A Autoridade Metropolitana de Transporte do Condado de Los Angeles (LA Metro) apareceu no site de vazamento do grupo de ransomware The Gentlemen, levantando a possibilidade de outro incidente de cibersegurança na agência de transporte este ano.
O The Gentlemen adicionou o LA Metro ao seu site em 7 de setembro e deu à agência nove dias para responder. A listagem é comumente usada por grupos de ransomware como forma de pressionar organizações a contatá-los antes que informações supostamente roubadas sejam divulgadas.
Por enquanto, porém, os hackers não forneceram amostras de dados para apoiar sua alegação. O LA Metro também não confirmou publicamente que The Gentlemen invadiu seus sistemas.
Isso significa que a natureza e a potencial escala do incidente permanecem desconhecidas. Atualmente, não há informações verificadas que mostrem quais dados o grupo pode ter obtido, quanta informação poderia estar envolvida ou se registros de passageiros estão entre os arquivos supostamente roubados.
A LA Metro é a agência de transporte público que atende o Condado de Los Angeles, operando uma extensa rede de serviços de ônibus e trem. Também gerencia o pagamento das tarifas por meio do sistema TAP, que permite que os passageiros paguem por meio de cartões físicos e serviços digitais.
A nova alegação de ransomware segue um incidente separado de cibersegurança que interrompeu alguns sistemas do Metro de LA em março de 2026. Durante esse incidente, a agência detectou atividade não autorizada e restringiu o acesso dos funcionários a vários sistemas administrativos internos como parte de suas medidas de contenção.
Os serviços de ônibus e trem continuaram operando, mas os clientes enfrentaram problemas com alguns serviços digitais, incluindo displays de chegada das estações e certas funções TAP.
O incidente de março foi posteriormente associado a alegações de que atacantes haviam levado centenas de gigabytes de informações internas. A última listagem feita pelos Gentlemen não deve ser automaticamente tratada como evidência de que os dois eventos estão conectados.
O The Gentlemen se destacou como uma operação prolífica de ransomware, nomeando regularmente organizações em seu site de vazamento como parte de sua atividade de extorsão. Essas listagens isoladamente não comprovam que ocorreu uma violação nem provam que os atacantes possuem os dados que afirmam ter obtido.
Até 9 de setembro, nenhum arquivo foi publicado para comprovar a mais recente alegação do grupo sobre a LA Metro. A agência não confirmou publicamente uma nova violação, deixando tanto a autenticidade da alegação quanto a possível exposição de quaisquer dados sem resolução.
