América do Norte
Organização Canadense de Regulamentação de Investimentos (CIRO)
O órgão nacional de autorregulação do Canadá, o CIRO, revelou que hackers comprometeram as informações pessoais de aproximadamente 750 mil pessoas em um ataque cibernético ocorrido em agosto de 2025.
Após uma investigação forense detalhada, a CIRO confirmou a extensão total do incidente, que foi detectado pela primeira vez em 11 de agosto e divulgado em 18 de agosto do ano passado. O ataque, originado de uma campanha de phishing, afetou suas empresas associadas e seus funcionários registrados. Os dados expostos incluem renda anual, datas de nascimento, números de identificação emitidos pelo governo, números de telefone, números de contas de investimento, números de Seguro Social e extratos bancários. A CIRO observou que, como não armazena senhas, PINs ou perguntas de segurança, nenhum desses dados foi afetado.
No momento, a CIRO afirma não ter indícios de que as informações comprometidas tenham sido utilizadas indevidamente ou tenham surgido na dark web, mas a organização continuará monitorando em busca de sinais de uso indevido.
Como isso poderia afetar sua empresa
As campanhas de phishing estão se tornando cada vez mais convincentes, à medida que os invasores utilizam cada vez mais a IA para criar mensagens realistas. As organizações devem combinar treinamento de conscientização dos usuários com segurança mais robusta para e-mails, autenticação multifatorial e monitoramento contínuo de atividades suspeitas.