Uma nova alegação de extorsão atingiu uma empresa industrial japonesa. O agente de ameaça exitium afirma ter exfiltrado 5,8 TB de dados da KOIKE Sanso Kogoyo Co. Ltd. e irá vendê-los se a empresa não entrar em contato até terça-feira, 13 de outubro de 2026. O caso é um exemplo claro de extorsão de dados por ransomware do exitium e traz lições para qualquer pessoa que faça negócios com a empresa.
A alegação não foi verificada de forma independente nas informações disponíveis para nós. O que segue baseia-se no que o grupo alega, além de contexto geral sobre como esse tipo de extorsão funciona.
O que o exitium alega ter obtido da KOIKE Sanso Kogoyo
De acordo com o relatório, o exitium alega ter exfiltrado 5,8 TB de dados da KOIKE Sanso Kogoyo Co. Ltd., uma empresa sediada no Japão. O grupo afirma que os arquivos roubados incluem contratos e informações confidenciais. O resumo da fonte está truncado, portanto não podemos listar todas as categorias que o grupo diz possuir.
Dois detalhes importam aqui. Primeiro, esta é uma alegação do atacante, não uma confirmação da empresa. Agentes de ameaça às vezes exageram o volume ou a sensibilidade do que possuem. Segundo, o tipo de dado mencionado, contratos e informações confidenciais, é exatamente o tipo que envolve terceiros: clientes, fornecedores e prestadores de serviços cujos nomes, condições e dados de contato aparecem nos contratos.
Como funcionam a extorsão por roubo de dados e a pressão de prazo
Em um ataque de extorsão por roubo de dados, criminosos copiam arquivos de uma rede e depois ameaçam publicá-los ou vendê-los. A criptografia de sistemas é opcional. A alavancagem vem dos próprios dados roubados. Cobrimos esse modelo em nossa análise sobre o Silent Ransom Group e chats que reivindicam US$ 206,95 milhões de 27 empresas, onde os criminosos supostamente coletaram pagamentos sem criptografar um único arquivo de vítima.
O prazo faz parte do roteiro. Neste caso, o exitium diz que venderá os dados se o contato não for feito até 13 de outubro. Uma data fixa faz várias coisas:
- Cria urgência, pressionando a vítima a negociar antes de concluir a investigação.
- Sinaliza a potenciais compradores que os dados podem estar disponíveis em breve.
- Permite ao grupo escalar publicamente se o prazo passar.
A ameaça de vender, em vez de simplesmente vazar, adiciona outro ângulo. Dados vendidos podem acabar com fraudadores que os usam para golpes direcionados, e é por isso que o risco para parceiros não termina quando as manchetes desaparecem.
O que parceiros e clientes devem observar após um vazamento
Se dados contratuais forem expostos, o maior risco de curto prazo para terceiros não é o vazamento em si, mas o que vem depois. Contratos revelam quem trabalha com quem, o que está sendo comprado, quais pessoas aprovam pagamentos e como escrever uma mensagem que pareça legítima.
Espere estes padrões:
- Golpes de fatura e alteração de pagamento. Uma mensagem que parece vir de um contato conhecido pede que você atualize dados bancários ou pague uma fatura em atraso.
- Impersonação da empresa afetada. Atacantes podem se passar por funcionários da KOIKE Sanso Kogoyo, ou como advogados, auditores ou equipes de resposta de segurança contatando parceiros sobre o incidente.
- Spear phishing construído com detalhes reais. Referências a termos reais de contratos ou nomes de projetos tornam e-mails falsos muito mais convincentes.
- Pressão direta sobre terceiros. Algumas equipes de extorsão contatam clientes ou parceiros de uma vítima para aumentar a pressão.
A engenharia social geralmente é o ponto de entrada em primeiro lugar. Nosso relatório sobre a violação da Levi Strauss, onde a engenharia social atingiu três PCs de trabalho, mostra como alguns contatos convincentes podem abrir a porta para dados corporativos.
O que isso significa para você
Se você não é cliente ou parceiro da KOIKE Sanso Kogoyo, não há ação direta a tomar. Se você é, ou se trabalha com qualquer empresa que apareceu em um site de vazamento por extorsão, assuma que seu nome e detalhes contratuais podem ser usados contra você. Grupos de extorsão também são conhecidos por pressionar o público, como visto quando usuários do app ASOS receberam um alerta de resgate por push, então mensagens inesperadas ligadas a uma violação merecem cautela, seja por e-mail, telefone ou aplicativo.
Passos práticos se seus dados estiverem em uma suposta violação
- Verifique pelos canais conhecidos. Se alguém alegando representar a empresa afetada entrar em contato, desligue ou ignore a mensagem e entre em contato usando um número de telefone ou endereço que você já tinha registrado.
- Congele alterações de dados de pagamento. Exija uma segunda confirmação, por telefone para um número conhecido, antes de alterar qualquer conta bancária ou instrução de pagamento.
- Alerta suas equipes de finanças e compras. Elas são os alvos mais prováveis de fraude de fatura.
- Revise o que você compartilhou. Considere quais contratos, documentos ou credenciais você forneceu à empresa e troque quaisquer senhas ou tokens de acesso que foram compartilhados.
- Ative a autenticação multifator. Use-a no e-mail e em quaisquer portais compartilhados, para que uma senha roubada sozinha não seja suficiente.
- Não interaja com os extorsionistas. Se você for contatado diretamente, reporte à sua equipe de segurança ou às autoridades relevantes em vez de responder.
- Fique atento a alegações de acompanhamento. Alegações em sites de vazamento frequentemente mudam à medida que os grupos adicionam amostras de arquivos ou revisam volumes.
A conclusão
A alegação de extorsão de dados por ransomware do exitium contra a KOIKE Sanso Kogoyo não foi confirmada, mas a mecânica é familiar: roubar um grande volume de dados, definir um prazo e ameaçar vender. O risco prático para parceiros e clientes é uma onda de phishing e impersonação convincentes, não apenas um vazamento. Trate contatos inesperados como suspeitos e verifique por canais em que você já confia. Para saber mais sobre como a extorsão funciona sem criptografia, leia nossa cobertura sobre o Silent Ransom Group e seus chats vazados, e nosso artigo sobre a violação por engenharia social da Levi Strauss.




