Ásia e Pacífico
Tata Electronics
A Tata Electronics, fornecedora da Apple e da Tesla, confirmou uma violação de segurança cibernética que, segundo relatos, expôs 630 GB de dados, incluindo supostos documentos confidenciais relacionados à Apple e à Tesla.
A Tata Electronics, um importante parceiro de fabricação da Apple, informou ter detectado o incidente de segurança cibernética há várias semanas. A divulgação ocorre após alegações do grupo de ransomware World Leaks, que publicou mais de 200 mil arquivos na dark web, incluindo o que alega serem documentos de projeto de componentes da Apple e da Tesla. A empresa afirmou que a violação afetou partes de sua infraestrutura de TI, mas não interrompeu a produção nem as operações comerciais.
No entanto, a Tata Electronics não divulgou quais dados específicos foram comprometidos nem quantos clientes podem ter sido afetados pelo incidente.
FonteComo isso pode afetar sua empresa
Os agentes mal-intencionados estão cada vez mais visando fornecedores e fabricantes como uma via para comprometer organizações maiores por meio de suas cadeias de suprimentos. Para reduzir esse risco, as empresas devem fortalecer a gestão de riscos de terceiros, aplicar o princípio do privilégio mínimo, monitorar continuamente atividades suspeitas e garantir que os sistemas e dados críticos estejam protegidos por controles de segurança em camadas.
América Latina e Caribe
Anatel
O sistema de alertas de emergência para celulares do Brasil foi desativado depois que uma mensagem falsa de emergência foi enviada a milhões de pessoas em todo o país.
Em 20 de junho, a plataforma de alertas da Defesa Civil Nacional do Brasil, administrada pela Anatel, órgão regulador das telecomunicações, foi alvo de um ataque cibernético. Como resultado, pessoas em várias regiões do país receberam uma mensagem fraudulenta do “Alerta Extremo” contendo a palavra “misantropi4”, uma variação da palavra portuguesa “misantropia”, que significa ódio à humanidade. A autoridade de defesa civil do Brasil confirmou que o incidente foi resultado de um ataque de hackers e informou que milhões de cidadãos receberam o alerta falso.
Após o incidente, as autoridades desativaram o sistema de alerta de emergência enquanto a investigação continua. Segundo relatos, o alerta falso foi enviado por um indivíduo que usava o nome “mizanthropiaz”, que supostamente teria explorado falhas nas medidas de segurança para comprometer o sistema.
FonteComo isso pode afetar sua empresa
Incidentes como esse mostram como os invasores podem se apropriar de sistemas confiáveis de alertas em massa para distribuir mensagens maliciosas, links de phishing ou outras comunicações fraudulentas em grande escala. Os usuários devem permanecer cautelosos diante de alertas inesperados, evitar clicar em links ou anexos desconhecidos e verificar a autenticidade de mensagens urgentes por meio de canais oficiais antes de tomar qualquer medida.
Reino Unido
Jaguar Land Rover (JLR)
Há relatos de que hackers russos estariam por trás do ataque cibernético ocorrido em agosto de 2025 contra a Jaguar Land Rover (JLR), um incidente que, segundo estimativas, custou à economia britânica cerca de US$ 2,5 bilhões.
Em 31 de agosto de 2025, a JLR desativou os sistemas em todas as suas operações de fabricação globais em resposta ao que se tornou um dos ataques cibernéticos mais onerosos da história do Reino Unido. Agora, com base em fontes familiarizadas com a investigação, reportagens sugerem que agentes de ameaças russos foram os responsáveis pela violação. A Microsoft teria rastreado o grupo e alertado a JLR sobre a identidade dos invasores.
Surpreendentemente, o grupo de hackers russo não foi o único agente mal-intencionado a invadir a rede da JLR. Segundo relatos, os investigadores descobriram que um hacker jordaniano conhecido como “Rey” também havia obtido acesso não autorizado aos sistemas da empresa durante o incidente.
FonteComo isso pode afetar sua empresa
Os ataques cibernéticos perpetrados por Estados-nação continuam a aumentar, sendo que as infraestruturas críticas e as grandes empresas continuam sendo alvos principais. As organizações, especialmente aquelas que atuam em setores críticos, devem fortalecer suas defesas cibernéticas por meio do monitoramento contínuo de ameaças, controles de acesso robustos, aplicação oportuna de patches e planos de resposta a incidentes e recuperação devidamente testados, a fim de melhorar a resiliência contra ataques sofisticados.
Ásia e Pacífico
Nidec Corporation
A Nidec Corporation confirmou um ataque de ransomware à sua subsidiária taiwanesa, a Nidec Chaun Choung Technology, já que um grupo de criminosos exige US$ 2 milhões para não divulgar os dados roubados.
A Nidec Corporation, fabricante japonesa líder no setor de componentes eletrônicos para aplicações automotivas e de informática, informou que o ataque ocorreu nos servidores de sua subsidiária em 22 de junho. A empresa reconheceu que informações podem ter sido expostas, embora não tenha confirmado que quaisquer dados pessoais ou confidenciais tenham vazado na internet. A Nidec continua avaliando o impacto na produção, nas remessas e em outras operações comerciais, mas afirmou que não espera que o incidente afete outras empresas da Nidec Corporation ou do Grupo Nidec.
Enquanto isso, o grupo de ransomware Blackfield assumiu a responsabilidade pelo ataque e deu à Nidec mais de 15 dias para iniciar negociações, sob pena de os dados supostamente roubados serem publicados ou vendidos. O grupo está exigindo um resgate de US$ 2 milhões em troca da exclusão dos dados.
FonteComo isso pode afetar sua empresa
Pagar um resgate não é uma solução garantida, pois não há certeza de que os cibercriminosos cumprirão suas promessas. Em vez disso, as organizações devem se concentrar em desenvolver uma forte resiliência contra ransomware por meio do monitoramento contínuo de ameaças, backups imutáveis e resistentes a ransomware e uma estratégia de continuidade de negócios e recuperação de desastres (BCDR) bem testada, a fim de garantir uma recuperação rápida com o mínimo de interrupções.
Estados Unidos
Clínica de Coluna Vertebral do Sul do Texas PA
Duas instituições de saúde em San Antonio estão enfrentando várias ações coletivas propostas, na sequência de supostos ataques de ransomware separados ocorridos no início de junho.
Um grupo de ransomware conhecido como Gentlemen assumiu recentemente a responsabilidade por ataques à South Texas Spinal Clinic PA e à Soniva Dental LLC, ambas sediadas em San Antonio. As instituições enfrentam agora ações judiciais movidas por pacientes que alegam que as organizações não protegeram adequadamente informações pessoais e médicas confidenciais e demoraram a notificar as pessoas afetadas após as violações.
De acordo com relatos, os incidentes podem ter afetado dezenas de milhares de pacientes atuais e antigos, bem como de funcionários. As informações comprometidas podem incluir nomes, datas de nascimento, números de Seguro Social, prontuários médicos e outras informações pessoais confidenciais.
FonteComo isso pode afetar sua empresa
As organizações de saúde enfrentam riscos legais e regulatórios cada vez maiores após incidentes cibernéticos, especialmente quando há informações confidenciais de pacientes envolvidas. Fortalecer os controles de segurança cibernética, responder rapidamente aos incidentes e manter processos claros de notificação de violações podem ajudar a reduzir tanto o impacto operacional quanto o legal de uma violação de dados.


