A semana em notícias de violação

Nesta semana, a Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) alertou as organizações sobre várias vulnerabilidades do Microsoft SharePoint que estão sendo ativamente exploradas na rede. Enquanto isso, os ataques cibernéticos continuam a causar transtornos a organizações em diversos setores, com incidentes graves afetando a fairlife, subsidiária de laticínios da Coca-Cola; a Craneware, empresa britânica de tecnologia na área da saúde; a Ecopetrol, produtora de energia da América Latina; e o Nichirei Logistics Group, maior operadora de cadeia de frio do Japão.

América do Norte

Microsoft SharePoint

Setor: Tecnologia Exploração: Vulnerabilidade de dia zero

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) alertou as organizações sobre várias vulnerabilidades do Microsoft SharePoint que estão sendo ativamente exploradas ou representam riscos significativos à segurança. O comunicado destaca a necessidade de as organizações que utilizam o SharePoint Server local avaliarem imediatamente sua exposição e aplicarem as atualizações de segurança disponíveis.

A CISA declarou estar ciente da exploração ativa das seguintes vulnerabilidades, que permitem que agentes mal-intencionados obtenham acesso não autorizado a instâncias locais do SharePoint Server.

  • CVE-2026-32201: Uma vulnerabilidade de validação inadequada de entradas que permite que um invasor realize spoofing em uma rede.
  • CVE-2026-45659: Uma vulnerabilidade de execução remota de código envolvendo a desserialização de dados não confiáveis, que permite que um invasor autorizado execute código por meio de uma rede.
  • CVE-2026-56164: Uma vulnerabilidade relacionada à falta de autenticação em uma função crítica do Microsoft Office SharePoint, que permite que um invasor eleve seus privilégios em uma rede.
  • CVE-2026-58644: Uma vulnerabilidade de execução remota de código que permite que um invasor não autorizado execute código por meio de uma rede.
  • A CISA também identificou o CVE-2026-55040, uma vulnerabilidade recém-divulgada que, embora ainda não se saiba se já tenha sido explorada, representa um risco potencial caso não seja corrigida. A falha envolve uma autenticação inadequada no Microsoft Office SharePoint, permitindo que um invasor não autorizado contorne um recurso de segurança de rede.

O último comunicado reflete um fluxo constante de novas vulnerabilidades do SharePoint, incluindo tanto a exploração de vulnerabilidades “zero-day” antes da divulgação quanto a exploração de vulnerabilidades “n-day” de longo prazo.

Fonte

Como isso pode afetar sua empresa

A descoberta e a exploração contínuas dessas vulnerabilidades ressaltam a importância da aplicação oportuna de patches e do monitoramento contínuo para organizações que dependem de ambientes locais do SharePoint. A CISA recomenda que as equipes de segurança alternem as chaves de máquina do Internet Information Services (IIS) e verifiquem se há sinais de comprometimento, incluindo programas de coleta de chaves de máquina. As organizações também devem evitar expor o SharePoint diretamente à internet e bloquear o acesso externo à Administração Central do SharePoint. Aqui está um guia de fortalecimento do SharePoint da Microsoft para reforçar sua postura de segurança no SharePoint.

Estados Unidos

fairlife

Setor: Agricultura e alimentos Exploração: Ransomware e malware

Em 16 de julho, a Coca-Cola divulgou que sua subsidiária do setor de laticínios, a fairlife, havia sofrido um ataque de ransomware, o que interrompeu as operações e suspendeu temporariamente a produção dos produtos da fairlife em todo o território dos EUA.

Em um documento apresentado à Comissão de Valores Mobiliários dos Estados Unidos (SEC), a Coca-Cola informou que a fairlife detectou acesso não autorizado a alguns de seus sistemas, incluindo aqueles relacionados à produção, em conexão com o ataque de ransomware. A empresa confirmou que a produção nas instalações da fairlife nos Estados Unidos foi temporariamente suspensa enquanto ela responde ao incidente e restaura os sistemas afetados. No entanto, a Coca-Cola afirmou que o ataque de ransomware não afetou a qualidade nem a segurança dos produtos.

Enquanto isso, o grupo responsável pelo ransomware Anubis incluiu a fairlife em seu site de vazamento na dark web e está ameaçando publicar os dados, aumentando a pressão sobre a empresa enquanto ela dá continuidade aos seus esforços de resposta e recuperação.

Fonte

Como isso pode afetar sua empresa

Os ataques de ransomware podem ter consequências que vão muito além do roubo de dados. Como demonstra este incidente, eles podem prejudicar a produção, interromper as operações comerciais e atrasar a entrega de produtos e serviços, resultando em perdas financeiras e tempo de inatividade operacional. Para reduzir o impacto desses ataques, as organizações devem combinar o monitoramento proativo com uma estratégia robusta de continuidade de negócios e recuperação de desastres (BCDR). Manter backups resistentes a ransomware e testar regularmente os processos de recuperação pode ajudar as organizações a restaurar sistemas críticos rapidamente e dar continuidade às operações comerciais com o mínimo de interrupção após um ataque de ransomware.

Estados Unidos

Craneware

Setor: Saúde Vulnerabilidade: Hacking

Em 20 de julho, a Craneware, empresa de tecnologia da área da saúde sediada no Reino Unido, divulgou que está lidando com um ataque cibernético que pode ter exposto um volume significativo de dados de clientes.

A Craneware desenvolve softwares de faturamento na área da saúde e de gestão do ciclo de receitas, utilizados por milhares de clínicas, hospitais e farmácias em todos os Estados Unidos. O software da empresa auxilia os prestadores de serviços de saúde a faturar os pacientes pelos serviços prestados e processa grandes volumes de prontuários médicos e dados de pacientes em nome de seus clientes. Em comunicado apresentado à Bolsa de Valores de Londres, a Craneware afirmou que os invasores parecem ter sido removidos de seus sistemas, mas que a investigação sobre o incidente continua em andamento.

O incidente gerou preocupação em todo o setor de saúde dos EUA devido à possível magnitude dos dados de pacientes que poderiam ser afetados. Para se ter uma ideia, quando a Craneware adquiriu a Sentry, fornecedora de software para farmácias sediada na Flórida, em 2021, a empresa afirmou ter obtido acesso aos 147 milhões de registros de pacientes da Sentry, coletados ao longo de duas décadas.

Fonte

Como isso pode afetar sua empresa

Os cibercriminosos estão cada vez mais visando empresas de tecnologia que fornecem software e serviços para o setor de saúde. Ao comprometer esses fornecedores, os invasores podem obter acesso a grandes quantidades de dados confidenciais médicos e relacionados à saúde e usar a ameaça de divulgação pública para extorquir as organizações. As empresas que desenvolvem software ou prestam serviços ao setor de saúde devem fortalecer suas defesas cibernéticas por meio de monitoramento contínuo, controles de acesso robustos, gerenciamento regular de vulnerabilidades e um plano de resposta a incidentes bem testado, a fim de reduzir o risco e o impacto desses ataques.

América Latina e Caribe

Ecopetrol

Setor: Energia e Recursos Naturais Vulnerabilidade: Ransomware e Malware

A gigante colombiana do setor de energia, a Ecopetrol, divulgou que milhares de contas de usuários foram afetadas por um ataque de ransomware.

A produtora de energia latino-americana informou que um ataque de ransomware resultou no roubo de dados de 3.300 contas de usuários. No entanto, os invasores não conseguiram instalar o ransomware nem interromper as operações diárias da empresa devido aos controles de segurança já existentes. A Ecopetrol também informou que os arquivos roubados estavam pseudonimizados, o que sugere que as informações podem ter valor limitado para os invasores.

Enquanto isso, relatos indicam que um agente mal-intencionado não identificado entrou em contato com a Ecopetrol e exigiu o pagamento de um resgate. No entanto, não foram divulgados detalhes sobre o valor exigido nem se algum dos dados roubados foi divulgado publicamente.

Fonte

Como isso pode afetar sua empresa

Esse incidente demonstra como controles de segurança robustos podem limitar o impacto de um ataque de ransomware. Embora os invasores tenham roubado dados, as medidas de segurança impediram que o ransomware criptografasse os sistemas da empresa, permitindo que ela mantivesse suas operações normais. Algumas das medidas que as organizações podem adotar para fortalecer sua resiliência contra ransomware incluem a implementação de monitoramento contínuo de segurança, a adoção de autenticação multifatorial, a aplicação imediata de patches de segurança, a segmentação de sistemas críticos, a manutenção de backups resistentes a ransomware e o teste regular dos planos de resposta a incidentes e recuperação.

Ásia e Pacífico

Grupo Nichirei Logistics

Setor: Agricultura e Alimentos Vulnerabilidade: Hacking

Um ataque cibernético contra a Nichirei, a maior operadora de cadeia de frio do Japão, causou um efeito cascata em toda a cadeia de abastecimento alimentar do país, prejudicando a distribuição de produtos congelados e refrigerados.

Em 13 de julho, o Nichirei Logistics Group, que transporta alimentos congelados e refrigerados para cerca de 5.000 clientes em todo o Japão, sofreu uma interrupção no sistema. Em 16 de julho, a empresa confirmou que hackers haviam invadido seus servidores. Para conter o ataque e proteger os dados dos clientes, a Nichirei desligou sistemas essenciais, paralisando partes de sua rede logística. O ataque interrompeu as operações dos armazéns e as remessas de alimentos congelados.

A perturbação se espalhou rapidamente pelo setor de restaurantes, com mais de 1.300 restaurantes da KFC e outras grandes redes de restaurantes enfrentando escassez de ingredientes e tendo dificuldades para dar conta das entregas.

Fonte

Como isso pode afetar sua empresa

Ataques cibernéticos contra fornecedores críticos da cadeia de suprimentos podem ter consequências de longo alcance em diversos setores. Um único ataque a um prestador de serviços de logística pode prejudicar as operações de milhares de clientes, interromper a entrega de bens essenciais e gerar impactos operacionais e financeiros em cascata por toda a cadeia de suprimentos. As organizações devem reforçar a segurança da cadeia de suprimentos avaliando os riscos cibernéticos de terceiros, monitorando continuamente os fornecedores críticos, implementando controles de segurança robustos em sistemas interconectados e garantindo que os planos de continuidade de negócios levem em conta interrupções que afetem fornecedores e prestadores de serviços essenciais.

Gosta do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars e eventos

Participe dos nossos próximos eventos e webinars para obter insights de especialistas, estratégias práticas e as últimas tendências em segurança cibernética.

INKY Tech Jam: Da detecção à correção – dominando a análise de e-mails e a resposta a ameaças

20 de agosto de 2026, 11h00 (EDT)

Aprenda a investigar, analisar e resolver e-mails suspeitos com confiança neste Tech Jam do INKY . Descubra como usar a página “Observações”, compreender a arquitetura do fluxo de e-mails e gerenciar a quarentena de forma eficaz para diagnosticar problemas mais rapidamente e reforçar a segurança de e-mail para seus clientes ou usuários corporativos.

Registre-se agora

Atualização trimestral sobre inovações nos produtos da Kaseya Security

25 de agosto de 2026, 11h00 (EDT)

Descubra as últimas inovações do portfólio integrado de segurança da Kaseya nesta atualização trimestral exclusiva sobre os produtos. Saiba como os novos recursos baseados em IA, as integrações mais profundas com a plataforma e os recursos aprimorados de detecção, resposta, visibilidade e proteção estão ajudando os MSPs e as equipes de TI corporativas a fortalecer a segurança e, ao mesmo tempo, reduzir a complexidade operacional.

Registre-se agora