A semana em notícias sobre violações de segurança

Nesta semana: Em um dos principais incidentes desta semana, a Comissão Europeia foi mais uma vez alvo de um ataque cibernético, apenas dois meses após a violação anterior. Além disso, um distrito escolar do Texas ficou sem acesso aos seus sistemas, a cidade de Moorhead sofreu uma violação por parte de terceiros e a empresa de serviços de saúde QualDerm relatou uma exposição de dados que afetou mais de 3,1 milhões de pessoas.

A semana em notícias sobre violações de segurança

Europa

Comissão Europeia

Setor: Governo e Setor Público Vulnerabilidade: Ransomware e malware

Em um dos principais incidentes cibernéticos, a Comissão Europeia está investigando um ataque cibernético que afetou sua infraestrutura em nuvem e resultou no roubo de 350 GB de dados do portal Europa.eu.

O órgão executivo da União Europeia foi alvo de um novo ataque, poucos meses após um incidente anterior envolvendo um sistema de gerenciamento de dispositivos móveis. Relatos indicam que o ataque mais recente afetou o ambiente da Amazon Web Services da Comissão, que hospeda a plataforma Europa.eu. A magnitude do roubo de dados gerou preocupações quanto ao possível impacto nos serviços voltados para os usuários.

Enquanto isso, o grupo de cibercriminosos ShinyHunters assumiu a responsabilidade pelo ataque e divulgou capturas de tela que supostamente mostram dados de funcionários e acesso a um servidor de e-mail como prova da violação.

Fonte

Como isso poderia afetar sua empresa

Esses ataques repetidos ocorrem em um momento em que a UE e o Reino Unido estão tornando mais rigorosas as regulamentações de segurança cibernética em todos os setores. Estruturas normativas como a Diretiva NIS2 da UE e regulamentações semelhantes do Reino Unido exigem que as organizações implementem controles mais rigorosos de gestão de riscos, notificação de incidentes e segurança da cadeia de suprimentos. Nesse contexto, fortalecer as defesas é fundamental para manter a conformidade e a resiliência diante de ameaças em constante evolução.

Estados Unidos

Distrito Escolar Independente de Alamo Heights

Setor: Educação Vulnerabilidade: Hacking

O Distrito Escolar Independente de Alamo Heights, no Texas, ficou sem acesso à internet e aos serviços do Gmail na segunda-feira, 23 de março, o que prejudicou as atividades em todo o distrito.

O distrito informou aos pais que uma falha no sistema afetou serviços essenciais, incluindo Wi-Fi e Gmail, em todas as unidades escolares e escritórios. Embora a causa exata ainda não tenha sido confirmada, relatos sugerem que o incidente possa estar relacionado a um ataque cibernético, e não a um problema rotineiro de conectividade.

De acordo com a última atualização, especialistas forenses independentes estão trabalhando em conjunto com a equipe de TI do distrito para investigar e restaurar os sistemas, sendo que a recuperação total deve levar vários dias.

Fonte

Como isso poderia afetar sua empresa

Os ataques cibernéticos continuam a causar transtornos em escolas e universidades, afetando os ambientes de aprendizagem e as operações administrativas essenciais. As instituições de ensino precisam de defesas mais robustas, incluindo monitoramento proativo de ameaças e estratégias de backup e recuperação de desastres devidamente testadas para garantir a continuidade das atividades durante esses incidentes.

Estados Unidos

Cidade de Moorhead

Setor: Governo e Setor Público Vulnerabilidade: Violação de dados de terceiros

Em outro incidente que afetou os serviços públicos, a cidade de Moorhead, em Minnesota, informou que um de seus fornecedores sofreu um ataque cibernético, o que gerou preocupações quanto à possível exposição de dados de funcionários e usuários.

A prefeitura informou que a Sportsman Software, empresa responsável pelo sistema de inscrições do Departamento de Parques e Recreação, sofreu uma interrupção no serviço entre o final de fevereiro e o início de março, que agora foi associada a um ataque cibernético. Embora a empresa tenha afirmado que nenhum dado de cartão de crédito dos clientes foi exposto, está em andamento uma investigação para determinar se informações pessoais de clientes ou funcionários foram comprometidas.

Autoridades municipais observaram que nenhum sistema sob controle da prefeitura foi afetado. No momento, a possível exposição parece se limitar a determinadas imagens e documentos armazenados no sistema do fornecedor, estando em andamento uma investigação mais aprofundada para identificar as pessoas afetadas.

Fonte

Como isso poderia afetar sua empresa

As violações envolvendo terceiros são cada vez mais utilizadas como ponto de entrada para comprometer instituições públicas e acessar dados confidenciais dos cidadãos. Para reduzir o risco, as organizações devem impor requisitos rigorosos de segurança aos fornecedores, limitar o acesso de terceiros apenas aos sistemas necessários e monitorar continuamente as integrações para detectar atividades suspeitas o mais cedo possível.

Estados Unidos

Parceiros da QualDerm

Setor: Saúde Vulnerabilidade: Hacking

Em um grave incidente de violação de dados na área da saúde, a QualDerm Partners, prestadora de serviços de gestão de saúde, está notificando mais de 3,1 milhões de pessoas de que suas informações pessoais, médicas e de seguro saúde foram expostas em uma violação de dados ocorrida em dezembro de 2025.

A empresa prestadora de serviços de dermatologia descobriu o incidente em 24 de dezembro, quando ocorreu um acesso não autorizado à sua rede durante um período de dois dias. Nesse período, os autores do ataque acessaram um número limitado de sistemas e extraíram determinados dados confidenciais armazenados neles.

As informações comprometidas incluem nomes, endereços, datas de nascimento, endereços de e-mail, números de prontuários médicos, nomes de médicos, detalhes sobre tratamentos e diagnósticos, informações sobre planos de saúde, datas de falecimento e, em alguns casos, dados de documentos de identidade emitidos pelo governo. A QualDerm informou que sua investigação está em andamento e que as pessoas afetadas identificadas até o momento estão sendo notificadas.

Fonte

Como isso poderia afetar sua empresa

A exposição de dados nessa escala cria oportunidades significativas para campanhas de spear-phishing e engenharia social. Os invasores podem usar informações médicas e pessoais detalhadas para elaborar mensagens altamente convincentes. As organizações devem reforçar a conscientização dos usuários para ajudá-los a reconhecer contatos suspeitos, ao mesmo tempo em que implementam controles de acesso mais rigorosos, monitoramento contínuo e planos claros de resposta a incidentes para limitar novas explorações.

Europa

IBB – Instituto de Educação e Assessoria

Setor: Educação Vulnerabilidade: Ransomware e malware

O grupo de ransomware Qilin assumiu a responsabilidade por um ataque cibernético dirigido ao IBB Institut für Bildung und Beratung, uma instituição educacional de referência na Áustria.

O IBB Institut für Bildung und Beratung é uma instituição de ensino alemã de gestão familiar que oferece programas escolares, formação profissional e cursos de aperfeiçoamento profissional. O incidente, descoberto em 28 de março, supostamente coloca em risco os registros dos alunos, os dados da folha de pagamento dos funcionários e as informações de contato das famílias.

Fonte

Como isso poderia afetar sua empresa

Um vazamento de dados dessa natureza pode levar rapidamente a campanhas de phishing direcionadas, incluindo e-mails ou mensagens falsas que se passam por atualizações informativas ou notificações de conta. Os usuários devem verificar a autenticidade de qualquer comunicação por meio de canais oficiais antes de responder ou compartilhar informações confidenciais, já que os invasores costumam se valer da urgência e da familiaridade para enganar os destinatários.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais