Ataque de resgate de software no parceiro de reparo da Apple causando atrasos nos reparos, perda de produtos

Apple depot repair vendor CSAT Solutions foi atingido com um ataque de resgate de software que questiona a sua segurança geral — e está causando tempos prolongados de reparo por e-mail e, em alguns casos, perda de hardware do cliente.

CSAT Solutions hit with ransomware attack causing hiccups in Apple repair pipeline

CSAT Solutions hit with ransomware attack causing hiccups in Apple repair pipeline

Os atacantes forneceram screenshots de ferramentas internas usadas pelo CSAT e postaram screenshots de diretórios de computadores online. O ataque parece estar diretamente no CSAT e não nos computadores a serem reparados nas instalações.

Para corrigir a situação e garantir que o hardware do consumidor não foi afetado pelo ataque, os tempos de reparo foram estendidos para realizar verificações adicionais. Qualquer um que tenha enviado seu Mac para a Apple nas últimas duas semanas pode ser afetado pelo atraso.

Somente uma coisa que você pode fazer é ser muito paciente com a situação, lidar com mais CRU’s e lidar praticamente com o backlash do cliente.
Pessoal opinião mas é altamente provável que isso continue (até certo ponto) em janeiro de 2021

— Fudge (@choco_bit) 8 de dezembro de 2020

Known Apple leaker Fudge compartilhou os detalhes do vazamento e preocupações compartilhadas no Twitter. A conexão do leaker com Provedores de Serviços Autorizados da Apple os deixou preocupados com as implicações de segurança para os usuários Apple. O Fudge insta a qualquer pessoa que receba o reparo de seus computadores da Apple a fazer uma reinicialização completa do DFU, embora isso possa não ser garantido. AppleInsider concorda com o conselho do leaker para realizar uma instalação limpa do sistema operacional para qualquer dispositivo devolvido num futuro previsível.

Um relatório do iTWire detalha o ataque, afirmando que foi conduzido usando “NetWalker”, um ataque que só funciona no Windows. Isto significa que o ataque deve ter afectado apenas os sistemas CSAT e provavelmente não os Macs em que estavam a trabalhar.

Apple utiliza uma variedade de outras instalações de reparação a nível de depósito e faz alguns reparos internos nas Lojas Apple, por isso nem todos os reparos serão afectados. A Apple é capaz de desviar reparos para outras instalações enquanto as que estão atualmente no CSAT são avaliadas ou substituídas.