A semana em notícias de violação

Esta semana: Empresas enfrentam problemas de segurança de dados de terceiros; 72 mil imagens de usuários foram roubadas do aplicativo de namoro Tea; e a France Travail sofreu mais uma grande violação de dados.


Estados Unidos

Allianz Life

Setor: Seguros Exploração: Violação de dados de terceiros

A Allianz Life Insurance Company of North America confirmou uma grave violação de dados que afetou as informações pessoais da maioria de seus 1,4 milhão de clientes nos Estados Unidos.

A violação, descoberta em 17 de julho, foi atribuída a um ataque cibernético ocorrido no dia anterior. Segundo a empresa, o invasor utilizou táticas de engenharia social para se infiltrar em uma plataforma de CRM de terceiros, baseada na nuvem, não especificada, utilizada pela Allianz Life.

Além dos dados dos clientes, a violação expôs informações relacionadas a profissionais da área financeira e a vários funcionários da Allianz Life. A empresa ressaltou que seus sistemas internos não foram comprometidos.

Esse incidente afeta apenas as operações da Allianz Life nos EUA e não se estende a outras partes do Grupo Allianz global.

A Allianz Life está atualmente investigando a violação e trabalhando com especialistas em segurança cibernética para avaliar o escopo completo e proteger os sistemas afetados.

Fonte

Como isso pode afetar sua empresa

Os princípios do Zero Trust são importantes. Não confie automaticamente em sistemas internos ou de parceiros. Verifique todas as solicitações, sempre.

Estados Unidos

Chá

Setor: Tecnologia Exploração: Hacking

O Tea, aplicativo criado para permitir que mulheres discutam anonimamente sobre os homens com quem estão saindo, confirmou uma violação significativa de dados que expôs aproximadamente 72 mil imagens privadas de usuários.

A empresa informou que hackers obtiveram acesso não autorizado a um de seus sistemas de armazenamento de dados. No total, vazaram cerca de 13.000 selfies e fotos de identificação enviadas pelos usuários para comprovar suas identidades, além de outras 59.000 imagens que já estavam disponíveis publicamente na plataforma. Nenhum número de telefone ou endereço de e-mail foi comprometido.

De acordo com a Tea, a violação afeta apenas aqueles que se inscreveram no aplicativo antes de fevereiro de 2024. O incidente foi causado por uma vulnerabilidade vinculada a um link de identificação antigo.

A Tea ainda não revelou quantos usuários foram diretamente afetados. A empresa informou que está trabalhando para reforçar as medidas de proteção de dados e notificar as pessoas afetadas.

Fonte

Como isso pode afetar sua empresa

Práticas desatualizadas de gestão de dados e sistemas de armazenamento legados podem se tornar riscos à segurança, mesmo após a alteração das políticas.

União Europeia

França Trabalho

Setor: Governo e setor público Exploração: Hacking

A France Travail, a agência pública de empregos da França, sofreu outra violação de dados, desta vez expondo centenas de milhares de trabalhadores.

Os invasores supostamente acessaram os detalhes pessoais de vários candidatos a emprego por meio do portal de empregos usado por um parceiro da France Travail.

De acordo com a Agência Nacional Francesa para a Segurança dos Sistemas de Informação (ANSSI), os invasores acessaram os dados por meio do Kairos, um aplicativo que monitora o progresso da formação profissional de candidatos a emprego.

Estima-se que 340.000 pessoas tiveram seus dados expostos. Os invasores podem ter acessado os nomes, endereços postais, endereços de e-mail, números de telefone e números de identificação da France Travail dos candidatos a emprego.

Em março de 2024, a France Travail sofreu uma violação de dados muito maior que expôs 43 milhões de pessoas, ou mais de dois terços da população total do país europeu.

Fonte

Como isso pode afetar sua empresa

Os sistemas de terceiros devem ser considerados parte da sua superfície de ataque. Qualquer aplicativo que tenha acesso a dados confidenciais deve cumprir os mesmos padrões de segurança que os seus sistemas principais.

Estados Unidos

Crumbl

Setor: Agricultura e alimentos Exploração: Ransomware e malware

A popular rede de sobremesas Crumbl Cookies teria se tornado a mais recente vítima do grupo de ransomware Everest, que ameaça divulgar dados confidenciais de mais de 29 mil funcionários, a menos que a empresa entre em contato até o final desta semana.

A ameaça foi publicada no site de vazamentos da dark web do Everest, onde o grupo compartilhou amostras de arquivos supostamente provenientes do banco de dados de funcionários da Crumbl, incluindo números de identificação das lojas, IDs de usuário dos funcionários, distinção entre lojas próprias e franqueadas e IDs de tokens de autenticação FCM.

Em uma reviravolta nas táticas típicas de ransomware, o grupo não deixou a habitual nota de resgate em texto simples. Em vez disso, eles afirmam ter deixado uma mensagem de voz para a equipe de resposta a incidentes da Crumbl e publicado um prazo com contagem regressiva, instando os representantes da empresa a entrarem em contato antes que o tempo acabe.

A Crumbl ainda não respondeu publicamente às alegações nem confirmou a violação.

Fonte

Como isso pode afetar sua empresa

A detecção precoce do aparecimento de sua marca ou dados em sites de vazamento lhe dá uma vantagem inicial na contenção e comunicação de incidentes.

Estados Unidos

Blue Shield da Califórnia

Setor: Seguros Exploração: Violação de dados de terceiros

A Blue Shield of California (BSC) relatou uma violação da HIPAA após acesso não autorizado a informações de membros vinculadas a um corretor de seguros falecido.

De acordo com a BSC, o incidente veio à tona em 22 de maio de 2025, quando a seguradora soube que uma corretora da Harmon Insurance Services havia falecido. Depois de sua morte, seu marido e outro funcionário da empresa supostamente acessaram sua lista de clientes on-line e pediram a outro corretor que atendesse esses clientes. Após a descoberta, a BSC revogou as credenciais de login para impedir novos acessos.

O incidente afetou 1.543 pessoas. Uma violação de segurança distinta, envolvendo o acesso a e-mails, teria afetado outras 673 pessoas. Os dados potencialmente expostos incluem nomes, números de identificação de membros, números de Seguro Social, datas de nascimento, endereços, números de telefone, números de identificação de grupo e números do Medicare.

Fonte

Como isso pode afetar sua empresa

Atrasos na desativação de contas de funcionários ou parceiros na rede de uma empresa podem abrir caminho para acessos acidentais ou não autorizados.

União Europeia

O Grupo AMEOS

Setor: Saúde Exploração: Hacking

O Grupo AMEOS, um importante provedor de serviços de saúde que opera na Áustria, Alemanha e Suíça, confirmou um ataque cibernético que recentemente comprometeu seus sistemas de TI. A violação pode ter exposto dados confidenciais pertencentes a pacientes, funcionários e parceiros de negócios.

A empresa informou que, apesar das extensas medidas de segurança, ocorreu um acesso não autorizado à sua infraestrutura de TI por um curto período. A AMEOS não divulgou o momento exato da violação, o método de invasão nem se foram feitas exigências de resgate.

Em resposta, a AMEOS afirma que desconectou rapidamente todas as redes internas e externas e desligou os sistemas afetados. Especialistas em TI e forenses foram chamados para analisar o incidente, que permanece sob investigação.

Fonte

Como isso pode afetar sua empresa

O desligamento imediato dos sistemas e o isolamento da rede provavelmente minimizaram o impacto da violação, destacando a importância de um plano de resposta a incidentes que possa ser efetivamente implementado.

Gosta do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars e eventos

Obtenha insights práticos sobre como aproveitar soluções sofisticadas para ficar longe de problemas de segurança cibernética e promover o crescimento dos negócios.

Ameaças modernas de SAAS enfrentadas pelo Microsoft 365 e como evitá-las

12 de agosto de 2025 2:00 PM EDT

Descubra como detectar e interromper as ameaças emergentes do Microsoft 365 com exemplos do mundo real e conheça estratégias de defesa comprovadas.

Registre-se agora

Estratégias de GTM: Ajudando os MSPs a fornecer pentesting de rede além da conformidade

14 de agosto de 2025 11:00 AM AEST

Saiba como posicionar o pentesting de rede automatizado como um serviço proativo e de alto valor de que seus clientes precisam antes que a conformidade ou o seguro cibernético forcem a conversa.

Registre-se agora