da Cyberscoop. Os procuradores afirmam que o grupo atacou pelo menos 18 empresas entre 2021 e 2023.
Silnikau estava ativo em fóruns de cybercrime de língua russa desde 2005 e começou a recrutar para o Ransom Cartel em 2021, de acordo com o Departamento de Justiça dos EUA. Ele supostamente forneceu às pessoas que realizaram os ataques senhas roubadas e o software para bloquear os computadores das vítimas, e construiu um painel de controle para rastrear invasões, conversar com as vítimas e negociar pagamentos. Os alvos incluíam escritórios de advocacia, escolas, uma pequena startup de tecnologia médica e empresas multinacionais na Califórnia, Nova York e Nebraska. Alguns dos alvos ficaram offline por meses. Segundo o DOJ, o grupo tentou extrair pelo menos US$ 5,2 milhões.