A semana em notícias sobre violações de segurança

Nesta semana: a LVMH sofreu sua terceira violação de dados, desta vez em sua divisão da Louis Vuitton no Reino Unido; senhas fracas permitiram que hackers atacassem a Foodstuffs na Nova Zelândia; e os dados pessoais de 800 mil apostadores foram expostos.

A semana em notícias sobre violações de segurança

América do Norte

Bitcoin Depot

Setor: Finanças Vulnerabilidade: Hacking

A Bitcoin Depot, uma das principais operadoras de caixas eletrônicos de bitcoin dos Estados Unidos, está notificando seus clientes sobre uma violação de dados que expôs informações pessoais coletadas durante transações com criptomoedas. Os dados expostos podem incluir nomes, números de telefone, números de carteira de motorista, endereços residenciais, datas de nascimento e endereços de e-mail, dependendo do usuário.

A empresa detectou atividades suspeitas em 23 de junho de 2023 e concluiu sua investigação interna em 18 de julho de 2024. No entanto, uma investigação policial em andamento impediu que ela notificasse os clientes até julho de 2025.

Fonte

Como isso poderia afetar sua empresa

As organizações devem priorizar investigações internas rápidas e uma comunicação transparente para evitar a perda da confiança dos clientes.

América do Norte

Departamento de Transportes do Texas

Setor: Governo e Setor Público Vulnerabilidade: Hacking

O Departamento de Transportes do Texas (TxDOT) confirmou uma violação de dados em 12 de maio de 2025, que afetou cerca de 300 mil registros de relatórios de acidentes, depois que um hacker obteve acesso por meio de uma única conta pessoal do TxDOT.

As informações expostas incluem nomes, endereços, números de carteira de motorista e de placas de veículos, detalhes de apólices de seguro e outros dados relacionados a acidentes. A agência começou a notificar as pessoas afetadas por correio em 9 de julho e criou uma linha direta exclusiva para os afetados.

Fonte

Como isso poderia afetar sua empresa

Mesmo uma única conta comprometida pode levar à exposição de dados em grande escala, o que ressalta a necessidade de controles de acesso robustos e monitoramento contínuo.

América do Norte

Flutter Entertainment

Setor: Mídia, Esportes e Entretenimento Vulnerabilidade: Violação de dados de terceiros

A Flutter Entertainment, proprietária de marcas de jogos de azar como a Betfair e a Paddy Power, divulgou uma violação de dados que afetou até 800 mil de seus 4,2 milhões de jogadores mensais, em média, nas marcas do Reino Unido e da Irlanda. A empresa apontou uma violação ocorrida em um provedor de serviços não identificado como a origem do incidente.

Os dados expostos podem incluir endereços IP dos clientes, endereços de e-mail e informações limitadas sobre contas de apostas. A Flutter afirma ter contido o incidente e estar trabalhando com especialistas em segurança cibernética para reforçar suas defesas.

Fonte

Como isso poderia afetar sua empresa

Esse incidente ressalta os crescentes desafios de segurança cibernética que as grandes empresas enfrentam, especialmente aquelas do setor de jogos de azar online.

América do Norte

Rockerbox

Setor: Finanças Vulnerabilidade: Configuração incorreta

Pesquisadores de segurança cibernética descobriram um arquivo desprotegido cuja origem foi identificada como sendo a Rockerbox, uma consultoria sediada no Texas especializada em créditos fiscais. O conjunto de dados exposto continha 287 GB de dados e quase 246.000 registros, tendo sido protegido posteriormente.

Os registros comprometidos incluem nomes, endereços, e-mails, datas de nascimento, números do Seguro Social, números de carteira de motorista/documento de identidade e informações sobre emprego e salário vinculadas a documentos do Crédito Fiscal de Oportunidade de Trabalho, além de arquivos confidenciais, como os formulários de dispensa militar DD214.

Fonte

Como isso poderia afetar sua empresa

A configuração descuidada de bancos de dados por parte dos técnicos pode ter consequências desastrosas para as empresas.

Europa

LVMH (Louis Vuitton Reino Unido)

Setor: Varejo Vulnerabilidade: Hacking

A LVMH está no centro das atenções devido a mais um ataque cibernético nesta semana, desta vez às operações da Louis Vuitton no Reino Unido. A empresa revelou que o incidente expôs nomes de clientes, dados de contato e histórico de compras. A marca se apressou em tranquilizar os clientes, garantindo que nenhum dado financeiro foi comprometido.

A violação, ocorrida em 2 de julho, marca o terceiro incidente cibernético relacionado ao LVMH em três meses, após ataques semelhantes à filial coreana da Louis Vuitton na semana passada e à Christian Dior Couture.

Fonte

Como isso poderia afetar sua empresa

Sofrer várias violações de dados em um curto período de tempo pode afetar negativamente a confiança dos consumidores em uma marca.

Ásia e Pacífico

Nippon Steel Solutions

Setor: Manufatura Vulnerabilidade: Vulnerabilidade de dia zero

A Nippon Steel Solutions, uma subsidiária da Nippon Steel, detectou atividades não autorizadas em vários servidores. Uma investigação revelou que hackers exploraram uma vulnerabilidade de dia zero nos equipamentos de rede da empresa para acessar informações confidenciais de clientes, parceiros e funcionários.

Os dados de clientes expostos podem incluir nomes, afiliações a empresas, cargos, endereços de e-mail comerciais, números de telefone e endereços; os dados de parceiros expostos incluem nomes e endereços de e-mail comerciais. Isso ocorreu após um ataque perpetrado em fevereiro de 2025 contra a Nippon Steel USA pelo grupo de ransomware BianLian.

Fonte

Como isso poderia afetar sua empresa

Vários ataques cibernéticos contra uma empresa em um curto período de tempo podem fazer com que possíveis parceiros pensem duas vezes antes de fazer negócios com essa empresa.

Austrália e Nova Zelândia

Foodstuffs Ltda.

Setor: Varejo Vulnerabilidade: Hacking

A rede de supermercados neozelandesa Foodstuffs Ltd. detectou tentativas de golpistas de acessar um número limitado de suas contas do New World Clubcard por meio de ferramentas automatizadas de adivinhação de senhas. A empresa afirma que seus sistemas continuam seguros e que nenhum dado de cartão de pagamento foi comprometido.

Como medida de precaução, a Foodstuffs desativou temporariamente o recurso de resgate de dólares do New World e removeu os tokens de pagamento armazenados das contas afetadas, além de solicitar aos usuários impactados que redefinam suas senhas com frases-senha mais seguras.

Fonte

Como isso poderia afetar sua empresa

Os criminosos estão recorrendo cada vez mais a ferramentas automatizadas para tornar os ataques mais rápidos e eficazes.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais