A semana em notícias sobre violações de segurança

Esta semana: Sejam bem-vindos à próxima evolução de “A semana das violações”. Na edição desta semana, você vai descobrir mais uma companhia aérea atingida pelo Scattered Spider, uma controversa violação de dados no setor de saúde em Ontário e uma violação de dados no FC Barcelona.

A semana em notícias sobre violações de segurança

América do Norte

Hawaiian Airlines

Setor: Transporte e LogísticaVulnerabilidade: Hacking

A Hawaiian Airlines divulgou um incidente de segurança cibernética que afetou alguns sistemas de TI. A violação, descoberta em 23 de junho e relatada em um documento apresentado à SEC em 27 de junho, levou à adoção de medidas de segurança imediatas. A empresa se apressou em tranquilizar os passageiros, garantindo que os voos não sofreram atrasos.

Suspeita-se que o grupo de hackers Scattered Spider seja o responsável. Suspeita-se também que a quadrilha esteja por trás dos recentes ataques à WestJet e à Delta.

Fonte

Como isso poderia afetar sua empresa

Os agentes mal-intencionados costumam atacar várias organizações do mesmo setor em rápida sucessão.

América do Norte

Aflac

Setor: SegurosVulnerabilidade: Hacking

A Aflac confirmou uma violação de dados provavelmente perpetrada pelo grupo de cibercriminosos Scattered Spider.

A violação expôs informações confidenciais, incluindo nomes, sinistros e dados de saúde, números de Seguro Social e outros dados pessoais relacionados a clientes, funcionários, agentes e beneficiários em suas operações nos Estados Unidos.

O ataque faz parte de uma campanha mais ampla que tem como alvo grandes seguradoras, tendo a Erie Insurance Group e a Philadelphia Insurance Companies também sido atingidas nas últimas semanas.

Fonte

Como isso poderia afetar sua empresa

Um padrão de ataques em um determinado setor pode indicar um nível elevado de risco para outras empresas desse setor.

América do Norte

Serviços de Aposentadoria da Transamerica

Setor: FinançasVulnerabilidade: Phishing

A Transamerica Retirement Services alertou cerca de 1.300 pessoas sobre uma possível violação de dados após descobrir um acesso não autorizado a um aplicativo interno baseado em nuvem utilizado para gestão de clientes. A violação decorreu de um ataque de phishing no qual um agente desconhecido se passou por um funcionário da Transamerica para obter acesso por meio da central de atendimento da empresa.

A atividade suspeita foi identificada pela primeira vez em 7 de maio de 2025, mas a violação só foi totalmente descoberta em 10 de junho. Os clientes afetados começaram a ser notificados a partir de 26 de junho. A empresa ainda não divulgou quais dados específicos podem ter sido expostos.

Fonte

Como isso poderia afetar sua empresa

As organizações devem investir em processos de autenticação mais robustos, no treinamento dos funcionários e no monitoramento em tempo real para detectar e impedir acessos não autorizados.

Europa

Radix

Setor: Organizações sem fins lucrativos e de impacto socialVulnerabilidades: Ransomware e malware

A Radix, uma fundação sem fins lucrativos da área da saúde com sede em Zurique, confirmou ter sido alvo de um ataque de ransomware em 16 de junho, o que resultou no vazamento de 1,3 TB de dados na dark web. O grupo de ransomware Sarcoma assumiu a responsabilidade, publicando o arquivo roubado em seu site de vazamento de dados.

A violação inclui dados relacionados a vários órgãos federais suíços não divulgados, embora a Radix afirme que, no momento, não há indícios de que informações confidenciais de suas organizações parceiras tenham sido comprometidas. O número de pessoas afetadas ainda não está claro, uma vez que as investigações continuam.

Fonte

Como isso poderia afetar sua empresa

As organizações que lidam com dados confidenciais vinculados a entidades governamentais devem implementar medidas de segurança cibernética de nível empresarial.

América do Norte

Ontário Saúde em Casa

Setor: Aeroespacial e DefesaVulnerabilidade: Compromissão de e-mails corporativos

O comissário de privacidade de Ontário e a Ontario Health estão investigando uma controversa violação de dados envolvendo o Ontario Health atHome. Estima-se que os dados médicos de cerca de 200 mil ex-pacientes possam ter sido expostos. O Partido Liberal de Ontário revelou a violação em um comunicado à imprensa na sexta-feira, alegando que informações confidenciais foram comprometidas nesse incidente, que remonta a 17 de março de 2025. No entanto, a violação só foi divulgada publicamente agora.

A violação, inicialmente descrita como uma “falha no sistema” pela fornecedora Ontario Medical Supply, ocorreu em meados de março. Uma investigação posterior confirmou que se tratava de um ataque à segurança cibernética. Os dados expostos podem incluir nomes, detalhes de contato e informações sobre suprimentos médicos.

Fonte

Como isso poderia afetar sua empresa

As organizações devem garantir que os fornecedores e prestadores de serviços mantenham uma segurança cibernética robusta, detecção rápida de violações, comunicação clara e proteção sólida dos dados.

Europa

Câmara Municipal de Glasgow

Setor: Governo e Setor PúblicoVulnerabilidade: Violação de dados de terceiros

A Câmara Municipal de Glasgow está tomando medidas em relação a uma violação de segurança cibernética detectada em 19 de junho, que interrompeu vários serviços online, incluindo pedidos de licenciamento urbanístico, pagamentos de estacionamento, notificação de faltas escolares e solicitação de certidões de estado civil. O acesso às contas do Fundo de Pensões de Strathclyde também foi suspenso.

Embora não haja indícios de que dados financeiros ou de pagamento tenham sido comprometidos, o conselho alertou o Gabinete do Comissário de Informação sobre um possível roubo de dados pessoais. As investigações estão em andamento.

Fonte

Como isso poderia afetar sua empresa

É fundamental que as empresas avaliem cuidadosamente as práticas de TI de fornecedores terceirizados, um ponto potencialmente problemático que poderia resultar em um ataque cibernético ou uma violação de dados com custos elevados.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais