A semana em notícias de violação

O setor manufatureiro está no centro das atenções em matéria de segurança cibernética nesta semana, à medida que uma série de violações de grande repercussão ressalta os riscos crescentes que as cadeias de suprimentos globais enfrentam. A Tata Electronics, fornecedora da Apple e da Tesla, confirmou ter sofrido um ataque cibernético, enquanto um grupo de ransomware exige US$ 2 milhões da fabricante japonesa Nidec Corporation. Enquanto isso, o devastador ataque cibernético ocorrido em agosto de 2025 contra a montadora Jaguar Land Rover foi agora associado a hackers russos.

Ásia e Pacífico

Tata Electronics

Setor: Manufatura Vulnerabilidade: Ataque à cadeia de suprimentos

A Tata Electronics, fornecedora da Apple e da Tesla, confirmou uma violação de segurança cibernética que, segundo relatos, expôs 630 GB de dados, incluindo supostos documentos confidenciais relacionados à Apple e à Tesla.

A Tata Electronics, um importante parceiro de fabricação da Apple, informou ter detectado o incidente de segurança cibernética há várias semanas. A divulgação ocorre após alegações do grupo de ransomware World Leaks, que publicou mais de 200 mil arquivos na dark web, incluindo o que alega serem documentos de projeto de componentes da Apple e da Tesla. A empresa afirmou que a violação afetou partes de sua infraestrutura de TI, mas não interrompeu a produção nem as operações comerciais.

No entanto, a Tata Electronics não divulgou quais dados específicos foram comprometidos nem quantos clientes podem ter sido afetados pelo incidente.

Fonte

Como isso pode afetar sua empresa

Os agentes mal-intencionados estão cada vez mais visando fornecedores e fabricantes como uma via para comprometer organizações maiores por meio de suas cadeias de suprimentos. Para reduzir esse risco, as empresas devem fortalecer a gestão de riscos de terceiros, aplicar o princípio do privilégio mínimo, monitorar continuamente atividades suspeitas e garantir que os sistemas e dados críticos estejam protegidos por controles de segurança em camadas.

América Latina e Caribe

Anatel

Setor: Telecomunicações Exploração: Hacking

O sistema de alertas de emergência para celulares do Brasil foi desativado depois que uma mensagem falsa de emergência foi enviada a milhões de pessoas em todo o país.

Em 20 de junho, a plataforma de alertas da Defesa Civil Nacional do Brasil, administrada pela Anatel, órgão regulador das telecomunicações, foi alvo de um ataque cibernético. Como resultado, pessoas em várias regiões do país receberam uma mensagem fraudulenta do “Alerta Extremo” contendo a palavra “misantropi4”, uma variação da palavra portuguesa “misantropia”, que significa ódio à humanidade. A autoridade de defesa civil do Brasil confirmou que o incidente foi resultado de um ataque de hackers e informou que milhões de cidadãos receberam o alerta falso.

Após o incidente, as autoridades desativaram o sistema de alerta de emergência enquanto a investigação continua. Segundo relatos, o alerta falso foi enviado por um indivíduo que usava o nome “mizanthropiaz”, que supostamente teria explorado falhas nas medidas de segurança para comprometer o sistema.

Fonte

Como isso pode afetar sua empresa

Incidentes como esse mostram como os invasores podem se apropriar de sistemas confiáveis de alertas em massa para distribuir mensagens maliciosas, links de phishing ou outras comunicações fraudulentas em grande escala. Os usuários devem permanecer cautelosos diante de alertas inesperados, evitar clicar em links ou anexos desconhecidos e verificar a autenticidade de mensagens urgentes por meio de canais oficiais antes de tomar qualquer medida.

Reino Unido

Jaguar Land Rover (JLR)

Setor: Manufatura Exploração: Hacking

Há relatos de que hackers russos estariam por trás do ataque cibernético ocorrido em agosto de 2025 contra a Jaguar Land Rover (JLR), um incidente que, segundo estimativas, custou à economia britânica cerca de US$ 2,5 bilhões.

Em 31 de agosto de 2025, a JLR desativou os sistemas em todas as suas operações de fabricação globais em resposta ao que se tornou um dos ataques cibernéticos mais onerosos da história do Reino Unido. Agora, com base em fontes familiarizadas com a investigação, reportagens sugerem que agentes de ameaças russos foram os responsáveis pela violação. A Microsoft teria rastreado o grupo e alertado a JLR sobre a identidade dos invasores.

Surpreendentemente, o grupo de hackers russo não foi o único agente mal-intencionado a invadir a rede da JLR. Segundo relatos, os investigadores descobriram que um hacker jordaniano conhecido como “Rey” também havia obtido acesso não autorizado aos sistemas da empresa durante o incidente.

Fonte

Como isso pode afetar sua empresa

Os ataques cibernéticos perpetrados por Estados-nação continuam a aumentar, sendo que as infraestruturas críticas e as grandes empresas continuam sendo alvos principais. As organizações, especialmente aquelas que atuam em setores críticos, devem fortalecer suas defesas cibernéticas por meio do monitoramento contínuo de ameaças, controles de acesso robustos, aplicação oportuna de patches e planos de resposta a incidentes e recuperação devidamente testados, a fim de melhorar a resiliência contra ataques sofisticados.

Ásia e Pacífico

Nidec Corporation

Setor: Manufatura Exploração: Ransomware e malware

A Nidec Corporation confirmou um ataque de ransomware à sua subsidiária taiwanesa, a Nidec Chaun Choung Technology, já que um grupo de criminosos exige US$ 2 milhões para não divulgar os dados roubados.

A Nidec Corporation, fabricante japonesa líder no setor de componentes eletrônicos para aplicações automotivas e de informática, informou que o ataque ocorreu nos servidores de sua subsidiária em 22 de junho. A empresa reconheceu que informações podem ter sido expostas, embora não tenha confirmado que quaisquer dados pessoais ou confidenciais tenham vazado na internet. A Nidec continua avaliando o impacto na produção, nas remessas e em outras operações comerciais, mas afirmou que não espera que o incidente afete outras empresas da Nidec Corporation ou do Grupo Nidec.

Enquanto isso, o grupo de ransomware Blackfield assumiu a responsabilidade pelo ataque e deu à Nidec mais de 15 dias para iniciar negociações, sob pena de os dados supostamente roubados serem publicados ou vendidos. O grupo está exigindo um resgate de US$ 2 milhões em troca da exclusão dos dados.

Fonte

Como isso pode afetar sua empresa

Pagar um resgate não é uma solução garantida, pois não há certeza de que os cibercriminosos cumprirão suas promessas. Em vez disso, as organizações devem se concentrar em desenvolver uma forte resiliência contra ransomware por meio do monitoramento contínuo de ameaças, backups imutáveis e resistentes a ransomware e uma estratégia de continuidade de negócios e recuperação de desastres (BCDR) bem testada, a fim de garantir uma recuperação rápida com o mínimo de interrupções.

Estados Unidos

Clínica de Coluna Vertebral do Sul do Texas PA

Setor: Aeroespacial e Defesa Vulnerabilidade: Ransomware e malware

Duas instituições de saúde em San Antonio estão enfrentando várias ações coletivas propostas, na sequência de supostos ataques de ransomware separados ocorridos no início de junho.

Um grupo de ransomware conhecido como Gentlemen assumiu recentemente a responsabilidade por ataques à South Texas Spinal Clinic PA e à Soniva Dental LLC, ambas sediadas em San Antonio. As instituições enfrentam agora ações judiciais movidas por pacientes que alegam que as organizações não protegeram adequadamente informações pessoais e médicas confidenciais e demoraram a notificar as pessoas afetadas após as violações.

De acordo com relatos, os incidentes podem ter afetado dezenas de milhares de pacientes atuais e antigos, bem como de funcionários. As informações comprometidas podem incluir nomes, datas de nascimento, números de Seguro Social, prontuários médicos e outras informações pessoais confidenciais.

Fonte

Como isso pode afetar sua empresa

As organizações de saúde enfrentam riscos legais e regulatórios cada vez maiores após incidentes cibernéticos, especialmente quando há informações confidenciais de pacientes envolvidas. Fortalecer os controles de segurança cibernética, responder rapidamente aos incidentes e manter processos claros de notificação de violações podem ajudar a reduzir tanto o impacto operacional quanto o legal de uma violação de dados.

Gosta do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars e eventos

Participe dos nossos próximos eventos e webinars para obter insights de especialistas, estratégias práticas e as últimas tendências em segurança cibernética.

Resumo do Kaseya Connect Europe 2026: inovações, insights e o que vem por aí para os líderes de MSP e de TI

2 de julho de 2026, 11h00 GMT

Perdeu o Kaseya Connect Europe 2026? Junte-se a Dermot McCann para uma retrospectiva exclusiva do principal evento de MSP e TI da Europa, com os principais anúncios, inovações de produtos e insights do setor. Descubra como os avanços em IA, automação, conformidade e segurança estão ajudando os MSPs e as equipes de TI corporativas a impulsionar o crescimento, melhorar a eficiência e se preparar para o que está por vir.

Registre-se agora

SaaS Alerts Jam: Reforce a segurança do SaaS com o Respond & Fortify

16 de julho de 2026, 11h00 (horário da costa leste dos EUA)

A segurança reativa já não é suficiente para proteger os ambientes SaaS atuais. Participe deste Tech Jam para saber como SaaS Alerts, desenvolvido pela Respond e pela Fortify, capacita os MSPs e as equipes de TI corporativas a detectar ameaças mais rapidamente, automatizar a resposta a incidentes e implementar as melhores práticas de segurança em todo o seu ecossistema SaaS.

Registre-se agora