A semana em notícias sobre violações de segurança

Nesta semana: As ameaças por parte de Estados-nação ganham destaque, com um ataque cibernético ligado ao Irã prejudicando as operações da gigante do setor médico Stryker e o FBI investigando uma suspeita de invasão chinesa em sua rede de vigilância. Enquanto isso, outros incidentes continuam a ocorrer, incluindo uma violação no sistema de saúde da França que expôs 15,8 milhões de registros, novas ameaças direcionadas a sites do Salesforce Experience Cloud e a confirmação de que um ataque de ransomware no Centro de Câncer da Universidade do Havaí expôs dados de quase 1,2 milhão de pessoas.

A semana em notícias sobre violações de segurança

América do Norte

Stryker Corporation

Setor: SaúdeVulnerabilidade: Estado-nação

As operações da Stryker, a maior fabricante de dispositivos médicos dos Estados Unidos, continuam prejudicadas mais de uma semana após um ataque cibernético ligado ao Irã.

Em 11 de março, a Stryker Corporation confirmou ter sofrido um incidente cibernético significativo que afetou seu ambiente global da Microsoft. O agente de ameaças Handala, ligado ao Irã, assumiu a responsabilidade pelo ataque, que parece ter motivação política e natureza destrutiva. Ao contrário dos incidentes típicos motivados por interesses financeiros, a Stryker afirmou que não há indícios de ransomware ou malware tradicional, o que sugere uma campanha deliberada de destruição de dados, em vez de extorsão.

Relatos indicam que os invasores podem ter explorado o Microsoft Intune, a plataforma de gerenciamento de dispositivos móveis da Stryker, para emitir comandos de apagamento remoto em dispositivos corporativos em todo o mundo. O grupo afirma ter apagado milhares de servidores e terminais, incluindo laptops e smartphones com Windows, e alega ter extraído até 50 TB de dados corporativos.

Fonte

Como isso poderia afetar sua empresa

É importante observar que confiar na ideia de que “a nuvem cuida de tudo” pode deixar as organizações vulneráveis quando os sistemas essenciais são comprometidos. Mesmo ambientes baseados em nuvem, como o Microsoft Azure, o Microsoft 365 ou o Google Workspace, podem se tornar pontos únicos de falha, tornando fundamental manter backups independentes e de terceiros. Distribuir os dados por ambientes separados ajuda a reduzir o risco associado a uma única nuvem e garante que as organizações possam se recuperar mesmo quando as plataformas principais estiverem indisponíveis.

América do Norte

Agência Federal de Investigação (FBI)

Setor: Governo e Setor PúblicoVulnerabilidade: Estado-nação

Em outro incidente relacionado a um Estado-nação, o Departamento Federal de Investigação (FBI) está investigando atividades cibernéticas suspeitas em sua rede crítica de vigilância.

Investigadores dos EUA acreditam que hackers ligados ao governo chinês sejam os responsáveis por uma invasão cibernética a um sistema interno de computadores do FBI que armazena informações relacionadas a certas ordens de vigilância doméstica. A agência identificou atividades anormais nos registros em 17 de fevereiro no sistema visado, que não é confidencial, mas contém dados sensíveis sobre as comunicações de indivíduos sob investigação do FBI.

A Casa Branca, a Agência de Segurança Nacional (NSA), a Agência de Segurança Cibernética e de Infraestrutura (CISA) do Departamento de Segurança Interna e o FBI estão colaborando em uma investigação em andamento sobre o incidente.

Fonte

Como isso poderia afetar sua empresa

Os ataques perpetrados por Estados-nação estão aumentando em escala e frequência, tendo frequentemente como alvo organizações ligadas a infraestruturas críticas e operações governamentais confidenciais. Para fortalecer as defesas, as organizações devem implementar um monitoramento contínuo, aplicar controles de acesso rigorosos aos sistemas confidenciais e adotar uma abordagem de confiança zero para limitar a movimentação lateral e detectar atividades suspeitas precocemente.

Europa

Ministério da Saúde da França

Setor: SaúdeVulnerabilidade: Ataque à cadeia de suprimentos

O Ministério da Saúde da França anunciou uma grave violação de dados envolvendo um provedor terceirizado de software para o setor de saúde, que expôs aproximadamente 15,8 milhões de prontuários médicos administrativos.

O ataque cibernético teve como alvo sistemas pertencentes à Cegedim Santé, uma empresa fornecedora de software para a área da saúde utilizada por cerca de 3.800 médicos na França. Os registros vazados incluiriam, segundo relatos, dados pessoais como nomes completos, gênero, datas de nascimento, números de telefone, endereços residenciais e endereços de e-mail. Em alguns casos, informações de saúde altamente confidenciais também foram expostas.

O incidente veio à tona poucas semanas depois de outra grande violação envolvendo o Ministério das Finanças da França, na qual mais de 1,2 milhão de contas do cadastro nacional de contas bancárias foram expostas.

Fonte

Como isso poderia afetar sua empresa

Esse incidente destaca como os invasores estão, cada vez mais, explorando as cadeias de suprimentos para atacar grandes redes. Ao comprometer um único fornecedor, os agentes mal-intencionados podem obter acesso a redes interconectadas e a dados confidenciais em grande escala. Para reduzir o risco, as organizações devem exigir avaliações rigorosas de segurança de terceiros, limitar o acesso dos fornecedores a sistemas críticos e monitorar continuamente as integrações em busca de atividades incomuns.

América do Norte

Salesforce Experience Cloud

Setor: TecnologiaVulnerabilidade: Configuração incorreta

O Centro de Operações de Segurança Cibernética da Salesforce alertou que agentes mal-intencionados estão realizando varreduras em massa em sites da Experience Cloud acessíveis ao público, utilizando uma versão modificada da ferramenta AuraInspector para obter acesso aos dados dos clientes.

O AuraInspector é uma ferramenta de linha de comando de código aberto lançada originalmente para auditar aplicativos do Salesforce Aura e do Experience Cloud em busca de riscos de exposição de dados. Ela simula um usuário convidado para identificar pontos de acesso e testar vulnerabilidades no controle de acesso. Evidências sugerem que agentes mal-intencionados estão agora utilizando uma versão modificada dessa ferramenta para explorar configurações excessivamente permissivas de usuários convidados, permitindo o acesso não autorizado a registros confidenciais.

Sites mal configurados correm o risco de expor dados de gestão de relacionamento com o cliente (CRM), como contas, contatos e leads, que podem então ser usados para realizar ataques direcionados de engenharia social ou vishing.

Fonte

Como isso poderia afetar sua empresa

Configurações incorretas como essas podem expor discretamente grandes volumes de dados confidenciais do CRM sem que haja detecção imediata. Os clientes do Salesforce devem revisar as permissões dos usuários convidados e adotar um modelo de acesso com privilégios mínimos, garantindo que usuários não autenticados tenham acesso apenas aos registros explicitamente compartilhados e necessários. As organizações também devem impedir o acesso não autenticado a pontos de extremidade da API, restringir a visibilidade dos usuários internos e desativar os recursos de auto-registro quando não forem necessários, a fim de reduzir a exposição.

América do Norte

Centro de Câncer da Universidade do Havaí

Setor: SaúdeVulnerabilidade: Ransomware e malware

Um ataque de ransomware ocorrido em agosto de 2025, que teve como alvo o Centro de Câncer da Universidade do Havaí, comprometeu as informações pessoais de aproximadamente 1,2 milhão de pessoas.

O centro de tratamento do câncer, que divulgou o incidente em janeiro, informou que a violação envolveu três conjuntos principais de dados:

  • Dois arquivos antigos, do período de 1998 a 2000, contendo nomes e números do Seguro Social extraídos de registros de carteiras de habilitação e de cadastro eleitoral
  • Arquivos relacionados ao Estudo de Coorte Multiétnica e a outros projetos de pesquisa, incluindo nomes, endereços, números do Seguro Social e dados limitados sobre saúde
  • Arquivos adicionais de registros de pesquisa contendo nomes e números do Seguro Social, coletados de fontes de saúde pública para estudos epidemiológicos

A maior parte dos dados expostos está relacionada a um estudo de longo prazo iniciado em 1993, que contou com mais de 215.000 participantes, dos quais 87.493 foram confirmados como afetados por esse incidente.

Fonte

Como isso poderia afetar sua empresa

Os ataques cibernéticos direcionados a instituições de saúde continuam a aumentar, uma vez que essas instituições mantêm informações pessoais e médicas altamente confidenciais que são valiosas para os agentes mal-intencionados. Quando expostos, esses dados podem ser reutilizados em campanhas direcionadas de phishing e engenharia social, facilitando a falsificação de identidade de entidades confiáveis e a exploração adicional das vítimas. As pessoas devem permanecer atentas a comunicações inesperadas, evitar compartilhar detalhes pessoais ou médicos por meio de mensagens não solicitadas e monitorar regularmente suas contas financeiras e relacionadas à saúde em busca de atividades suspeitas.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais