O URL da British Library esteve offline por 10 dias devido a um ciberataque
Um grande ataque de ransomware deixou o site da British Library e muitos dos seus serviços digitais offline durante semanas, com a recuperação a poder levar meses e alguns dados de utilizadores já divulgados na dark web. Os comentários associam a escala da interrupção ao subinvestimento prolongado na TI do setor público no Reino Unido, a práticas fracas de backup e recuperação de desastres e a uma vaga mais ampla de ciberataques contra bibliotecas e instituições culturais. A situação alimenta um debate mais amplo sobre se as entidades públicas deveriam alguma vez poder pagar resgates, como financiar e contratar cibersegurança e os riscos de uma dependência excessiva de sistemas digitais para arquivos críticos.
Status e Alcance da Interrupção
- O site público da British Library foi substituído por uma “página de espera temporária” descrevendo um grande ciberataque e uma interrupção de longo prazo.
- A interrupção remonta a outubro e afeta muito mais do que o site: sistemas internos, registros de pessoal, pagamentos a autores e serviços digitais.
- Os atacantes divulgaram alguns dados de usuários na dark web; a Biblioteca avisa os usuários para alterarem senhas reutilizadas noutros serviços, mas os seus próprios sistemas de senhas continuam offline.
- Os serviços físicos parciais continuam nos edifícios; exposições e eventos presenciais, em grande parte, ainda decorrem.
Ransomware, Backups e Recuperação
- A thread liga o incidente a um grupo de ransomware conhecido e menciona uma exigência de resgate relatada (~£600 mil) que a Biblioteca estava legalmente impedida de pagar.
- Vários comentários questionam por que as organizações não “restauram simplesmente a partir de backups”.
- Outros explicam:
- Os backups podem estar incompletos, ser demasiado lentos para restaurar ou estar eles próprios encriptados/corrompidos.
- Uma restauração em toda a organização pode demorar meses e muitas vezes não é testada em simulação (“black start” é raro).
- Muitas arquiteturas de backup protegem contra falha de hardware, não contra um atacante com acesso privilegiado.
Causas, Tecnologia e Alvo
- A discussão sugere má configuração, equipas de TI com poucos recursos e dependência de contratados como denominadores comuns, em vez de um único sistema operativo.
- Dados da Netcraft mostram o site público em Linux; são mencionados sistemas da biblioteca (por exemplo, Aleph/Oracle em Unix). Não está claro quais sistemas exatos foram comprometidos.
- Há debate sobre se o ransomware é principalmente um problema do Windows; o consenso é que todas as plataformas são vulneráveis, sendo o Windows frequentemente alvo devido à sua prevalência.
Papel das Bibliotecas e Subinvestimento Estrutural
- Vários comentários argumentam que os setores britânicos de património e bibliotecas sofrem de subfinanciamento crónico, especialmente em cibersegurança.
- Outros observam que os salários em TI são “normais” pelos padrões nacionais, mas baixos face à responsabilidade, e que a burocracia promove “faladores” em vez de “fazedores”.
- Há uma crítica mais ampla de que as bibliotecas públicas se tornaram centros de serviços sociais de facto (internet, comida, chuveiros, primeiros socorros para drogas), esticando a sua missão e os seus recursos.
Ideias de Política e Aplicação
- Alguns defendem que pagamentos de resgate deveriam ser sempre ilegais; outros observam que casos críticos para a vida (por exemplo, hospitais) complicam isso.
- Há apelos para que os governos rastreiem e perturbem agressivamente os fluxos de ransomware em cripto.
- Uma discussão lateral sobre os planos do Ministry of Justice para digitalizar testamentos levanta compromissos de arquivo: custo vs. permanência de documentos físicos.