América do Norte
Vimeo
A ampla campanha de ransomware do ShinyHunters continua causando comoção em diversos setores, com o surgimento de novas vítimas de grande visibilidade, incluindo a plataforma de vídeo Vimeo, a gigante de treinamento digital Udemy e a fabricante de dispositivos médicos Medtronic.
O Vimeo confirmou que hackers acessaram dados de usuários e clientes após uma violação envolvendo um fornecedor terceirizado. Segundo relatos, os invasores obtiveram acesso a bancos de dados contendo informações técnicas, títulos de vídeos, metadados e endereços de e-mail de clientes. O grupo ShinyHunters assumiu a responsabilidade pelo ataque, afirmando que os dados foram extraídos dos ambientes Snowflake e BigQuery do Vimeo.
É alarmante que a campanha continue se expandindo, com o grupo alegando ter roubado 1,4 milhão de registros da Udemy. Enquanto isso, a Medtronic confirmou que alguns sistemas de TI corporativos foram comprometidos, aumentando a lista crescente de organizações afetadas.
Como isso poderia afetar sua empresa
Campanhas de ransomware em grande escala como essa destacam como os ataques podem se espalhar rapidamente por várias organizações e setores. Os dados expostos podem ser reutilizados para ataques direcionados de phishing e ataques subsequentes, aumentando o risco tanto para as empresas afetadas quanto para seus parceiros. As organizações devem reforçar a conscientização dos usuários, monitorar de perto o acesso de terceiros e garantir que haja recursos robustos de detecção para identificar atividades suspeitas o mais cedo possível.