O URL da British Library esteve offline por 10 dias devido a um ciberataque

Um grande ataque de ransomware deixou o site da British Library e muitos dos seus serviços digitais offline durante semanas, com a recuperação a poder levar meses e alguns dados de utilizadores já divulgados na dark web. Os comentários associam a escala da interrupção ao subinvestimento prolongado na TI do setor público no Reino Unido, a práticas fracas de backup e recuperação de desastres e a uma vaga mais ampla de ciberataques contra bibliotecas e instituições culturais. A situação alimenta um debate mais amplo sobre se as entidades públicas deveriam alguma vez poder pagar resgates, como financiar e contratar cibersegurança e os riscos de uma dependência excessiva de sistemas digitais para arquivos críticos.

Status e Alcance da Interrupção

  • O site público da British Library foi substituído por uma “página de espera temporária” descrevendo um grande ciberataque e uma interrupção de longo prazo.
  • A interrupção remonta a outubro e afeta muito mais do que o site: sistemas internos, registros de pessoal, pagamentos a autores e serviços digitais.
  • Os atacantes divulgaram alguns dados de usuários na dark web; a Biblioteca avisa os usuários para alterarem senhas reutilizadas noutros serviços, mas os seus próprios sistemas de senhas continuam offline.
  • Os serviços físicos parciais continuam nos edifícios; exposições e eventos presenciais, em grande parte, ainda decorrem.

Ransomware, Backups e Recuperação

  • A thread liga o incidente a um grupo de ransomware conhecido e menciona uma exigência de resgate relatada (~£600 mil) que a Biblioteca estava legalmente impedida de pagar.
  • Vários comentários questionam por que as organizações não “restauram simplesmente a partir de backups”.
  • Outros explicam:
    • Os backups podem estar incompletos, ser demasiado lentos para restaurar ou estar eles próprios encriptados/corrompidos.
    • Uma restauração em toda a organização pode demorar meses e muitas vezes não é testada em simulação (“black start” é raro).
    • Muitas arquiteturas de backup protegem contra falha de hardware, não contra um atacante com acesso privilegiado.

Causas, Tecnologia e Alvo

  • A discussão sugere má configuração, equipas de TI com poucos recursos e dependência de contratados como denominadores comuns, em vez de um único sistema operativo.
  • Dados da Netcraft mostram o site público em Linux; são mencionados sistemas da biblioteca (por exemplo, Aleph/Oracle em Unix). Não está claro quais sistemas exatos foram comprometidos.
  • Há debate sobre se o ransomware é principalmente um problema do Windows; o consenso é que todas as plataformas são vulneráveis, sendo o Windows frequentemente alvo devido à sua prevalência.

Papel das Bibliotecas e Subinvestimento Estrutural

  • Vários comentários argumentam que os setores britânicos de património e bibliotecas sofrem de subfinanciamento crónico, especialmente em cibersegurança.
  • Outros observam que os salários em TI são “normais” pelos padrões nacionais, mas baixos face à responsabilidade, e que a burocracia promove “faladores” em vez de “fazedores”.
  • Há uma crítica mais ampla de que as bibliotecas públicas se tornaram centros de serviços sociais de facto (internet, comida, chuveiros, primeiros socorros para drogas), esticando a sua missão e os seus recursos.

Ideias de Política e Aplicação

  • Alguns defendem que pagamentos de resgate deveriam ser sempre ilegais; outros observam que casos críticos para a vida (por exemplo, hospitais) complicam isso.
  • Há apelos para que os governos rastreiem e perturbem agressivamente os fluxos de ransomware em cripto.
  • Uma discussão lateral sobre os planos do Ministry of Justice para digitalizar testamentos levanta compromissos de arquivo: custo vs. permanência de documentos físicos.