A semana em notícias de violação

O Google lançou atualizações de segurança de emergência para corrigir outra vulnerabilidade de dia zero no Chrome, marcando a quinta falha desse tipo corrigida desde o início de 2026. Enquanto isso, o ransomware continua se espalhando por diversas regiões e setores, levando ao fechamento de uma escola pública de ensino médio em Illinois, interrompendo as operações de uma autoridade portuária italiana e paralisando a produção do segundo maior produtor de açúcar da Austrália.

América do Norte

Google Chrome

Setor: Tecnologia Exploração: Vulnerabilidade de dia zero

Em 8 de junho, o Google lançou atualizações de segurança de emergência para corrigir outra vulnerabilidade zero-day do Chrome que está sendo ativamente explorada na rede. Essa falha é a quinta vulnerabilidade zero-day do Chrome corrigida pelo Google desde o início de 2026.

A vulnerabilidade de alta gravidade, identificada como CVE-2026-11645, decorre de uma falha de leitura e gravação fora dos limites no mecanismo JavaScript V8 do Chrome. Os invasores podem explorar a falha por meio de páginas HTML especialmente criadas para executar código arbitrário dentro da sandbox do navegador. A exploração bem-sucedida pode levar à corrupção da pilha (heap), permitindo que os invasores acessem dados fora do buffer de memória, exponham informações confidenciais ou provoquem falhas no navegador. A vulnerabilidade também poderia ser usada para contornar proteções de segurança, como a Randomização do Layout do Espaço de Endereço (ASLR), facilitando a execução de código por meio de falhas adicionais.

Embora o Google tenha alertado que pode levar dias ou até semanas para que a atualização de segurança chegue automaticamente a todos os usuários do Chrome, o patch já está disponível para instalação.

Fonte

Como isso pode afetar sua empresa

Utilizar uma versão do Google Chrome sem as atualizações de segurança necessárias pode expor usuários e organizações a riscos significativos de segurança, especialmente quando as vulnerabilidades já estão sendo exploradas ativamente na rede. As organizações devem garantir que os navegadores sejam atualizados o mais rápido possível para reduzir o risco de comprometimento. Os usuários que preferirem não atualizar manualmente o Chrome podem contar com o mecanismo de atualização integrado ao navegador, que verifica e instala automaticamente as atualizações de segurança disponíveis na próxima vez que o navegador for iniciado.

Estados Unidos

Escola Secundária de Evanston Township

Setor: Educação Exploração: Ransomware e malware

O FBI está investigando um incidente envolvendo ransomware na Evanston Township High School, que levou ao fechamento da escola em 8 de junho.

O ataque, ocorrido em 7 de junho, interrompeu as linhas telefônicas, os serviços de internet e os sistemas de informática do distrito escolar, afetando funções essenciais, como notificações de emergência e sistemas de comunicação por alto-falante. Funcionários e alunos também tiveram acesso limitado ao e-mail e às contas dos alunos. Como resultado, o distrito cancelou os programas escolares de verão, os acampamentos esportivos e outras atividades no campus.

Autoridades da escola afirmaram que não receberam nenhum pedido de resgate relacionado ao incidente e que tanto a investigação quanto os esforços de recuperação continuam em andamento.

Fonte

Como isso pode afetar sua empresa

Os ataques de ransomware direcionados a instituições de ensino têm aumentado nos últimos meses, com os autores das ameaças buscando interromper as operações e obter acesso a dados confidenciais. As escolas devem fortalecer sua resiliência cibernética por meio do monitoramento proativo de ameaças, de avaliações regulares de segurança e de treinamentos de conscientização dos usuários. Manter backups resistentes a ransomware e uma estratégia de continuidade de negócios e recuperação de desastres (BCDR) bem testada também pode ajudar a minimizar o tempo de inatividade e acelerar a recuperação após um ataque.

Europa

Autoridade Portuária do Adriático

Setor: Transporte e logística Exploração: Ransomware e malware

Um ataque perpetrado pelo grupo de ransomware Anubis contra a Autoridade Portuária do Adriático, que administra o porto italiano de Ancona, foi descrito como um sinal de alerta para os operadores de infraestrutura marítima.

A violação ocorreu em 11 de dezembro de 2025 e foi atribuída ao Anubis em janeiro de 2026, quando o grupo assumiu a responsabilidade e publicou os dados roubados em seu site de vazamento. De acordo com uma análise recente realizada por pesquisadores de segurança, os invasores obtiveram acesso inicial por meio de um e-mail de spear-phishing enviado aos funcionários da empresa que administra o porto. Em seguida, os agentes maliciosos se movimentaram lateralmente pelo ambiente, explorando vulnerabilidades, incluindo contas na nuvem sem segurança associadas aos serviços do Microsoft 365 e do Azure.

O ataque interrompeu as operações e forçou o redirecionamento das embarcações. A autoridade portuária informou uma perda de dados de aproximadamente 2%, observando que os backups ajudaram a preservar a maioria dos sistemas. As informações roubadas incluiriam contratos, registros de funcionários, planos confidenciais de segurança portuária e detalhes relacionados às operações de segurança.

Fonte

Como isso pode afetar sua empresa

Esse incidente demonstra como um único e-mail de spear-phishing pode rapidamente se transformar em um ataque de ransomware em grande escala, levando a interrupções operacionais, roubo de dados e esforços significativos de recuperação. As organizações devem priorizar o treinamento de conscientização dos usuários para ajudar os funcionários a identificar tentativas de phishing e comunicações suspeitas antes que possam ser exploradas. O uso de tecnologias avançadas, como a GenAI, pode ajudar a melhorar a precisão da detecção de phishing, identificar ameaças emergentes de forma mais eficaz e oferecer treinamento personalizado de conscientização em segurança que ajude os usuários a reconhecer ataques cada vez mais sofisticados.

Austrália

Mackay Sugar

Setor: Manufatura Exploração: Ransomware e malware

A Mackay Sugar, segunda maior produtora de açúcar da Austrália, foi obrigada a fechar algumas de suas usinas após um ataque de ransomware.

A Mackay Sugar opera três usinas de processamento de cana em Queensland e desempenha um papel significativo na indústria açucareira do país. O incidente veio a público em 10 de junho, quando a empresa anunciou que estava lidando com um incidente de segurança cibernética que afetava partes de suas operações. Relatos indicam que o ataque afetou as operações em duas de suas usinas.

Em sua última atualização, divulgada em 15 de junho, a Mackay Sugar informou que continua a lidar com o incidente e que houve avanços significativos nos esforços de recuperação. Enquanto isso, um grupo de ransomware chamado “The Gentlemen” mencionou a Mackay Sugar em seu site baseado na rede Tor em 15 de junho, mas ainda não vazou nenhum dado.

Fonte

Como isso pode afetar sua empresa

Os ataques de ransomware podem ter um impacto significativo nas empresas do setor de manufatura, interrompendo linhas de produção, paralisando operações e causando paralisações onerosas. Além das interrupções operacionais, esses incidentes podem afetar as cadeias de suprimentos, atrasar entregas e comprometer os compromissos com os clientes. Para reduzir os riscos, os fabricantes devem implementar um monitoramento proativo, reforçar a segurança dos terminais e da rede e manter backups imutáveis e protegidos contra ransomware, apoiados por uma estratégia de BCDR (Recuperação de Desastres e Continuidade de Negócios) bem testada, a fim de garantir uma recuperação rápida quando ocorrerem incidentes.

Estados Unidos

Holdco de Fintech

Setor: Finanças Exploração: Hacking

A Fintech Holdco, uma empresa de tecnologia financeira sediada na Flórida que oferece serviços de faturamento B2B, automação de pagamentos e plataformas de vendas baseadas em inteligência artificial, está informando seus clientes sobre um incidente de segurança de dados que pode ter exposto informações pessoais pertencentes a certas pessoas.

Em um comunicado público, a Fintech Holdco confirmou que sofreu um incidente de segurança de dados que pode ter afetado informações pessoais. No entanto, a empresa não divulgou quando a violação ocorreu nem quando foi descoberta. Segundo relatos, os números do Seguro Social estão entre os tipos de informações expostas no incidente.

A Fintech afirmou não ter indícios de que as informações afetadas tenham sido ou venham a ser utilizadas indevidamente. No entanto, a empresa recomenda que as pessoas afetadas permaneçam vigilantes, acompanhem de perto suas contas e comuniquem qualquer atividade suspeita ou possível uso indevido de suas informações pessoais.

Fonte

Como isso pode afetar sua empresa

Quando informações pessoais confidenciais, como números de Seguro Social, são expostas, as pessoas afetadas correm um risco maior de roubo de identidade, fraude financeira e outras formas de uso indevido. Os usuários devem monitorar de perto suas contas financeiras e relatórios de crédito para detectar atividades suspeitas ou incomuns. Se você notar transações não autorizadas, contas desconhecidas ou sinais de roubo de identidade, comunique-os imediatamente à sua instituição financeira e às autoridades competentes.

Gosta do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars e eventos

Participe dos nossos próximos eventos e webinars para obter insights de especialistas, estratégias práticas e as últimas tendências em segurança cibernética.

Atualização sobre inovações de produtos no segundo trimestre: Gestão de riscos de TI 

23 de junho de 2026, 11h00 (horário da costa leste dos EUA)

Junte-se à equipe de produtos da Kaseya para uma atualização do segundo trimestre de 2026 sobre as últimas melhorias em nossas soluções de gestão de riscos de TI. Descubra novos recursos projetados para ajudá-lo a identificar riscos mais rapidamente, simplificar a conformidade e reforçar a segurança, ao mesmo tempo em que obtém mais valor de suas ferramentas.

Registre-se agora

Pare de proteger o Azure com o próprio Azure

25 de junho de 2026, 11h00 GMT

O Microsoft Azure é o cerne de muitas empresas modernas, mas confiar exclusivamente na proteção nativa do Azure pode deixar lacunas críticas na recuperação, na resiliência contra ransomware e na continuidade dos negócios. Junte-se ao nosso especialista para descobrir como as organizações estão fortalecendo a resiliência do Azure com backups independentes, recursos de recuperação mais rápidos e proteção específica, projetada para resistir a incidentes cibernéticos reais.

Registre-se agora