La Los Angeles County Metropolitan Transportation Authority (LA Metro) è apparsa sul sito delle fughe di notizie del gruppo ransomware The Gentlemen, suggerendo la possibilità di un altro incidente di cybersecurity all’agenzia dei trasporti quest’anno.
The Gentlemen ha aggiunto LA Metro al suo sito il 7 settembre e ha dato all’agenzia nove giorni per rispondere. L’elenco è comunemente usato dai gruppi ransomware come modo per fare pressione sulle organizzazioni affinché li contattino prima che vengano rilasciate informazioni presumibilmente rubate.
Per ora, tuttavia, gli hacker non hanno fornito campioni di dati a sostegno della loro affermazione. LA Metro non ha nemmeno confermato pubblicamente che The Gentlemen abbia violato i suoi sistemi.
Ciò significa che la natura e la potenziale portata dell’incidente restano sconosciute. Attualmente non ci sono informazioni verificate che mostrino quali dati il gruppo possa aver ottenuto, quante informazioni potrebbero essere coinvolte o se i registri dei passeggeri siano tra i presunti file rubati.
LA Metro è l’agenzia di trasporto pubblico che serve la Contea di Los Angeles, gestendo un’ampia rete di servizi di autobus e ferrovie. Gestisce inoltre i pagamenti dei biglietti tramite il sistema TAP, che consente ai passeggeri di pagare tramite carte fisiche e servizi digitali.
La nuova richiesta di ransomware segue un incidente separato di cybersecurity che ha interrotto alcuni sistemi della metropolitana di Los Angeles nel marzo 2026. Durante quell’incidente, l’agenzia ha rilevato attività non autorizzate e ha limitato l’accesso dei dipendenti a diversi sistemi amministrativi interni come parte delle sue misure di contenimento.
I servizi di autobus e ferrovia continuarono a operare, ma i clienti riscontrarono problemi con alcuni servizi digitali, inclusi i display di arrivo delle stazioni e alcune funzioni TAP.
L’incidente di marzo è stato successivamente associato a affermazioni secondo cui gli aggressori avessero preso centinaia di gigabyte di informazioni interne. L’ultima citazione di The Gentlemen non dovrebbe essere automaticamente considerata una prova che i due eventi siano collegati.
The Gentlemen è emerso come un’operazione ransomware prolifica, nominando regolarmente organizzazioni sul sito di fuga di notizie come parte delle sue attività di estorsione. Tali elenchi da soli non dimostrano che si sia verificata una violazione né che gli aggressori possiedano i dati che affermano di aver ottenuto.
Al 9 settembre, non sono stati pubblicati file a sostegno dell’ultima affermazione del gruppo presso la LA Metro. L’agenzia non ha confermato pubblicamente una nuova violazione, lasciando irrisolta sia l’autenticità della dichiarazione sia la potenziale esposizione di eventuali dati.
