A semana em notícias sobre violações de segurança

Nesta semana: Nesta semana, um ataque de ransomware forçou uma cidade da Califórnia a declarar estado de emergência. Enquanto isso, a Microsoft alertou os usuários sobre uma campanha crescente de vishing no Teams, e a Amazon revelou uma vulnerabilidade crítica no firewall da Cisco que vem sendo explorada desde janeiro. Além disso, várias violações de dados na área da saúde estão gerando preocupações quanto à exposição de dados pessoais e médicos confidenciais.

A semana em notícias sobre violações de segurança

América do Norte

Usuários do Microsoft Teams

Setor: Tecnologia Vulnerabilidade: Phishing

A Equipe de Detecção e Resposta da Microsoft revelou uma campanha de phishing por voz (vishing) no Microsoft Teams que tem como alvo os usuários da Microsoft.

Nessa campanha, os agentes maliciosos se passam por profissionais de suporte de TI e induzem os usuários a conceder acesso remoto por meio do Quick Assist da Microsoft, possibilitando o comprometimento inicial do dispositivo. Uma vez estabelecido o acesso, os invasores passam da engenharia social para o comprometimento direto do teclado. Em seguida, eles direcionam os usuários a sites maliciosos que os solicitam a inserir credenciais corporativas em formulários falsificados, acionando o download de várias cargas maliciosas.

Esse incidente destaca uma categoria crescente de ataques que se aproveitam da confiança dos usuários, de plataformas de colaboração e de ferramentas integradas legítimas para obter acesso e se deslocar lateralmente dentro dos ambientes.

Fonte

Como isso poderia afetar sua empresa

Os invasores estão cada vez mais explorando ferramentas confiáveis e plataformas de colaboração para obter acesso não autorizado. Nesses incidentes, os agentes mal-intencionados criam uma sensação de urgência e confiança que pode fazer com que os usuários deixem de lado a cautela. As organizações devem restringir as comunicações recebidas de contas do Teams não gerenciadas, adotar uma abordagem de lista de permissões para domínios externos confiáveis e revisar o uso de ferramentas de acesso remoto para reduzir o risco de tais incidentes. A conscientização dos usuários também é fundamental para que os funcionários possam reconhecer solicitações suspeitas antes que elas causem danos.

Estados Unidos

Foster City

Setor: Governo e Setor Público Vulnerabilidade: Ransomware e malware

Foster City, na Califórnia, declarou estado de emergência depois que um ataque de ransomware interrompeu os serviços municipais por mais de uma semana.

Em 20 de março, autoridades municipais confirmaram que a maioria dos sistemas de informática foi desligada após a detecção de atividades suspeitas na rede no dia anterior. A interrupção afetou significativamente as operações da prefeitura, com a maioria dos serviços públicos, exceto os de atendimento a emergências, sendo temporariamente suspensos. As autoridades também expressaram preocupação com a possibilidade de informações públicas terem sido acessadas, embora isso não tenha sido confirmado.

Autoridades municipais afirmaram que acionaram os protocolos de resposta e estão trabalhando com especialistas independentes em segurança cibernética para investigar e restaurar os sistemas. Embora os detalhes ainda sejam escassos, os moradores e aqueles que mantêm relações comerciais com a prefeitura foram orientados a alterar suas senhas como medida de precaução.

Fonte

Como isso poderia afetar sua empresa

Os ataques aos serviços públicos continuam a aumentar, prejudicando operações essenciais e afetando os cidadãos que dependem deles diariamente. O governo e as organizações do setor público devem reforçar suas defesas por meio do monitoramento proativo de ameaças, estratégias de backup e recuperação de desastres devidamente testadas e planos de resposta claros para manter a continuidade durante incidentes como este.

América do Norte

Vulnerabilidade no firewall da Cisco

Setor: Tecnologia Vulnerabilidade: Vulnerabilidade de dia zero

Uma vulnerabilidade corrigida no início deste mês pela Cisco em seus firewalls vem sendo explorada como um ataque “zero-day” desde, pelo menos, o final de janeiro, de acordo com a equipe de inteligência contra ameaças da Amazon.

A falha, identificada como CVE-2026-20131, é uma vulnerabilidade de desserialização explorável remotamente no software Cisco Secure Firewall Management Center (FMC) e apresenta uma pontuação CVSS máxima de 10. Embora a Cisco tenha lançado uma correção em 4 de março, um relatório indica que o grupo de cibercriminosos Interlock vinha explorando essa vulnerabilidade como um ataque “zero-day” desde, pelo menos, 26 de janeiro, o que aponta para uma lacuna crítica na aplicação de correções.

A Cisco atualizou seu comunicado em 18 de março para informar os clientes sobre essa exploração que já está ocorrendo na natureza.

Fonte

Como isso poderia afetar sua empresa

Embora esse incidente destaque o atraso por parte dos fornecedores, ele também reforça a necessidade de as organizações contarem com um sistema automatizado de gerenciamento de patches. Atualizações oportunas e automatizadas ajudam a garantir que as vulnerabilidades sejam corrigidas rapidamente, ao mesmo tempo em que liberam as equipes de TI para se concentrarem em iniciativas de segurança mais estratégicas.

Estados Unidos

Trinity Health

Setor: Saúde Vulnerabilidade: Vazamento de dados de terceiros

A Trinity Health, um sistema de saúde católico sem fins lucrativos com sede em Michigan que administra mais de 92 hospitais em 22 estados dos EUA, divulgou uma violação de dados envolvendo informações de saúde protegidas (PHI).

A Trinity Health participa de trocas eletrônicas automatizadas de dados com as Plataformas de Intercâmbio de Informações de Saúde (HIE) para possibilitar o acesso contínuo aos dados dos pacientes entre os prestadores de serviços. Em 13 de janeiro, a organização foi notificada por seu parceiro de HIE, a Health Gorilla, sobre um possível acesso não autorizado às informações dos pacientes. Os dados expostos podem incluir detalhes de atendimento clínico, informações demográficas, registros de seguro e, em alguns casos, números de carteira de motorista.

Fonte

Como isso poderia afetar sua empresa

Violações envolvendo terceiros estão se tornando cada vez mais comuns em setores regulamentados, como o da saúde, onde sistemas interconectados e o intercâmbio de dados ampliam a superfície de ataque. Para reduzir o risco, os prestadores de serviços de saúde devem exigir avaliações rigorosas de segurança de terceiros, limitar o compartilhamento de dados apenas ao necessário e monitorar continuamente as integrações para detectar acessos não autorizados o mais cedo possível.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais