A semana em notícias sobre violações de segurança

Nesta semana: credenciais vazadas há anos e a ausência de autenticação multifatorial levaram a uma violação de dados que afetou mais de 50 empresas multinacionais. Outros incidentes incluem um ataque de phishing contra a CIRO, que expôs dados relacionados a mais de 750.000 pessoas, e um ataque cibernético contra a Central Maine Healthcare, que comprometeu informações de mais de 145.000 pacientes.

A semana em notícias sobre violações de segurança

América do Norte

Organização Canadense de Regulamentação de Investimentos (CIRO)

Setor: Finanças Vulnerabilidade: Phishing

O órgão nacional de autorregulação do Canadá, o CIRO, revelou que hackers comprometeram as informações pessoais de aproximadamente 750 mil pessoas em um ataque cibernético ocorrido em agosto de 2025.

Após uma investigação forense detalhada, a CIRO confirmou a extensão total do incidente, que foi detectado pela primeira vez em 11 de agosto e divulgado em 18 de agosto do ano passado. O ataque, originado de uma campanha de phishing, afetou suas empresas associadas e seus funcionários registrados. Os dados expostos incluem renda anual, datas de nascimento, números de identificação emitidos pelo governo, números de telefone, números de contas de investimento, números de Seguro Social e extratos bancários. A CIRO observou que, como não armazena senhas, PINs ou perguntas de segurança, nenhum desses dados foi afetado.

No momento, a CIRO afirma não ter indícios de que as informações comprometidas tenham sido utilizadas indevidamente ou tenham surgido na dark web, mas a organização continuará monitorando em busca de sinais de uso indevido.

Fonte

Como isso poderia afetar sua empresa

As campanhas de phishing estão se tornando cada vez mais convincentes, à medida que os invasores utilizam cada vez mais a IA para criar mensagens realistas. As organizações devem combinar treinamento de conscientização dos usuários com segurança mais robusta para e-mails, autenticação multifatorial e monitoramento contínuo de atividades suspeitas.

América do Norte

Várias multinacionais

Setor: Tecnologia Vulnerabilidade: Hacking

Um cibercriminoso comprometeu mais de 50 empresas multinacionais sem utilizar nenhuma vulnerabilidade avançada, expondo dados confidenciais das empresas e dos clientes em diversos setores.

Um agente malicioso conhecido como Zestix (também rastreado como Sentap) roubou e colocou à venda na dark web os dados de dezenas de empresas globais. A violação não exigiu técnicas sofisticadas de exploração — o invasor se baseou inteiramente em credenciais válidas obtidas a partir de logs de malware do tipo infostealer. As organizações afetadas abrangem diversos setores, incluindo a Iberia Airlines, a Burris & Macomber, a Maida Health, a Intecro Robotics e a Pickett & Associates. Na ausência de autenticação multifatorial, o invasor acessou diretamente os portais corporativos de compartilhamento de arquivos para extrair os dados.

As credenciais roubadas foram associadas a várias variantes de programas de roubo de informações, incluindo RedLine, Lumma e Vidar. Em alguns casos, as credenciais já estavam expostas há anos antes de serem utilizadas para fins maliciosos.

Fonte

Como isso poderia afetar sua empresa

O malware do tipo “infostealer” coleta discretamente credenciais de login que os invasores podem explorar meses ou anos depois. As organizações devem utilizar o monitoramento da dark web para identificar credenciais expostas o mais cedo possível e adotar a autenticação multifatorial para impedir que as credenciais roubadas sejam utilizadas indevidamente.

América do Norte

Central Maine Healthcare

Setor: Saúde Vulnerabilidade: Hacking

A Central Maine Healthcare confirmou que uma violação de dados ocorrida no ano passado comprometeu as informações pessoais, de tratamento e de plano de saúde de mais de 145 mil pacientes.

A instituição de saúde detectou atividades incomuns em sua rede de TI em 1º de junho de 2025. Uma investigação mais aprofundada revelou que um terceiro não autorizado havia obtido acesso ao seu ambiente já em 19 de março de 2025. Os dados expostos incluem nomes, datas de nascimento, números de Seguro Social, detalhes de tratamento, nomes de profissionais de saúde, datas de atendimento e informações sobre planos de saúde, afetando 145.381 pacientes.

A organização afirmou que aprimorou suas capacidades de monitoramento e alerta para ajudar a prevenir incidentes semelhantes e recomendou que as pessoas afetadas revisem os extratos dos prestadores de serviços de saúde e das operadoras de seguro.

Fonte

Como isso poderia afetar sua empresa

Os invasores podem permanecer indetectados dentro das redes por meses, coletando dados confidenciais discretamente. O monitoramento contínuo de ameaças e os alertas oportunos são essenciais para identificar atividades suspeitas precocemente e limitar o impacto antes que os dados sejam expostos.

Europa

AZ Monica

Setor: Saúde Vulnerabilidade: Hacking

Uma rede de hospitais gerais da Bélgica, a AZ Monica, foi obrigada a desligar todos os servidores, cancelar procedimentos agendados e transferir pacientes em estado crítico depois que um ataque cibernético interrompeu suas operações.

Em 13 de janeiro, a rede hospitalar sofreu uma grave falha de TI e desligou proativamente todos os servidores em suas unidades em Deurne e Antuérpia. O AZ Monica confirmou que iniciou uma investigação e notificou a polícia e o Ministério Público, embora não tenha divulgado outros detalhes sobre a invasão.

Embora algumas reportagens tenham mencionado possíveis exigências de resgate, os responsáveis pelo hospital e as autoridades ainda não confirmaram se houve envolvimento de ransomware.

Fonte

Como isso poderia afetar sua empresa

As violações na área da saúde não apenas comprometem informações confidenciais, mas também afetam a segurança dos pacientes, obrigando os hospitais a cancelar procedimentos e encaminhar pacientes em estado crítico para outros locais. Os prestadores de serviços de saúde precisam de detecção rápida de ameaças e monitoramento contínuo para identificar invasões precocemente.

Ásia e Pacífico

Kyowon

Setor: Educação Vulnerabilidade: Ransomware e malware

O conglomerado sul-coreano Kyowon confirmou um ataque de ransomware que interrompeu suas operações e pode ter exposto dados de clientes.

O Grupo Kyowon, que atua nos setores de educação, editorial, mídia e tecnologia, detectou uma atividade anômala em sua rede em 10 de janeiro de 2025. A empresa acionou imediatamente seu plano de resposta a incidentes e isolou os servidores afetados para impedir que o ataque se espalhasse. Há indícios de que possa ter ocorrido um vazamento de dados, embora o impacto total sobre as informações dos clientes ainda esteja sendo investigado.

Segundo relatos, os invasores obtiveram acesso por meio de um servidor exposto externamente e conectado à internet; em seguida, invadiram os sistemas internos da Kyowon, permitindo que o ransomware se espalhasse por várias subsidiárias.

Fonte

Como isso poderia afetar sua empresa

A defesa contra ransomware é uma corrida contra o tempo. O monitoramento proativo é fundamental para detectar atividades suspeitas precocemente, e backups criptografados e resistentes a ransomware permitem que as empresas restaurem os dados sem pagar resgate.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais