A semana em notícias sobre violações de segurança

Nesta semana: Nesta semana, discutimos a violação de dados na área da saúde do IDHS, que expôs informações confidenciais de mais de 700 mil pessoas, bem como a notícia de um hacker que invadiu os sistemas da Suprema Corte dos EUA para publicar dados roubados no Instagram. O Departamento de Educação de Victoria e a Endesa também estiveram entre os alvos de grande visibilidade que foram atingidos.

A semana em notícias sobre violações de segurança

América do Norte

Departamento de Serviços Humanos de Illinois

Setor: SaúdeVulnerabilidade: Hacking

O Departamento de Serviços Humanos de Illinois (IDHS) confirmou uma violação de dados que expôs registros confidenciais de cerca de 700 mil pessoas, marcando uma das maiores violações no setor público em 2026.

De acordo com a agência, a violação expôs dois conjuntos distintos de registros. O primeiro envolve dados pessoais e relacionados a programas vinculados a mais de 672.000 beneficiários do Medicaid e do Programa de Economia do Medicare, incluindo endereços, números de processo, detalhes demográficos e nomes de planos de assistência médica. Um segundo conjunto de registros afetou cerca de 32.000 clientes da Divisão de Serviços de Reabilitação, expondo nomes, endereços, detalhes de processos e informações de encaminhamento que abrangem vários anos.

O IDHS informou que a investigação sobre o incidente continua em andamento, e as autoridades ainda estão trabalhando para determinar como ocorreu a invasão e se outros dados podem ter sido acessados.

Fonte

Como isso poderia afetar sua empresa

Os dados da área da saúde continuam atraindo cibercriminosos, pois contêm informações pessoais, médicas e sobre programas que podem ser facilmente utilizadas indevidamente para fraudes e roubo de identidade. Violações como essa mostram como os ataques a instituições de saúde e de assistência social estão ganhando escala, muitas vezes expondo centenas de milhares de registros de uma só vez. Para reduzir o risco, as organizações precisam de monitoramento contínuo, controles de acesso mais rigorosos e backups criptografados para limitar os danos e manter os serviços em funcionamento durante um incidente.

América do Norte

A Suprema Corte dos Estados Unidos

Setor: Governo e Setor PúblicoVulnerabilidade: Hacking

Em um incidente cibernético incomum, um hacker acessou repetidamente o sistema de arquivamento eletrônico de documentos da Suprema Corte dos Estados Unidos e publicou dados pessoais de várias vítimas em sua conta do Instagram.

De acordo com um processo apresentado no Tribunal Distrital dos Estados Unidos para o Distrito de Columbia, o invasor acessou sem autorização o sistema restrito da Suprema Corte dos Estados Unidos várias vezes, utilizando credenciais roubadas de um usuário autorizado. Após fazer o login, o invasor acessou e roubou informações pessoais das contas das vítimas e compartilhou publicamente partes desses dados nas redes sociais, destacando como credenciais roubadas, por si só, podem ser suficientes para comprometer sistemas de alto nível.

Fonte

Como isso poderia afetar sua empresa

Credenciais roubadas continuam sendo uma das formas mais fáceis que os invasores têm de invadir redes altamente protegidas, sem acionar os alertas de segurança tradicionais. Incidentes recentes mostram que credenciais vazadas há anos, há muito esquecidas pelas organizações, ainda estão sendo reutilizadas para obter acesso não autorizado a sistemas críticos. Para reduzir esse risco, as empresas precisam de um monitoramento contínuo da dark web para identificar credenciais expostas o mais cedo possível e implementar a autenticação multifatorial (MFA), de modo que os dados de login roubados não possam ser facilmente utilizados de forma indevida.

Ásia e Pacífico

Departamento de Educação de Victoria

Setor: EducaçãoVulnerabilidade: Hacking

O Departamento de Educação de Victoria, na Austrália, confirmou uma violação de dados que afetou alunos atuais e contas inativas de ex-alunos em mais de 1.700 escolas públicas.

Em 14 de janeiro, o departamento informou que um terceiro não autorizado invadiu a rede de uma escola. Uma atualização posterior, em 21 de janeiro, confirmou que o invasor acessou um banco de dados do Departamento de Educação contendo informações dos alunos. Os dados expostos incluem nomes de alunos e escolas, séries e endereços de e-mail fornecidos pelo departamento, com senhas criptografadas. O departamento afirmou que nenhum outro dado dos alunos, como datas de nascimento, endereços residenciais, números de telefone ou detalhes sobre a família, foi acessado.

Nesta fase, não há indícios de que os dados tenham sido divulgados publicamente ou compartilhados com terceiros. O Gabinete do Comissário de Informação de Victoria (OVIC) iniciou uma investigação sobre o incidente.

Fonte

Como isso poderia afetar sua empresa

Os ataques cibernéticos a instituições de ensino estão aumentando em todo o mundo, uma vez que elas mantêm grandes volumes de dados confidenciais de alunos e professores. Incidentes como esse mostram como até mesmo um acesso limitado pode expor milhares de registros em sistemas interconectados. Para reduzir o risco, as organizações do setor educacional precisam de monitoramento proativo para detectar invasões precocemente, controles de acesso rigorosos para limitar a movimentação lateral e backups criptografados para garantir que dados críticos possam ser recuperados caso os sistemas sejam comprometidos.

Europa

Endesa

Setor: Energia e Recursos NaturaisVulnerabilidade: Hacking

A gigante espanhola do setor de energia Endesa e sua distribuidora de referência designada, a Energía XXI, começaram a notificar os clientes após confirmarem uma violação de dados que expôs informações dos clientes.

A Endesa, a maior concessionária de energia elétrica da Espanha, que atende a mais de 20 milhões de clientes em todo o país e em outros países europeus, informou que o incidente envolveu acesso não autorizado à sua plataforma comercial. Os invasores acessaram e provavelmente subtraíram dados de identificação dos clientes, incluindo detalhes de contato, números de identidade nacional (DNI), informações contratuais e detalhes de pagamento, como números de contas bancárias internacionais (IBANs). A empresa afirmou que a violação foi rapidamente contida e confirmou que nenhuma senha foi comprometida.

Embora a Endesa afirme não ter indícios de que os dados tenham sido utilizados indevidamente, a empresa alertou os clientes para que fiquem atentos a roubo de identidade, tentativas de phishing e fraudes relacionadas após o incidente.

Fonte

Como isso poderia afetar sua empresa

Os dados roubados em violações envolvendo terceiros costumam ser reutilizados posteriormente para atacar clientes por meio de phishing, suplantação de identidade e fraudes. Informações como nomes, dados de contato e identificadores bancários fornecem aos invasores tudo o que precisam para criar mensagens convincentes que parecem legítimas. Para reduzir esse risco, as organizações devem monitorar de perto o acesso de terceiros, limitar os dados compartilhados com plataformas externas e orientar clientes e funcionários a identificar tentativas subsequentes de phishing que se valham das informações vazadas.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais