A semana em notícias de violação

O Google e o FBI alertaram escritórios de advocacia dos EUA sobre uma quadrilha de ransomware que intensificou suas táticas, enviando falsos técnicos de TI diretamente aos escritórios das vítimas. Enquanto isso, um ataque rápido à cadeia de suprimentos, ligado ao worm “Miasma”, atingiu o ecossistema de desenvolvedores da Microsoft, espalhando-se por meio de repositórios de código vinculados às ferramentas de nuvem do Azure. Em outras notícias, um ataque de phishing contra a fornecedora de energia Eversource Energy expôs as informações pessoais de milhares de residentes em Connecticut, Massachusetts e New Hampshire.

Estados Unidos

Escritórios de advocacia dos EUA

Setor: Jurídico Vulnerabilidade: Ransomware e malware

O Google e o FBI alertaram escritórios de advocacia dos EUA sobre uma quadrilha de ransomware que intensificou suas táticas, chegando, em alguns casos, a enviar falsos técnicos de TI diretamente aos escritórios das vítimas.

Em 5 de junho, a Mandiant do Google e o Google Threat Intelligence Group publicaram um relatório detalhando os ataques realizados pelo Silent Ransom Group entre janeiro e maio, que tiveram como alvo dezenas de organizações. De acordo com o relatório, o grupo utilizou acesso físico e presencial para facilitar os ataques, incluindo a infiltração de pessoas de dentro das organizações, o suborno de funcionários e a obtenção de acesso a prédios de escritórios para apoiar as operações cibernéticas.

Ainda no mês passado, o FBI alertou que o grupo Silent Ransom estava atacando escritórios de advocacia por meio de campanhas de phishing e engenharia social, fingindo ser equipe de suporte de TI. Em alguns incidentes, os invasores teriam enviado falsos funcionários de TI aos escritórios das vítimas, onde se conectavam aos dispositivos dos funcionários e usavam pen drives ou ferramentas de acesso remoto para roubar contratos, números de Seguro Social, registros financeiros e informações fiscais.

Fonte

Como isso pode afetar sua empresa

Fingir ser um funcionário da equipe de TI ou de suporte técnico tornou-se uma tática cada vez mais comum usada por cibercriminosos para obter acesso a sistemas e dados confidenciais. Sob o pretexto de resolver um problema técnico ou de segurança, os invasores conquistam a confiança das vítimas e as convencem a participar de sessões de compartilhamento de tela. Em seguida, tentam contornar os controles de segurança convencendo as vítimas a instalar softwares de acesso remoto ou a usar recursos de compartilhamento de tela integrados a aplicativos como o Zoom e o Microsoft Teams. Os usuários devem sempre verificar a identidade e a legitimidade de qualquer pessoa que solicite acesso aos seus dispositivos ou informações confidenciais antes de tomar qualquer medida.

América do Norte

O ecossistema de desenvolvedores da Microsoft

Setor: Tecnologia Exploração: Ataque à cadeia de suprimentos

Um ataque rápido à cadeia de suprimentos, associado ao worm “Miasma”, atingiu o ecossistema de desenvolvedores da Microsoft em 5 de junho, propagando-se por meio de repositórios de código associados às ferramentas de nuvem do Azure.

O GitHub desativou 73 repositórios em quatro organizações da Microsoft no GitHub após um commit malicioso ter sido enviado ao repositório Azure/durabletask por meio de uma conta de colaborador previamente comprometida. O ataque inseriu arquivos de configuração projetados para executar uma carga maliciosa destinada a roubar credenciais quando os desenvolvedores abrissem o repositório usando ferramentas como Claude Code, Gemini CLI, Cursor ou Visual Studio Code. A campanha teve como alvo específico as relações de confiança e os recursos de automação que estão cada vez mais integrados aos fluxos de trabalho modernos de desenvolvimento de software.

O incidente parece ser a mais recente evolução da campanha Miasma, uma operação na cadeia de suprimentos baseada em malware autorreplicável ligado ao agente de ameaças TeamPCP.

Fonte

Como isso pode afetar sua empresa

Os ataques à cadeia de suprimentos continuam a aumentar, à medida que os agentes mal-intencionados passam a visar cada vez mais repositórios de software confiáveis, ferramentas de desenvolvimento e componentes de terceiros para atingir um número maior de vítimas. Como um único incidente de segurança pode se espalhar por várias organizações, esses ataques podem ter repercussões de longo alcance em todo o ecossistema de software. As organizações devem fortalecer os processos de revisão de código, aplicar controles de acesso rigorosos aos repositórios, monitorar continuamente os pipelines de CI/CD em busca de atividades suspeitas e auditar regularmente as dependências de terceiros para reduzir o risco de comprometimento.

América do Norte

Dashlane

Setor: Tecnologia Exploração: Hacking

A plataforma de segurança de credenciais Dashlane revelou que invasores obtiveram pelo menos uma dúzia de cofres criptografados usados pelos clientes para armazenar senhas e outras credenciais confidenciais.

De acordo com a empresa, os invasores conseguiram violar seu sistema de autenticação de dois fatores por meio de um ataque de força bruta, obtendo acesso a aproximadamente 20 contas de clientes. Ao contornar o mecanismo de autenticação, os invasores conseguiram baixar cópias dos cofres criptografados de alguns clientes. A Dashlane informou que notificou os clientes afetados cujos cofres criptografados foram acessados e baixados pelos invasores.

Posteriormente, a Dashlane confirmou que sua investigação sobre o incidente foi concluída e determinou que os invasores tiveram como alvo pontos de extremidade da API utilizados para o registro de dispositivos. De acordo com a empresa, os agentes mal-intencionados utilizaram um ataque de força bruta para enviar um grande volume de solicitações automatizadas a esses pontos de extremidade, o que lhes permitiu obter acesso a um número limitado de contas de clientes.

Fonte

Como isso pode afetar sua empresa

Um ataque de força bruta, também conhecido como “credential stuffing”, ocorre quando agentes mal-intencionados utilizam um grande número de combinações de nomes de usuário e senhas para obter acesso não autorizado a contas. Incidentes como esse destacam a importância da autenticação multifatorial, que adiciona uma camada extra de segurança mesmo que as credenciais sejam comprometidas. As organizações também devem incentivar o uso de senhas fortes e exclusivas e monitorar atividades incomuns de login para impedir o acesso não autorizado.

Estados Unidos

Colina Financial Advisors Limited

Setor: Finanças Vulnerabilidade: Ransomware e malware

O grupo de ransomware Incransom listou a Colina Financial Advisors Limited (CFAL) como vítima em seu site de vazamento de dados no dia 3 de junho.

A Colina Financial Advisors Limited, com sede nas Bahamas, é uma empresa independente de gestão de patrimônio e consultoria de investimentos, além de ser o braço de investimentos da Colina Holdings Ltd. Acredita-se que o ataque tenha ocorrido em 1º de junho e, segundo relatos, tenha envolvido a exfiltração de aproximadamente 500 GB de dados altamente confidenciais. As informações expostas incluiriam dados pessoais identificáveis de clientes, perfis financeiros e dados de ativos, inteligência de negócios proprietária, dados de sistemas, documentos de planejamento sucessório e jurídico, além de registros de conformidade regulatória.

A divulgação de perfis financeiros confidenciais de clientes e de documentos de planejamento sucessório cria um risco significativo de fraudes direcionadas, engenharia social e outras atividades maliciosas voltadas para os clientes da empresa.

Fonte

Como isso pode afetar sua empresa

Caso suas informações sejam comprometidas em incidentes como esse, é importante permanecer atento a possíveis tentativas de phishing, roubo de identidade e atividades financeiras não autorizadas. As pessoas devem monitorar de perto suas contas financeiras em busca de transações suspeitas, revisar regularmente os extratos bancários e considerar a possibilidade de ativar um alerta de fraude em seus relatórios de crédito para detectar e impedir o uso indevido de suas informações pessoais.

Estados Unidos

Eversource Energy

Setor: Energia e Recursos Naturais Vulnerabilidade: Phishing

Moradores de Connecticut, Massachusetts e New Hampshire tiveram suas informações pessoais expostas após ataques de phishing e engenharia social direcionados à Eversource Energy.

A Eversource Energy, anteriormente conhecida como Northeast Utilities, informou que ataques de phishing e de engenharia social resultaram no comprometimento de duas contas de funcionários em abril. Por meio dessas contas, os autores dos ataques obtiveram acesso às informações pessoais de mais de 3.000 clientes. A empresa afirmou ter notificado os órgãos reguladores do setor de energia nos três estados, bem como as agências de segurança pública estaduais e federais, mas não divulgou detalhes adicionais sobre o incidente.

As informações expostas na violação variam de acordo com o cliente e podem incluir nomes, endereços de correspondência e de atendimento, informações de conta, números de telefone, endereços de e-mail, números de Seguro Social, números de carteira de motorista e informações de contas financeiras.

Fonte

Como isso pode afetar sua empresa

Esse incidente demonstra como um único ataque de phishing bem-sucedido pode expor informações confidenciais de clientes e gerar riscos subsequentes tanto para organizações quanto para indivíduos. As empresas devem reforçar o treinamento de conscientização dos usuários, implementar a autenticação multifatorial e monitorar continuamente atividades suspeitas nas contas. Os clientes afetados por tais violações devem permanecer cautelosos em relação a comunicações não solicitadas e verificar as solicitações de informações pessoais ou financeiras antes de responder.

Gosta do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars e eventos

Participe dos nossos próximos eventos e webinars para obter insights de especialistas, estratégias práticas e as últimas tendências em segurança cibernética.

Atualização sobre inovações de produtos no segundo trimestre: Gestão de riscos de TI 

23 de junho de 2026, 11h00 (horário da costa leste dos EUA)

Junte-se à equipe de produtos da Kaseya para uma atualização do segundo trimestre de 2026 sobre as últimas melhorias em nossas soluções de gestão de riscos de TI. Descubra novos recursos projetados para ajudá-lo a identificar riscos mais rapidamente, simplificar a conformidade e reforçar a segurança, ao mesmo tempo em que obtém mais valor de suas ferramentas.

Registre-se agora

Tech Jam: Tratamento e investigação de alertas com o Datto EDR

11 de junho de 2026, 11h00 (horário da costa leste dos EUA)

Saiba como detectar, investigar e responder a ameaças em terminais de forma mais eficaz com o Datto EDR. Esta sessão aborda a priorização de alertas, fluxos de trabalho de investigação baseados em casos reais e ferramentas integradas que ajudam os MSPs a acelerar a análise de ameaças, a contenção e a resposta a incidentes.

Registre-se agora