A semana em notícias sobre violações de segurança

Esta semana: Sejam bem-vindos à próxima evolução de “A semana das violações”. Na edição desta semana, você vai descobrir mais uma companhia aérea atingida pelo Scattered Spider, uma controversa violação de dados no setor de saúde em Ontário e uma violação de dados no FC Barcelona.

A semana em notícias sobre violações de segurança

Estados Unidos

Allianz Life

Setor: SegurosVulnerabilidade: Vazamento de dados de terceiros

A Allianz Life Insurance Company of North America confirmou uma grave violação de dados que afetou as informações pessoais da maioria de seus 1,4 milhão de clientes nos Estados Unidos.

A violação, descoberta em 17 de julho, foi atribuída a um ataque cibernético ocorrido no dia anterior. De acordo com a empresa, o invasor utilizou táticas de engenharia social para se infiltrar em uma plataforma de CRM de terceiros, baseada na nuvem e não especificada, utilizada pela Allianz Life.

Além dos dados dos clientes, a violação expôs informações relacionadas a profissionais da área financeira e a vários funcionários da Allianz Life. A empresa ressaltou que seus sistemas internos não foram comprometidos.

Esse incidente afeta apenas as operações da Allianz Life nos Estados Unidos e não se estende a outras partes do Grupo Allianz global.

A Allianz Life está, no momento, investigando a violação e trabalhando com especialistas em segurança cibernética para avaliar toda a extensão do problema e proteger os sistemas afetados.

Fonte

Como isso poderia afetar sua empresa

Os princípios do Zero Trust são importantes. Não confie automaticamente em sistemas internos ou de parceiros. Verifique todas as solicitações, sempre.

Estados Unidos

Chá

Setor: TecnologiaVulnerabilidade: Hacking

O Tea, aplicativo criado para permitir que mulheres discutam anonimamente sobre os homens com quem estão saindo, confirmou uma violação significativa de dados que expôs aproximadamente 72 mil imagens privadas de usuários.

A empresa informou que hackers obtiveram acesso não autorizado a um de seus sistemas de armazenamento de dados. No total, cerca de 13.000 selfies e fotos de documentos de identidade enviadas pelos usuários para comprovar suas identidades vazaram, além de outras 59.000 imagens que já estavam disponíveis publicamente na plataforma. Nenhum número de telefone ou endereço de e-mail foi comprometido.

De acordo com a Tea, a violação afeta apenas aqueles que se cadastraram no aplicativo antes de fevereiro de 2024. O incidente teve origem em uma vulnerabilidade relacionada a um link identificador antigo.

A Tea ainda não divulgou quantos usuários foram diretamente afetados. A empresa informou que está trabalhando para reforçar as medidas de proteção de dados e notificar as pessoas afetadas.

Fonte

Como isso poderia afetar sua empresa

Práticas desatualizadas de tratamento de dados e infraestruturas de armazenamento legadas podem se tornar riscos à segurança, mesmo após a alteração das políticas.

União Europeia

France Travail

Setor: Governo e Setor PúblicoVulnerabilidade: Hacking

A France Travail, agência pública nacional de emprego da França, sofreu mais uma violação de dados, que desta vez expôs centenas de milhares de trabalhadores.

Os invasores teriam obtido acesso aos dados pessoais de vários candidatos a emprego por meio do portal de empregos utilizado por um parceiro da France Travail.

De acordo com a Agência Nacional Francesa para a Segurança dos Sistemas de Informação (ANSSI), os invasores acessaram os dados por meio do Kairos, um aplicativo que monitora o andamento do treinamento de candidatos a emprego.

Estima-se que os dados de 340 mil pessoas tenham sido expostos. Os invasores podem ter obtido acesso aos nomes, endereços postais, endereços de e-mail, números de telefone e números de identificação do France Travail dos candidatos a emprego.

Em março de 2024, a France Travail sofreu uma violação de dados muito mais grave, que expôs 43 milhões de pessoas, ou seja, mais de dois terços da população total do país europeu.

Fonte

Como isso poderia afetar sua empresa

Os sistemas de terceiros devem ser considerados parte da sua superfície de ataque. Qualquer aplicativo que tenha acesso a dados confidenciais deve atender aos mesmos padrões de segurança que seus sistemas principais.

Estados Unidos

Crumbl

Setor: Agricultura e AlimentosVulnerabilidade: Ransomware e malware

A popular rede de sobremesas Crumbl Cookies teria se tornado a mais recente vítima do grupo de ransomware Everest, que está ameaçando vazar dados confidenciais de mais de 29.000 funcionários, a menos que a empresa entre em contato até o final desta semana.

A ameaça foi publicada no site de vazamentos da dark web do Everest, onde o grupo compartilhou amostras de arquivos supostamente provenientes do banco de dados de funcionários da Crumbl, incluindo números de identificação das lojas, IDs de usuário dos funcionários, distinção entre lojas próprias e franqueadas e IDs de tokens de autenticação FCM.

Em uma reviravolta nas táticas típicas de ransomware, o grupo não deixou a habitual nota de resgate em texto simples. Em vez disso, eles afirmam ter deixado uma mensagem de voz para a equipe de resposta a incidentes da Crumbl e publicado um prazo com contagem regressiva, instando os representantes da empresa a entrarem em contato antes que o tempo acabe.

A Crumbl ainda não se pronunciou publicamente sobre as alegações nem confirmou a violação.

Fonte

Como isso poderia afetar sua empresa

A detecção precoce do aparecimento da sua marca ou dos seus dados em sites de vazamento lhe dá uma vantagem inicial na contenção do incidente e na comunicação.

Estados Unidos

Blue Shield da Califórnia

Setor: SegurosVulnerabilidade: Vazamento de dados de terceiros

A Blue Shield of California (BSC) comunicou uma violação da HIPAA após o acesso não autorizado a informações de segurados vinculadas a um corretor de seguros falecido.

De acordo com a BSC, o incidente veio à tona em 22 de maio de 2025, quando a seguradora tomou conhecimento do falecimento de uma corretora da Harmon Insurance Services. Após sua morte, seu marido e outro funcionário da empresa teriam acessado sua lista de clientes online e solicitado a outro corretor que prestasse assistência a esses clientes. Ao descobrir o ocorrido, a BSC revogou as credenciais de acesso para impedir novos acessos.

O incidente afetou 1.543 pessoas. Uma violação de segurança distinta, envolvendo acesso a e-mails, teria afetado outras 673 pessoas. Os dados potencialmente expostos incluem nomes, números de identificação de membros, números de Seguro Social, datas de nascimento, endereços, números de telefone, números de identificação de grupo e números do Medicare.

Fonte

Como isso poderia afetar sua empresa

Atrasos na desativação de contas de funcionários ou parceiros na rede de uma empresa podem abrir caminho para acessos acidentais ou não autorizados.

União Europeia

O Grupo AMEOS

Setor: SaúdeVulnerabilidade: Hacking

O Grupo AMEOS, um dos principais prestadores de serviços de saúde com atuação na Áustria, na Alemanha e na Suíça, confirmou um ataque cibernético que comprometeu recentemente seus sistemas de TI. A violação pode ter exposto dados confidenciais de pacientes, funcionários e parceiros comerciais.

A empresa informou que, apesar das amplas medidas de segurança, ocorreu um acesso não autorizado à sua infraestrutura de TI por um curto período. A AMEOS não divulgou o momento exato da violação, o método de invasão nem se foram feitas exigências de resgate.

Em resposta, a AMEOS afirma que desconectou rapidamente todas as redes internas e externas e desativou os sistemas afetados. Especialistas em TI e periciais foram acionados para analisar o incidente, que continua sob investigação.

Fonte

Como isso poderia afetar sua empresa

O desligamento rápido dos sistemas e o isolamento da rede provavelmente minimizaram o impacto da violação, destacando a importância de um plano de resposta a incidentes que possa ser colocado em prática.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Atualização trimestral sobre inovações de produto da Datto RMM

Atualização trimestral sobre inovações de produto da Datto RMM

Ver evento
NIS2: da obrigação de conformidade à oportunidade de receita para os MSPs

NIS2: da obrigação de conformidade à oportunidade de receita para os MSPs

Ver evento
O novo guia para o crescimento dos MSPs: sites, SEO, IA e automação que realmente geram conversões

O novo guia para o crescimento dos MSPs: sites, SEO, IA e automação que realmente geram conversões

Ver evento