Estados Unidos
DentaQuest
Já foi confirmado que o ataque de ransomware ocorrido em maio de 2026 contra a DentaQuest, uma das maiores administradoras de planos odontológicos e oftalmológicos dos EUA, afetou 15 milhões de pessoas.
O incidente veio à tona pela primeira vez em 20 de maio, e a investigação da DentaQuest determinou que os invasores tiveram acesso à rede da organização entre 17 e 20 de maio. O número de vítimas, agora publicado no site de notificação de violações de dados da Procuradoria-Geral do Oregon, é quase seis vezes maior do que o número inicialmente alegado pelo grupo de extorsão ShinyHunters. Em maio, o grupo publicou 234 GB de dados da DentaQuest em seu site de vazamentos na dark web, alegando que se tratava de informações relacionadas a 2,6 milhões de pessoas.
O incidente é considerado, até o momento, a maior violação de dados da área da saúde registrada em 2026 e a quarta maior entre as quase 7.900 violações de dados relacionadas à HIPAA registradas desde que os órgãos reguladores federais começaram a monitorar esses incidentes, em setembro de 2009.
FonteComo isso pode afetar sua empresa
A DentaQuest é uma das organizações — cujo número vem crescendo em diversos setores — que foram vítimas de ataques de roubo de dados associados ao grupo ShinyHunters, o que destaca a crescente magnitude e persistência das campanhas modernas de ransomware e extorsão. As organizações devem fortalecer suas defesas por meio do monitoramento proativo de ameaças, controles de segurança em camadas e detecção rápida de incidentes, ao mesmo tempo em que mantêm backups resistentes a ransomware e uma estratégia robusta de continuidade de negócios e recuperação de desastres (BCDR) para permitir uma recuperação rápida e minimizar as interrupções operacionais após um ataque.
Austrália e Nova Zelândia
Origin Energy
A Origin Energy, empresa de energia com sede em Sydney, acredita que as informações de aproximadamente 0,9 milhão de clientes atuais e antigos foram acessadas durante uma recente violação de segurança de dados.
A Origin Energy, uma das maiores fornecedoras de energia da Austrália, fornece eletricidade, gás fóssil, GLP e serviços de internet para mais de 4,8 milhões de residências e empresas. A empresa informou que tomou conhecimento de uma possível ameaça à segurança no início de julho, mas, a princípio, não considerou a informação confiável. Após uma análise inicial, a Origin estima agora que uma proporção significativa dos cerca de 900 mil indivíduos afetados seja composta por ex-clientes e afirma que os afetados serão notificados nos próximos dias.
De acordo com a Origin, as informações comprometidas podem incluir nomes, endereços, datas de nascimento, números de telefone e dados de contas dos clientes, bem como os últimos quatro dígitos dos cartões de crédito ou os últimos três dígitos dos números de contas bancárias.
FonteComo isso pode afetar sua empresa
Um vazamento de dados dessa magnitude poderia alimentar campanhas generalizadas de spear-phishing, nas quais os invasores usariam informações pessoais roubadas para criar e-mails, mensagens de texto e golpes por telefone altamente convincentes. As pessoas devem permanecer cautelosas em relação a comunicações não solicitadas que peçam informações pessoais ou financeiras, evitar clicar em links ou anexos inesperados e verificar a autenticidade de quaisquer solicitações antes de agir.
Estados Unidos
Empresas de abastecimento de água dos EUA
O Departamento Federal de Investigação (FBI) e a Agência de Proteção Ambiental (EPA) alertaram que hackers estão invadindo controladores lógicos programáveis (PLCs) conectados à internet em empresas de abastecimento de água, prejudicando as operações em diversas instalações em vários estados dos EUA.
Sem revelar a extensão total dos ataques nem identificar todos os estados afetados, o FBI e a EPA afirmaram, em comunicado conjunto, que ocorreram vários incidentes. De acordo com as agências, os invasores acessaram remotamente sistemas de controle conectados à internet, alteraram senhas de administrador e causaram interrupções operacionais, incluindo inundações e perda de pressão, o que poderia permitir que água subterrânea não tratada se infiltrasse nas tubulações de água. Enquanto isso, Minnesota e Michigan confirmaram ataques a várias de suas instalações de abastecimento de água.
O alerta surge poucos dias depois que agências federais atualizaram um comunicado sobre as ameaças cibernéticas iranianas em andamento que têm como alvo a infraestrutura crítica dos EUA. No entanto, os investigadores ainda não associaram publicamente os últimos ataques a empresas de abastecimento de água ao Irã.
FonteComo isso pode afetar sua empresa
Os ataques cibernéticos à infraestrutura crítica dos EUA aumentaram significativamente nos últimos anos, com empresas de abastecimento de água, fornecedores de energia e outros serviços essenciais se tornando alvos frequentes. As organizações que trabalham com órgãos governamentais ou operam infraestrutura crítica devem fortalecer suas defesas cibernéticas por meio de monitoramento contínuo, segmentação de rede, controles rigorosos de identidade e acesso, gerenciamento oportuno de patches, acesso remoto seguro e planos de resposta a incidentes e de continuidade de negócios testados regularmente, a fim de melhorar a resiliência contra ameaças em constante evolução.
América do Norte
Analog Devices
A empresa de semicondutores Analog Devices divulgou uma violação de dados que detectou em junho, após identificar um acesso não autorizado a determinados sistemas.
A fabricante de chips sediada em Massachusetts informou, em documento apresentado à Comissão de Valores Mobiliários dos Estados Unidos (SEC), que detectou o incidente em 23 de junho e acionou imediatamente seu processo de resposta a incidentes. Uma investigação conduzida com a ajuda de especialistas externos em segurança cibernética determinou que determinados arquivos haviam sido exfiltrados, embora o escopo total da violação ainda esteja sendo analisado. A empresa afirmou que o incidente não interrompeu as operações e que não tem conhecimento de que os arquivos roubados tenham sido divulgados ou utilizados indevidamente.
Por outro lado, o documento também mencionou um incidente de segurança cibernética distinto, não relacionado à invasão ocorrida em junho. Embora a Analog Devices não tenha fornecido detalhes adicionais, relatos sugerem que o incidente possa estar ligado às alegações do grupo de ransomware ExfilSquad de que teria roubado mais de 570.000 registros relacionados a clientes da Analog Devices.
FonteComo isso pode afetar sua empresa
As organizações devem ter em mente que um único ataque cibernético nem sempre é o fim da história. Mesmo que o resgate seja pago ou o incidente seja contido, os invasores podem voltar para explorar as mesmas vulnerabilidades, ou outro agente mal-intencionado pode comprometer a rede por meio de uma vulnerabilidade diferente. A defesa mais eficaz consiste em fortalecer continuamente sua postura de segurança cibernética por meio de monitoramento proativo, aplicação oportuna de patches, controles de acesso robustos, segurança em camadas e planos de resposta a incidentes e recuperação testados regularmente.
América do Norte
Omnicell
Vários sites de monitoramento da dark web estão informando que a Omnicell, empresa de tecnologia da área da saúde sediada na Califórnia, foi identificada como a mais recente vítima de um vazamento de dados.
De acordo com publicações do grupo de ransomware Everest, os invasores roubaram 1 TB de dados da Omnicell, uma fornecedora de sistemas de gerenciamento de medicamentos e automação de farmácias utilizados por organizações de saúde em todo o mundo. O grupo alega que o arquivo roubado inclui código-fonte, bancos de dados SQL, credenciais, firmware, pacotes de implantação e outros ativos confidenciais. No entanto, nem a Omnicell nem pesquisadores independentes de segurança cibernética confirmaram a suposta violação, e nenhuma prova pública dos dados roubados foi divulgada.
Se as alegações se confirmarem, este será o segundo grande incidente de segurança cibernética a afetar a Omnicell nos últimos anos. Em 2022, a empresa sofreu um ataque de ransomware que interrompeu o funcionamento de alguns de seus produtos, serviços e sistemas internos.
FonteComo isso pode afetar sua empresa
Poucos usuários compreendem o processo passo a passo por trás do desenrolar dos ataques de ransomware, embora o phishing continue sendo um dos pontos de entrada mais comuns para esses ataques. Educar os funcionários sobre como funcionam as campanhas de ransomware pode reduzir significativamente o risco para a organização. Nosso guia “Entendendo o phishing” explica como os ataques de ransomware se desenvolvem e o papel fundamental que o phishing desempenha ao possibilitá-los, ajudando as organizações a aumentar a conscientização dos usuários e a impedir que o ransomware cause danos operacionais generalizados.


