Uma nova alegação de extorsão atingiu uma empresa industrial japonesa. O agente de ameaça exitium afirma ter exfiltrado 5,8 TB de dados da KOIKE Sanso Kogoyo Co. Ltd. e irá vendê-los se a empresa não entrar em contato até terça-feira, 13 de outubro de 2026. O caso é um exemplo claro de extorsão de dados por ransomware do exitium e traz lições para qualquer pessoa que faça negócios com a empresa.

A alegação não foi verificada de forma independente nas informações disponíveis para nós. O que segue baseia-se no que o grupo alega, além de contexto geral sobre como esse tipo de extorsão funciona.

O que o exitium alega ter obtido da KOIKE Sanso Kogoyo

De acordo com o relatório, o exitium alega ter exfiltrado 5,8 TB de dados da KOIKE Sanso Kogoyo Co. Ltd., uma empresa sediada no Japão. O grupo afirma que os arquivos roubados incluem contratos e informações confidenciais. O resumo da fonte está truncado, portanto não podemos listar todas as categorias que o grupo diz possuir.

Dois detalhes importam aqui. Primeiro, esta é uma alegação do atacante, não uma confirmação da empresa. Agentes de ameaça às vezes exageram o volume ou a sensibilidade do que possuem. Segundo, o tipo de dado mencionado, contratos e informações confidenciais, é exatamente o tipo que envolve terceiros: clientes, fornecedores e prestadores de serviços cujos nomes, condições e dados de contato aparecem nos contratos.

Como funcionam a extorsão por roubo de dados e a pressão de prazo

Em um ataque de extorsão por roubo de dados, criminosos copiam arquivos de uma rede e depois ameaçam publicá-los ou vendê-los. A criptografia de sistemas é opcional. A alavancagem vem dos próprios dados roubados. Cobrimos esse modelo em nossa análise sobre o Silent Ransom Group e chats que reivindicam US$ 206,95 milhões de 27 empresas, onde os criminosos supostamente coletaram pagamentos sem criptografar um único arquivo de vítima.

O prazo faz parte do roteiro. Neste caso, o exitium diz que venderá os dados se o contato não for feito até 13 de outubro. Uma data fixa faz várias coisas:

  • Cria urgência, pressionando a vítima a negociar antes de concluir a investigação.
  • Sinaliza a potenciais compradores que os dados podem estar disponíveis em breve.
  • Permite ao grupo escalar publicamente se o prazo passar.

A ameaça de vender, em vez de simplesmente vazar, adiciona outro ângulo. Dados vendidos podem acabar com fraudadores que os usam para golpes direcionados, e é por isso que o risco para parceiros não termina quando as manchetes desaparecem.

O que parceiros e clientes devem observar após um vazamento

Se dados contratuais forem expostos, o maior risco de curto prazo para terceiros não é o vazamento em si, mas o que vem depois. Contratos revelam quem trabalha com quem, o que está sendo comprado, quais pessoas aprovam pagamentos e como escrever uma mensagem que pareça legítima.

Espere estes padrões:

  • Golpes de fatura e alteração de pagamento. Uma mensagem que parece vir de um contato conhecido pede que você atualize dados bancários ou pague uma fatura em atraso.
  • Impersonação da empresa afetada. Atacantes podem se passar por funcionários da KOIKE Sanso Kogoyo, ou como advogados, auditores ou equipes de resposta de segurança contatando parceiros sobre o incidente.
  • Spear phishing construído com detalhes reais. Referências a termos reais de contratos ou nomes de projetos tornam e-mails falsos muito mais convincentes.
  • Pressão direta sobre terceiros. Algumas equipes de extorsão contatam clientes ou parceiros de uma vítima para aumentar a pressão.

A engenharia social geralmente é o ponto de entrada em primeiro lugar. Nosso relatório sobre a violação da Levi Strauss, onde a engenharia social atingiu três PCs de trabalho, mostra como alguns contatos convincentes podem abrir a porta para dados corporativos.

O que isso significa para você

Se você não é cliente ou parceiro da KOIKE Sanso Kogoyo, não há ação direta a tomar. Se você é, ou se trabalha com qualquer empresa que apareceu em um site de vazamento por extorsão, assuma que seu nome e detalhes contratuais podem ser usados contra você. Grupos de extorsão também são conhecidos por pressionar o público, como visto quando usuários do app ASOS receberam um alerta de resgate por push, então mensagens inesperadas ligadas a uma violação merecem cautela, seja por e-mail, telefone ou aplicativo.

Passos práticos se seus dados estiverem em uma suposta violação

  1. Verifique pelos canais conhecidos. Se alguém alegando representar a empresa afetada entrar em contato, desligue ou ignore a mensagem e entre em contato usando um número de telefone ou endereço que você já tinha registrado.
  2. Congele alterações de dados de pagamento. Exija uma segunda confirmação, por telefone para um número conhecido, antes de alterar qualquer conta bancária ou instrução de pagamento.
  3. Alerta suas equipes de finanças e compras. Elas são os alvos mais prováveis de fraude de fatura.
  4. Revise o que você compartilhou. Considere quais contratos, documentos ou credenciais você forneceu à empresa e troque quaisquer senhas ou tokens de acesso que foram compartilhados.
  5. Ative a autenticação multifator. Use-a no e-mail e em quaisquer portais compartilhados, para que uma senha roubada sozinha não seja suficiente.
  6. Não interaja com os extorsionistas. Se você for contatado diretamente, reporte à sua equipe de segurança ou às autoridades relevantes em vez de responder.
  7. Fique atento a alegações de acompanhamento. Alegações em sites de vazamento frequentemente mudam à medida que os grupos adicionam amostras de arquivos ou revisam volumes.

A conclusão

A alegação de extorsão de dados por ransomware do exitium contra a KOIKE Sanso Kogoyo não foi confirmada, mas a mecânica é familiar: roubar um grande volume de dados, definir um prazo e ameaçar vender. O risco prático para parceiros e clientes é uma onda de phishing e impersonação convincentes, não apenas um vazamento. Trate contatos inesperados como suspeitos e verifique por canais em que você já confia. Para saber mais sobre como a extorsão funciona sem criptografia, leia nossa cobertura sobre o Silent Ransom Group e seus chats vazados, e nosso artigo sobre a violação por engenharia social da Levi Strauss.