Edição Especial do “Week in Breach”: O que os principais incidentes cibernéticos de 2025 nos ensinaram

Nesta semana: Bem-vindos à edição especial do “This Week in Breach”. Vamos dar um passo atrás para analisar cinco incidentes cibernéticos marcantes de 2025 e as lições que eles nos ensinaram, incluindo a violação no ecossistema da Salesforce que afetou centenas de organizações em todo o mundo e o ataque cibernético mais caro da história do Reino Unido, entre outros ataques notáveis.

Edição Especial do “Week in Breach”: O que os principais incidentes cibernéticos de 2025 nos ensinaram

América do Norte

Ecossistema do Salesforce

Setor: Tecnologia Vulnerabilidade: Violação de dados de terceiros

Em uma das ameaças cibernéticas mais significativas de 2025, o ecossistema da Salesforce foi alvo de uma violação generalizada de dados de terceiros, causando comoção em setores de todo o mundo. A violação expôs mais de 1 bilhão de registros em dezenas de empresas globais. A campanha se desenrolou em várias etapas, visando deliberadamente os elos mais fracos do ecossistema: os usuários humanos e as integrações de terceiros.

É importante ressaltar que não se tratou de uma violação direta da infraestrutura central da Salesforce. Em vez disso, os cibercriminosos se aproveitaram de erros humanos e do acesso de terceiros de confiança para comprometer instâncias individuais da Salesforce de clientes. O ataque seguiu um padrão claro e repetível:

  • Primeiro, os invasores utilizaram engenharia social e phishing por voz (vishing) para se passar por funcionários da equipe de TI e induzir os funcionários a concederem acesso.
  • Em seguida, as vítimas foram induzidas a autorizar aplicativos conectados maliciosos — como versões falsas do Salesforce Data Loader — ou a expor tokens OAuth vinculados a ferramentas legítimas, como Salesloft, Drift e Gainsight. Esses tokens proporcionaram aos invasores acesso persistente à interface de programação de aplicativos (API) e, muitas vezes, contornaram a autenticação multifatorial (MFA).
  • Por fim, os invasores utilizaram as APIs do Salesforce para exportar grandes volumes de dados, em busca de credenciais, registros de contas e informações pessoais confidenciais.

O impacto do ataque foi amplo. Entre as organizações afetadas estavam empresas do setor de aviação, como Air France–KLM, Qantas e Vietnam Airlines; marcas do varejo, como IKEA, Adidas e Chanel; e outras grandes corporações, incluindo Google, TransUnion, Toyota e Disney.

A violação foi reivindicada por um grupo de hackers conhecido como Scattered LAPSUS$ Hunters, que lançou um site na dark web para publicar amostras dos dados roubados. O grupo ameaçou a Salesforce e seus clientes com novas divulgações de dados, a menos que fossem pagos resgates. A Salesforce se recusou publicamente a atender a quaisquer exigências de resgate, traçando uma linha clara contra a extorsão.

Fonte

Como isso poderia afetar sua empresa

Esse incidente deixou claro que mesmo plataformas de segurança robustas podem ser comprometidas quando os invasores exploram pontos fracos, como erros dos usuários e integrações com terceiros de confiança. Em vez de atacar diretamente o Salesforce, os cibercriminosos tiveram como alvo pessoas e permissões que já faziam parte do ecossistema.

O relatório também destacou como a engenharia social impulsionada pela IA está elevando o nível do crime cibernético. Ao utilizar a IA para criar mensagens e falsificações de identidade mais convincentes, os cibercriminosos podem facilmente induzir os usuários a conceder acesso ou aprovar ações maliciosas. Isso torna fundamental que as organizações reforcem a conscientização dos usuários e monitorem de perto o acesso de terceiros, os aplicativos conectados e as permissões de dados.

Reino Unido

Jaguar Land Rover (JLR)

Setor: Manufatura Vulnerabilidade: Ransomware e malware

No final de agosto de 2025, a Jaguar Land Rover foi alvo de um ataque cibernético que se tornou o incidente cibernético com maior impacto econômico da história do Reino Unido, forçando a paralisação dos sistemas em todas as suas operações de fabricação globais e resultando em perdas estimadas em 1,9 bilhão de libras.

A falha teve início em 31 de agosto e rapidamente se transformou em uma grave crise operacional. A produção nas fábricas da JLR foi interrompida por quase cinco semanas, e mais de 5.000 parceiros da cadeia de suprimentos foram afetados, com alguns fornecedores enfrentando até seis meses de dificuldades de crédito.

O ataque foi associado ao grupo “Scattered LAPSUS$ Hunters”, o mesmo grupo ligado à violação do ecossistema da Salesforce e a outros incidentes ocorridos em 2025.

Fonte

Como isso poderia afetar sua empresa

Os cibercriminosos estão cada vez mais visando a continuidade dos negócios, e não apenas os dados. Uma estratégia sólida de continuidade dos negócios e recuperação de desastres (BCDR) ajuda a limitar o tempo de inatividade e a reduzir o impacto em cascata sobre parceiros e clientes.

Estados Unidos

Universidades dos EUA

Setor: Educação Vulnerabilidade: Hacking

Os ataques cibernéticos contra instituições de ensino dos EUA se intensificaram em 2025, afetando grandes universidades, como a Universidade da Pensilvânia e a Universidade de Princeton, e expondo milhões de registros relacionados a alunos, ex-alunos, funcionários e membros da comunidade.

Na Universidade da Pensilvânia, o ataque veio à tona em 31 de outubro por meio de e-mails que pareciam ter sido enviados pela Escola de Pós-Graduação em Educação, tendo sido comprometidos sistemas ligados a atividades de desenvolvimento e de ex-alunos, incluindo alguns dados bancários. A violação de segurança na Universidade de Princeton, divulgada semanas depois, limitou-se a nomes, informações de contato, endereços e históricos de doações.

Além das invasões generalizadas à rede, os invasores também realizaram campanhas direcionadas contra funcionários da universidade, incluindo uma campanha do tipo “pirata da folha de pagamento” revelada pela Microsoft, na qual os agentes mal-intencionados invadiram plataformas de RH, como o Workday, para desviar os salários dos funcionários.

Fonte

Como isso poderia afetar sua empresa

Ataques baseados em engenharia social são cada vez mais utilizados para invadir instituições de ensino como um primeiro passo para o roubo de dados ou o uso de ransomware. As instituições precisam de camadas de segurança mais robustas, incluindo detecção avançada de ameaças e processos confiáveis de backup e recuperação.

Austrália

Universidade de Western Sydney

Setor: Educação Vulnerabilidade: Hacking

A Western Sydney University sofreu uma série de incidentes cibernéticos em 2025, que estão entre as violações mais graves relatadas no setor educacional naquele ano.

A universidade identificou atividades incomuns nos dias 6 e 11 de agosto envolvendo um sistema de gestão de alunos hospedado por um provedor de nuvem terceirizado. A investigação revelou que o invasor havia explorado uma cadeia de fornecedores interligados, obtendo acesso por meio de sistemas de terceiros e quartos para extrair dados.

As informações roubadas incluíam números de identificação fiscal, dados de passaporte e informações particulares sobre saúde e deficiência. Em dezembro, um ex-aluno da Western Sydney University foi indiciado em conexão com os ataques.

Fonte

Como isso poderia afetar sua empresa

Nem todas as ameaças cibernéticas têm origem em grandes grupos de ransomware ou em atores estatais; um mercado clandestino em expansão de kits de malware e ransomware como serviço (RaaS) reduz a barreira à entrada. As organizações precisam de defesas em camadas que combinem monitoramento contínuo, controles de acesso robustos e backups criptografados.

América do Norte

Red Hat

Setor: Tecnologia Vulnerabilidade: Hacking

Em 2 de outubro, a Red Hat confirmou um ataque cibernético envolvendo sua instância do GitLab destinada à consultoria, que teria afetado dados relacionados a mais de 800 organizações. Um dia antes, um grupo que se autodenomina Crimson Collective divulgou publicamente a violação, alegando ter extraído 570 GB de dados compactados de mais de 28.000 repositórios, incluindo relatórios confidenciais sobre o envolvimento dos clientes.

A Red Hat confirmou o acesso não autorizado a uma instância do GitLab hospedada internamente, utilizada para colaboração interna da Red Hat Consulting, que continha especificações de projetos, trechos de código de exemplo, comunicações internas e informações limitadas de contato comercial. A empresa afirmou que o incidente não afetou seus principais produtos nem seus sistemas de produção, embora relatos sugiram que os dados roubados incluíssem quase 3,5 milhões de arquivos relacionados a redes dos setores bancário, de telecomunicações e governamental.

Fonte

Como isso poderia afetar sua empresa

Os invasores têm cada vez mais como alvo fornecedores, consultores e plataformas compartilhadas com acesso confiável a várias organizações. As organizações devem tratar o acesso de terceiros como parte de seu próprio perímetro de segurança, limitando o acesso dos fornecedores e monitorando atividades incomuns.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais