A semana em notícias sobre violações de segurança

Nesta semana: um funcionário mal-intencionado causa grandes prejuízos a um banco no Brasil; um ransomware derruba plataformas essenciais da Ingram Micro; e criminosos roubam dados de uma organização sem fins lucrativos alemã.

A semana em notícias sobre violações de segurança

América do Norte

Os Centros de Serviços do Medicare e do Medicaid

Setor: Governo e Setor PúblicoVulnerabilidade: Hacking

Os Centros de Serviços do Medicare e do Medicaid (CMS) estão notificando cerca de 103 mil beneficiários do Medicare sobre uma violação relacionada a atividades não autorizadas em contas do site Medicare.gov.

A CMS constatou que, entre 2023 e 2025, os invasores utilizaram dados válidos de beneficiários, como nomes, datas de nascimento e números de identificação do Medicare, para criar contas online fraudulentas. Uma vez ativas, essas contas podem ter exposto informações sobre prestadores de serviços, diagnósticos e dados sobre prêmios.

As contas afetadas foram desativadas, e o CMS está notificando as pessoas afetadas por correio.

Fonte

Como isso poderia afetar sua empresa

Mesmo as plataformas governamentais seguras continuam vulneráveis assim que os invasores obtêm as informações pessoais dos usuários.

América do Norte

Surmodics

Setor: SaúdeVulnerabilidade: Hacking

A Surmodics, fabricante de dispositivos médicos e produtos de diagnóstico, continua se recuperando de um ataque cibernético identificado em 5 de junho de 2025.

A empresa sediada em Minnesota manteve suas operações em funcionamento por meio de sistemas de backup, de modo que os pedidos e as remessas dos clientes não foram interrompidos. A Surmodics afirma não ter encontrado nenhuma evidência de que os dados roubados, incluindo aqueles pertencentes a terceiros, tenham vazado ou sido utilizados indevidamente.

Os trabalhos de contenção e recuperação estão em andamento, enquanto a empresa continua avaliando a quantidade de dados afetados.

Fonte

Como isso poderia afetar sua empresa

Mesmo organizações com medidas robustas de segurança cibernética podem sofrer violações; o que mais importa é a eficácia da resposta.

Ásia e Pacífico

Qantas

Setor: Transporte e LogísticaVulnerabilidade: Phishing

A companhia aérea Qantas confirmou uma grave violação de dados que afetou até 6 milhões de clientes. Os invasores tiveram como alvo um call center de TI no exterior, o que lhes permitiu acessar um sistema de terceiros.

A violação expôs nomes, endereços de e-mail, números de telefone, datas de nascimento e números de programas de milhagem. Nenhum dado financeiro, passaporte, senha ou credenciais de login foram comprometidos, informou a companhia aérea.

O ataque está relacionado ao grupo de hackers Scattered Spider, que recentemente atacou a WestJet e a Hawaiian Airlines.

Fonte

Como isso poderia afetar sua empresa

Os agentes mal-intencionados costumam atacar várias organizações do mesmo setor em rápida sucessão.

Europa

Deutsche Welthungerhilfe (WHH)

Setor: Organizações sem fins lucrativos e de impacto socialVulnerabilidades: Ransomware e malware

A Deutsche Welthungerhilfe (WHH), uma organização humanitária alemã que presta assistência alimentar em zonas de crise, foi vítima de um ataque de ransomware. Os invasores afirmam ter roubado dados confidenciais e estão exigindo cerca de 20 bitcoins (aproximadamente US$ 2,1 milhões) como resgate. A WHH desativou os sistemas afetados, notificou as autoridades competentes e afirma que não pagará o resgate.

A instituição de caridade afirma que seu trabalho humanitário não foi interrompido; ela informou ter atendido diretamente 4 milhões de pessoas em 2024 e continua a prestar ajuda em Gaza, na Ucrânia e no Sudão.

Fonte

Como isso poderia afetar sua empresa

As organizações humanitárias e sem fins lucrativos continuam sendo alvos atraentes para os cibercriminosos, o que torna essenciais medidas robustas de segurança cibernética.

Europa

LVMH

Setor: VarejoVulnerabilidade: Hacking

A LVMH confirmou um ataque cibernético contra sua divisão da Louis Vuitton na Coreia. Uma invasão ocorrida em 8 de junho resultou no vazamento de algumas informações de contato de clientes, embora a empresa afirme que dados financeiros, como informações de cartão de crédito ou dados bancários, não tenham sido afetados. A violação já foi contida.

Este é o segundo incidente cibernético que atinge a LVMH nos últimos meses; marcas de luxo do mesmo grupo, como Christian Dior Couture, Tiffany e Cartier, também foram alvo de ataques recentemente.

Fonte

Como isso poderia afetar sua empresa

À medida que as marcas crescem internacionalmente, suas práticas de segurança precisam se manter consistentes e escaláveis em todas as operações regionais.

América do Norte

Ingram Micro

Setor: TecnologiaVulnerabilidade: Hacking

A distribuidora global de TI Ingram Micro sofreu um grave ataque de ransomware em 3 de julho, que a obrigou a desativar plataformas essenciais, incluindo o Xvantage e o Impulse, na Europa, nos EUA e na Ásia. O grupo de ransomware SafePay assumiu a responsabilidade, afirmando ter obtido acesso por meio de credenciais de VPN comprometidas e sistemas mal configurados.

A interrupção afetou revendedores, MSPs e clientes corporativos, com alguns grandes clientes supostamente transferindo suas compras para concorrentes em meio a críticas à comunicação da Ingram durante o incidente. Analistas estimam que a empresa possa estar perdendo até US$ 136 milhões por dia em receita enquanto a interrupção persistir.

Fonte

Como isso poderia afetar sua empresa

Um ataque cibernético pode levar os clientes a procurarem a concorrência para adquirir os produtos ou serviços de que precisam.

América do Sul

C&M Software

Setor: FinançasVulnerabilidade: Funcionário mal-intencionado

A C&M Software, que presta serviços ao Banco Central do Brasil e a outros seis bancos, sofreu um ataque cibernético em 30 de junho de 2025, resultando no roubo de cerca de US$ 140 milhões. O Banco Central suspendeu imediatamente o acesso da empresa à plataforma, e os investigadores concluíram rapidamente que o incidente não foi um ataque aleatório.

Em 4 de julho, a mídia brasileira noticiou a prisão de João Nazareno Roque, funcionário da C&M Software. Os investigadores alegam que o técnico de TI de back-end vendeu suas credenciais de acesso a criminosos por cerca de US$ 2.700, dando-lhes acesso a sistemas críticos, e que ele ajudou a criar o mecanismo usado para desviar fundos, trocando frequentemente de celular para evitar ser detectado.

Fonte

Como isso poderia afetar sua empresa

As ameaças internas podem ser ainda mais prejudiciais do que os ataques externos; por isso, as empresas precisam garantir que seus prestadores de serviços também tomem medidas de proteção contra elas.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais