A semana em notícias sobre violações de segurança

Nesta semana: Roubo de dados em local físico abala uma empresa australiana de serviços financeiros, hackers estragam a festa em uma distribuidora russa de bebidas alcoólicas e uma onda de ataques cibernéticos a companhias aéreas atinge a Air Serbia.

A semana em notícias sobre violações de segurança

América do Norte

Agência Independente de Títulos Imobiliários

Setor: Serviços empresariais Vulnerabilidade: Ransomware e malware

A Independent Title Agency, LLC (ITA), uma empresa de títulos imobiliários com sede em Nova York, confirmou uma grave violação de dados após um ataque de ransomware ocorrido em 17 de abril. O incidente, reivindicado pelo grupo de ameaças SKIRA TEAM, resultou no roubo de aproximadamente 932 GB de dados, incluindo nomes, números de Seguro Social e outras informações confidenciais relacionadas a transações imobiliárias. A ITA começou a notificar as pessoas afetadas em 18 de julho. A empresa está oferecendo serviços gratuitos de monitoramento de crédito e proteção de identidade por meio da Experian IdentityWorks.

Fonte

Como isso poderia afetar sua empresa

Prestadores de serviços que lidam com dados confidenciais, como empresas de registro de imóveis, são alvos de grande valor para grupos de ransomware.

Ásia e Pacífico

Opções de financiamento imobiliário

Setor: Serviços empresariais Vulnerabilidade: Hacking

Seis empresas de serviços hipotecários na região de Queensland, na Austrália, sofreram uma violação de dados em consequência de uma série de arrombamentos ocorridos por volta de 20 de julho de 2025. A polícia alega que Joseph Kelly invadiu três filiais da Mortgage Choice na Gold Coast, uma em Logan e outra em Ipswich, além de um escritório não especificado da ITP Accounting Professionals. As autoridades afirmam que Kelly transferiu grandes volumes de informações pessoais e financeiras, incluindo carteiras de motorista, passaportes, holerites e pedidos de financiamento imobiliário, para um dispositivo criptografado. A ITP Queensland notificou 64 clientes afetados até o momento. Até o momento da publicação, a Mortgage Choice ainda está avaliando a extensão total da violação de dados. A Receita Federal Australiana confirmou que seus sistemas permanecem seguros, apesar de ligações com repartições fiscais envolvidas no incidente.

Fonte

Como isso poderia afetar sua empresa

Este caso serve para lembrar que a segurança dos dados vai além das defesas cibernéticas. Os controles físicos de acesso aos dados também são importantes.

América do Norte

Serviço de Testes de Álcool e Drogas

Setor: Saúde Vulnerabilidade: Ransomware e malware

A The Alcohol & Drug Testing Service (TADTS), empresa sediada no Texas que presta serviços de testes de álcool e drogas no local de trabalho para empregadores privados e órgãos governamentais, incluindo o Departamento de Transportes, divulgou uma grande violação de dados que afetou 748.763 pessoas. O grupo de cibercrime Bian Lian assumiu a responsabilidade, listando a TADTS em seu site de vazamentos na dark web. A empresa informou que tomou conhecimento da violação em 9 de julho de 2024. A TADTS observou que o volume de dados envolvidos afetou seu cronograma para a divulgação oficial da violação. Os dados comprometidos podem incluir nomes, números de Seguro Social, datas de nascimento, informações da carteira de motorista, números de passaporte, detalhes de contas financeiras, credenciais de login, dados biométricos e informações relacionadas à imigração.

Fonte

Como isso poderia afetar sua empresa

A falta de divulgação imediata de uma violação de dados pode causar inquietação entre clientes e parceiros e prejudicar a reputação da empresa.

Europa

Grupo Novabev

Setor: Agricultura e Alimentos Vulnerabilidade: Ransomware e malware

A empresa russa de bebidas alcoólicas Novabev Group informou ter sido alvo de um ataque cibernético que afetou suas operações. A proprietária das marcas de vodca Beluga e Belenkaya afirmou, em comunicado, que o incidente ocorreu em 14 de julho. O incidente causou uma interrupção temporária em parte de sua infraestrutura de TI, afetando a disponibilidade de serviços e ferramentas, incluindo os de sua divisão de varejo, a WineLab. A empresa informou que os invasores exigiram um resgate, que se recusou a pagar. O Novabev Group afirmou que, com base nas informações atuais, os dados pessoais dos clientes permanecem intactos, embora a investigação continue.

Fonte

Como isso poderia afetar sua empresa

Quando empresas do setor de alimentos e bebidas são vítimas de grupos de ransomware, isso pode resultar em impactos nos sistemas de produção e entrega.

América do Norte

Wiley Rein

Setor: Serviços empresariais Vulnerabilidade: Estado-nação

Advogados e consultores do renomado escritório de advocacia Wiley Rein, em Washington, D.C., tiveram suas contas de e-mail do Microsoft 365 comprometidas em uma suposta campanha de espionagem cibernética apoiada pela China, de acordo com um memorando enviado aos clientes obtido pela CNN. O escritório, que atende grandes corporações e clientes governamentais, afirmou que a violação parece fazer parte de uma iniciativa chinesa de coleta de informações. A Wiley Rein não especificou quais dados, se é que houve algum, foram roubados. A Mandiant, empresa de segurança cibernética de propriedade do Google, está atualmente conduzindo a investigação e as medidas corretivas.

Fonte

Como isso poderia afetar sua empresa

O crime cibernético perpetrado por Estados-nação não é apenas um problema dos governos; qualquer empresa que lide com dados governamentais pode ser um alvo.

Europa

Air Serbia

Setor: Transporte e Logística Vulnerabilidade: Hacking

A Air Serbia está enfrentando um ataque cibernético que afetou seus sistemas internos e atrasou a emissão dos holerites dos funcionários. A equipe de TI da companhia aérea começou a alertar os funcionários em 4 de julho, dando início a uma série de redefinições de senhas em toda a empresa e implantando ferramentas de varredura de segurança. O ataque forçou o desligamento das contas de serviço, interrompeu processos automatizados e limitou o acesso à internet a algumas páginas da lista de permissões. Seguiram-se várias ondas de redefinições forçadas de senhas, com os administradores de sistema atribuindo credenciais e solicitando que os funcionários deixassem os computadores acessíveis para trabalho noturno. Embora a extensão total do incidente ainda não esteja clara, fontes sugerem que um malware do tipo “infostealer” possa estar envolvido. Esse ataque adiciona a Air Serbia à lista de companhias aéreas atingidas por ataques cibernéticos em julho de 2025, que inclui a WestJet, a Hawaiian e a Qantas.

Fonte

Como isso poderia afetar sua empresa

Uma infecção por malware bem direcionada pode ter um impacto em cascata na continuidade operacional, na comunicação entre os funcionários e na segurança dos dados.

América do Norte

North Country HealthCare

Setor: Saúde Vulnerabilidade: Ransomware e malware

O grupo de ransomware pró-Rússia Stormous alega ter roubado informações pessoais e de saúde de 600 mil pacientes da North Country HealthCare, um centro de saúde comunitário credenciado pelo governo federal que atende a diversas comunidades no norte do Arizona. Divulgada no site de vazamento de dados do Stormous em 13 de julho, a violação supostamente inclui informações pessoais identificáveis (PII) completas e informações de saúde protegidas (PHI), como nomes, datas de nascimento, consultas médicas, códigos de diagnóstico e detalhes de planos de saúde. A North Country HealthCare opera em 14 locais em toda a região. A organização ainda não confirmou publicamente a extensão da violação.

Fonte

Como isso poderia afetar sua empresa

A proteção dos dados dos pacientes não é apenas uma exigência de conformidade com a HIPAA — é um elemento fundamental para a confiança dos pacientes e para a continuidade do atendimento.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais