A semana em notícias sobre violações de segurança

Nesta semana: Milhões de registros de usuários de diversos setores foram expostos na semana passada, gerando novas preocupações de que os dados roubados possam alimentar novas ondas de ataques de phishing e engenharia social. Uma violação no registro nacional de contas bancárias da França expôs 1,2 milhão de contas, enquanto um ataque à fintech Figure, baseada em blockchain, teria afetado quase 1 milhão de clientes. Enquanto isso, os dados de clientes da Eurail B.V. estão sendo vendidos na dark web; um grupo de ransomware teria roubado 208 GB da companhia aérea nacional da Costa do Marfim; e um ataque DDoS interrompeu as operações da operadora ferroviária alemã Deutsche Bahn.

A semana em notícias sobre violações de segurança

Europa

Registro de contas bancárias francesas (FICOBA)

Setor: FinançasVulnerabilidade: Hacking

O Ministério das Finanças da França divulgou uma violação de dados que afetou informações relacionadas a mais de 1,2 milhão de contas no registro nacional de contas bancárias, conhecido como FICOBA.

No final de janeiro, um agente mal-intencionado utilizou credenciais roubadas de um funcionário público com acesso a uma plataforma interministerial de compartilhamento de informações. Esse acesso permitiu que o invasor tivesse acesso a parte de um banco de dados contendo registros de todas as contas bancárias abertas em instituições bancárias francesas. Os dados comprometidos incluem dados de identificação bancária (RIBs), números internacionais de contas bancárias (IBANs), identidades dos titulares das contas, endereços físicos e, em alguns casos, números de identificação fiscal.

O ministério afirmou que agiu imediatamente para restringir o acesso do agente malicioso após detectar o incidente. No entanto, não foi possível impedir a exposição de dados vinculados a aproximadamente 1,2 milhão de contas, que podem ter sido exfiltrados.

Fonte

Como isso poderia afetar sua empresa

Ameaças por e-mail, como o comprometimento de e-mails corporativos (BEC) e a apropriação de contas (ATO), estão se tornando mais difíceis de detectar, à medida que os invasores utilizam IA para criar mensagens altamente convincentes que levam os usuários a revelar informações confidenciais, incluindo credenciais de login. As organizações devem reforçar a conscientização dos usuários e, ao mesmo tempo, implantar tecnologias avançadas, incluindo a detecção baseada em IA de última geração, para identificar tais tentativas e impedir o uso indevido de credenciais antes que a situação se agrave.

Europa

Deutsche Bahn

Setor: Governo e Setor PúblicoVulnerabilidade: Ataque distribuído de negação de serviço (DDoS)

A Deutsche Bahn, operadora ferroviária nacional da Alemanha, sofreu um ataque significativo do tipo negação de serviço distribuída (DDoS), que afetou gravemente seus sistemas de TI e suas operações.

O ataque teve início em 17 de fevereiro e se estendeu até 18 de fevereiro, tornando inacessíveis sistemas essenciais, como o bahn.de e o aplicativo DB Navigator. A perturbação causou interrupções e atrasos nos serviços em todo o país.

A Deutsche Bahn informou, desde então, que seus sistemas se estabilizaram em grande parte. Os responsáveis pelo ataque e seus motivos continuam desconhecidos.

Fonte

Como isso poderia afetar sua empresa

Os cibercriminosos, especialmente os atores ligados a Estados-nação, têm cada vez mais como alvo infraestruturas públicas críticas por meio de ataques DDoS destinados a interromper serviços essenciais e minar a confiança do público. As organizações que operam sistemas vitais devem implementar serviços de mitigação de DDoS, manter o monitoramento do tráfego de rede e estabelecer planos de resposta a incidentes que permitam a filtragem rápida do tráfego e o failover, a fim de minimizar as interrupções operacionais.

Europa

Eurail B.V.

Setor: Transporte e LogísticaVulnerabilidade: Hacking

Em outro incidente que afetou a infraestrutura de transporte público, a Eurail B.V. confirmou que os dados de viajantes roubados em uma violação ocorrida no início deste ano estão agora sendo oferecidos para venda na dark web.

A Eurail B.V., conhecida como Interrail pelos residentes da UE, é uma empresa sediada na Holanda que administra e comercializa o Eurail Pass, permitindo viagens ferroviárias internacionais por toda a Europa com um único bilhete. Em meados de janeiro, a empresa divulgou uma violação de dados que expôs informações de clientes, incluindo nomes, datas de nascimento, detalhes de passaporte ou documento de identidade, endereços de e-mail e postais, país de residência, números de telefone, números de contas bancárias internacionais e certos dados relacionados à saúde. A empresa confirmou agora que os dados roubados estão sendo oferecidos para venda na dark web, com um conjunto de dados de amostra supostamente publicado no Telegram.

A Eurail B.V. informou que os clientes cujos dados possam ter sido acessados ou divulgados serão contatados diretamente, sempre que possível. Enquanto isso, a empresa pediu aos clientes que permaneçam atentos a ligações, e-mails ou mensagens suspeitas que solicitem informações pessoais.

Fonte

Como isso poderia afetar sua empresa

Uma violação envolvendo esse volume de dados pessoais cria condições ideais para ataques de engenharia social. Os agentes mal-intencionados podem usar informações verificadas de identidade, viagens e dados bancários para criar mensagens de phishing altamente convincentes e tentativas de suplantar identidade. As organizações devem educar continuamente os usuários para que reconheçam contatos suspeitos antes que a situação se agrave ainda mais.

América do Norte

Figure Technology Solutions, Inc.

Setor: FinançasVulnerabilidade: Hacking

Uma violação de dados na gigante de fintech baseada em blockchain Figure Technology Solutions, Inc. teria afetado quase 1 milhão de clientes.

Em 13 de fevereiro, a Figure confirmou uma violação de dados após um funcionário ter sido enganado em um ataque de engenharia social, permitindo que hackers acessassem e roubassem um número limitado de arquivos. De acordo com Troy Hunt, pesquisador de segurança e fundador do site de notificação de violações de dados Have I Been Pwned, o incidente teria afetado 967.200 clientes. Os dados expostos incluiriam endereços de e-mail exclusivos vinculados aos clientes, além de nomes, datas de nascimento, endereços físicos e números de telefone.

A empresa ainda não se pronunciou publicamente sobre as alegações do pesquisador quanto ao escopo dos dados comprometidos.

Fonte

Como isso poderia afetar sua empresa

A engenharia social continua sendo um dos pontos de entrada mais eficazes para os invasores, pois se aproveita da confiança humana, em vez de falhas técnicas. As organizações devem ir além do treinamento básico contra phishing para realizar exercícios de simulação regulares e realistas, reforçar os protocolos de verificação para solicitações confidenciais e criar canais claros de denúncia, de modo que atividades suspeitas sejam encaminhadas imediatamente. O reforço consistente ajuda a transformar os funcionários de potenciais pontos de entrada em defensores ativos.

África

Air Côte d'Ivoire

Setor: Aeroespacial e DefesaVulnerabilidades: Ransomware e malware

A Air Côte d'Ivoire, principal companhia aérea que opera na Costa do Marfim, país da África Ocidental, foi alvo de um ataque cibernético no início deste mês.

Em comunicado divulgado na sexta-feira, 20 de fevereiro, a companhia aérea confirmou que hackers invadiram seus sistemas no dia 8 de fevereiro. O ataque afetou partes de seu sistema de informação, exigindo que equipes técnicas prestassem assistência às operações de voo e aos serviços relacionados. Na semana passada, o grupo de ransomware INC assumiu a responsabilidade e alegou ter roubado 208 GB de dados da companhia aérea.

Desde então, equipes de resposta a emergências e especialistas internacionais foram acionados para investigar o incidente e avaliar a extensão da violação na companhia aérea, que é parcialmente controlada pela Air France.

Fonte

Como isso poderia afetar sua empresa

Esse incidente é mais um exemplo de como os agentes mal-intencionados têm cada vez mais como alvo empresas que detêm grandes quantidades de dados de clientes. Quando essas organizações são comprometidas, as informações roubadas podem ser utilizadas em campanhas subsequentes de phishing, fraude ou suplantação de identidade, aumentando o risco de novas fraudes financeiras e de identidade.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais