A Lojas Renner afirmou não ter pago resgate de nenhuma espécie por dados após o ciberataque sofrido pela empresa na quinta-feira da semana passada, que afetou a área de comércio eletrônico e o aplicativo. A varejista acrescentou não ter tido nenhum contato com os autores do ataque, assim como não realizou negociações com os responsáveis.
A investida, que veio com um pedido de resgate, deixou inoperantes as vendas pela web da empresa por cerca de 48 horas. O caso serviu de alerta para o restante do mercado, uma vez que, segundo especialistas, há a noção de que os negócios nacionais ainda não estão atentos o suficiente para a gravidade da questão da proteção de dados.
A varejista reiterou que seus principais bancos de dados permanecem preservados. Além disso, informou que todos os sistemas prioritários já estão operando. Segundo o comunicado, as lojas físicas permaneceram abertas e funcionando durante todo o tempo desde o ataque, com indisponibilidade de apenas alguns processos por algumas horas da quinta-feira. A operação de e-commerce foi restabelecida nos sites na manhã de sábado e, nos aplicativos, no domingo.
“As equipes permanecem mobilizadas de acordo com o plano de proteção e recuperação, com todos os seus protocolos de controle e segurança, com um trabalho de apuração, documentação e investigação sobre o ocorrido”, informou a Lojas Renner, em documento enviado à Comissão de Valores Mobiliários (CVM).
O comunicado foi a primeira atualização da companhia sobre o tema desde sexta-feira, quando a empresa afirmou que as suas equipes continuavam trabalhando para restabelecer o e-commerce.
As dificuldades da Renner não são um fato isolado. Nos últimos meses, companhias brasileiras como o laboratório Fleury, a empresa de segurança Protege e a JBS foram afetadas por ataques de hackers. A gigante dos alimentos, da família Batista, pagou um resgate de US$ 11 milhões (cerca de R$ 60 milhões) para reaver informações roubadas de suas operações nos EUA, na Austrália e no Canadá.
Ainda na sexta-feira, o Procon-SP informou que notificou a Renner pedindo explicações sobre o ataque cibernético. Segundo o órgão, a companhia deverá informar quais bancos de dados foram atingidos, qual foi o nível de exposição, por qual período o site ficou indisponível e se houve vazamento de dados pessoais de clientes e de outras informações estratégicas. A empresa disse não ter sido notificada pelo órgão.