Durante uma rotina de manutenção em sistemas
internos da UNIRIO, o técnico de tecnologia da
informação responsável percebe que diversos
servidores deixaram de responder e que arquivos
essenciais utilizados em projetos de ensino,
pesquisa e extensão foram substituídos por
mensagens informando que todo o conteúdo foi
criptografado. O aviso exige o pagamento de um
valor em criptomoedas para que o acesso aos
dados seja restabelecido. Como consequência, a
equipe não consegue acessar aplicações
acadêmicas nem realizar a manutenção dos
sistemas que o cargo exige, como
desenvolvimento, implantação e suporte às
aplicações institucionais. Considerando a
descrição do incidente e o tipo de ameaça que
sequestra informações, geralmente por meio de
criptografia, impedindo o acesso aos dados até
que um “resgate” seja pago, qual malware foi
utilizado no ataque?