LGPD faz Lojas Renner descartar vazamento de dados com ataque cibernético
Não há evidência de vazamento de dados depois do ataque cibernético sofrido no dia 19 de agosto. Assim a Lojas Renner, maior varejista do país, informa à Comissão de Valores Mobiliários. a empresa sofreu um ataque no qual sistemas relevantes deixaram de funcionar, mas não identificou a perda de informações de clientes, o que seria motivo de punição por conta da Lei Geral de Proteção de Dados Pessoais. Empresa não cita pagamento de resgate para a recuperação dos sistemas.
O portal CISO Adivsor informa que “não localizou nem da dark web nem no site de vazamentos dos operadores do RansomExx nenhum indício de que haja dados da Renner, expostos ou à venda, que teriam sido obtidos durante o incidente”. A Lojas Renner diz que todos os seus sistemas estão reestabelecidos, assim como as operações dos centros de distribuição e backoffice. Mas não revela qual tipo de ataque sofreu. O mercado especula que foi um ataque do RansomEXX. Abaixo o comunicado oficial da Lojas Renner:
Em complemento aos Comunicados ao Mercado divulgados anteriormente, vem informar aos seus acionistas e ao mercado em geral que, após o ataque cibernético sofrido em 19 de agosto, continua em execução o plano de proteção e recuperação das operações da Companhia, as lojas continuam abertas e operando, o ecommerce foi restabelecido, nos sites e aplicativos, nos dias 21 e 22 de agosto, respectivamente, bem como as operações dos centros de distribuição e backoffice, no decorrer da última semana.
A Companhia ressalta que, até o momento, não há qualquer evidência de vazamento de informações ou dados pessoais, em nenhum dos seus negócios.
As equipes da Companhia e os profissionais externos contratados permanecem mobilizados a seguir o plano de proteção e recuperação após o incidente, adotando todos os protocolos de controle e segurança e dando sequência ao trabalho de apuração, documentação e investigação sobre o ocorrido. A Companhia continuará atuando de forma diligente e manterá o mercado informado de qualquer informação relevante relacionada a este evento.