A semana em notícias de violação

Algumas das maiores empresas dos setores de saúde, energia e tecnologia figuraram na lista desta semana de vítimas de ataques cibernéticos, expondo dados confidenciais de milhões de pessoas. O ataque de ransomware ocorrido em maio de 2026 contra a DentaQuest foi confirmado como a maior violação de dados da área da saúde registrada neste ano, enquanto uma violação na Origin Energy, com sede em Sydney, pode ter comprometido as informações de quase 900 mil clientes. Enquanto isso, hackers continuaram a atacar infraestruturas críticas, incluindo concessionárias de água em vários estados dos EUA, e a gigante de semicondutores Analog Devices enfrentou dois incidentes de segurança cibernética distintos em rápida sucessão.

Estados Unidos

DentaQuest

Setor: Saúde Vulnerabilidade: Ransomware e malware

Já foi confirmado que o ataque de ransomware ocorrido em maio de 2026 contra a DentaQuest, uma das maiores administradoras de planos odontológicos e oftalmológicos dos EUA, afetou 15 milhões de pessoas.

O incidente veio à tona pela primeira vez em 20 de maio, e a investigação da DentaQuest determinou que os invasores tiveram acesso à rede da organização entre 17 e 20 de maio. O número de vítimas, agora publicado no site de notificação de violações de dados da Procuradoria-Geral do Oregon, é quase seis vezes maior do que o número inicialmente alegado pelo grupo de extorsão ShinyHunters. Em maio, o grupo publicou 234 GB de dados da DentaQuest em seu site de vazamentos na dark web, alegando que se tratava de informações relacionadas a 2,6 milhões de pessoas.

O incidente é considerado, até o momento, a maior violação de dados da área da saúde registrada em 2026 e a quarta maior entre as quase 7.900 violações de dados relacionadas à HIPAA registradas desde que os órgãos reguladores federais começaram a monitorar esses incidentes, em setembro de 2009.

Fonte

Como isso pode afetar sua empresa

A DentaQuest é uma das organizações — cujo número vem crescendo em diversos setores — que foram vítimas de ataques de roubo de dados associados ao grupo ShinyHunters, o que destaca a crescente magnitude e persistência das campanhas modernas de ransomware e extorsão. As organizações devem fortalecer suas defesas por meio do monitoramento proativo de ameaças, controles de segurança em camadas e detecção rápida de incidentes, ao mesmo tempo em que mantêm backups resistentes a ransomware e uma estratégia robusta de continuidade de negócios e recuperação de desastres (BCDR) para permitir uma recuperação rápida e minimizar as interrupções operacionais após um ataque.

Austrália e Nova Zelândia

Origin Energy

Setor: Energia e Recursos Naturais Exploração: Hacking

A Origin Energy, empresa de energia com sede em Sydney, acredita que as informações de aproximadamente 0,9 milhão de clientes atuais e antigos foram acessadas durante uma recente violação de segurança de dados.

A Origin Energy, uma das maiores fornecedoras de energia da Austrália, fornece eletricidade, gás fóssil, GLP e serviços de internet para mais de 4,8 milhões de residências e empresas. A empresa informou que tomou conhecimento de uma possível ameaça à segurança no início de julho, mas, a princípio, não considerou a informação confiável. Após uma análise inicial, a Origin estima agora que uma proporção significativa dos cerca de 900 mil indivíduos afetados seja composta por ex-clientes e afirma que os afetados serão notificados nos próximos dias.

De acordo com a Origin, as informações comprometidas podem incluir nomes, endereços, datas de nascimento, números de telefone e dados de contas dos clientes, bem como os últimos quatro dígitos dos cartões de crédito ou os últimos três dígitos dos números de contas bancárias.

Fonte

Como isso pode afetar sua empresa

Um vazamento de dados dessa magnitude poderia alimentar campanhas generalizadas de spear-phishing, nas quais os invasores usariam informações pessoais roubadas para criar e-mails, mensagens de texto e golpes por telefone altamente convincentes. As pessoas devem permanecer cautelosas em relação a comunicações não solicitadas que peçam informações pessoais ou financeiras, evitar clicar em links ou anexos inesperados e verificar a autenticidade de quaisquer solicitações antes de agir.

Estados Unidos

Empresas de abastecimento de água dos EUA

Setor: Governo e setor público Exploração: Hacking

O Departamento Federal de Investigação (FBI) e a Agência de Proteção Ambiental (EPA) alertaram que hackers estão invadindo controladores lógicos programáveis (PLCs) conectados à internet em empresas de abastecimento de água, prejudicando as operações em diversas instalações em vários estados dos EUA.

Sem revelar a extensão total dos ataques nem identificar todos os estados afetados, o FBI e a EPA afirmaram, em comunicado conjunto, que ocorreram vários incidentes. De acordo com as agências, os invasores acessaram remotamente sistemas de controle conectados à internet, alteraram senhas de administrador e causaram interrupções operacionais, incluindo inundações e perda de pressão, o que poderia permitir que água subterrânea não tratada se infiltrasse nas tubulações de água. Enquanto isso, Minnesota e Michigan confirmaram ataques a várias de suas instalações de abastecimento de água.

O alerta surge poucos dias depois que agências federais atualizaram um comunicado sobre as ameaças cibernéticas iranianas em andamento que têm como alvo a infraestrutura crítica dos EUA. No entanto, os investigadores ainda não associaram publicamente os últimos ataques a empresas de abastecimento de água ao Irã.

Fonte

Como isso pode afetar sua empresa

Os ataques cibernéticos à infraestrutura crítica dos EUA aumentaram significativamente nos últimos anos, com empresas de abastecimento de água, fornecedores de energia e outros serviços essenciais se tornando alvos frequentes. As organizações que trabalham com órgãos governamentais ou operam infraestrutura crítica devem fortalecer suas defesas cibernéticas por meio de monitoramento contínuo, segmentação de rede, controles rigorosos de identidade e acesso, gerenciamento oportuno de patches, acesso remoto seguro e planos de resposta a incidentes e de continuidade de negócios testados regularmente, a fim de melhorar a resiliência contra ameaças em constante evolução.

América do Norte

Analog Devices

Setor: Tecnologia Exploração: Hacking

A empresa de semicondutores Analog Devices divulgou uma violação de dados que detectou em junho, após identificar um acesso não autorizado a determinados sistemas.

A fabricante de chips sediada em Massachusetts informou, em documento apresentado à Comissão de Valores Mobiliários dos Estados Unidos (SEC), que detectou o incidente em 23 de junho e acionou imediatamente seu processo de resposta a incidentes. Uma investigação conduzida com a ajuda de especialistas externos em segurança cibernética determinou que determinados arquivos haviam sido exfiltrados, embora o escopo total da violação ainda esteja sendo analisado. A empresa afirmou que o incidente não interrompeu as operações e que não tem conhecimento de que os arquivos roubados tenham sido divulgados ou utilizados indevidamente.

Por outro lado, o documento também mencionou um incidente de segurança cibernética distinto, não relacionado à invasão ocorrida em junho. Embora a Analog Devices não tenha fornecido detalhes adicionais, relatos sugerem que o incidente possa estar ligado às alegações do grupo de ransomware ExfilSquad de que teria roubado mais de 570.000 registros relacionados a clientes da Analog Devices.

Fonte

Como isso pode afetar sua empresa

As organizações devem ter em mente que um único ataque cibernético nem sempre é o fim da história. Mesmo que o resgate seja pago ou o incidente seja contido, os invasores podem voltar para explorar as mesmas vulnerabilidades, ou outro agente mal-intencionado pode comprometer a rede por meio de uma vulnerabilidade diferente. A defesa mais eficaz consiste em fortalecer continuamente sua postura de segurança cibernética por meio de monitoramento proativo, aplicação oportuna de patches, controles de acesso robustos, segurança em camadas e planos de resposta a incidentes e recuperação testados regularmente.

América do Norte

Omnicell

Setor: Saúde Vulnerabilidade: Ransomware e malware

Vários sites de monitoramento da dark web estão informando que a Omnicell, empresa de tecnologia da área da saúde sediada na Califórnia, foi identificada como a mais recente vítima de um vazamento de dados.

De acordo com publicações do grupo de ransomware Everest, os invasores roubaram 1 TB de dados da Omnicell, uma fornecedora de sistemas de gerenciamento de medicamentos e automação de farmácias utilizados por organizações de saúde em todo o mundo. O grupo alega que o arquivo roubado inclui código-fonte, bancos de dados SQL, credenciais, firmware, pacotes de implantação e outros ativos confidenciais. No entanto, nem a Omnicell nem pesquisadores independentes de segurança cibernética confirmaram a suposta violação, e nenhuma prova pública dos dados roubados foi divulgada.

Se as alegações se confirmarem, este será o segundo grande incidente de segurança cibernética a afetar a Omnicell nos últimos anos. Em 2022, a empresa sofreu um ataque de ransomware que interrompeu o funcionamento de alguns de seus produtos, serviços e sistemas internos.

Fonte

Como isso pode afetar sua empresa

Poucos usuários compreendem o processo passo a passo por trás do desenrolar dos ataques de ransomware, embora o phishing continue sendo um dos pontos de entrada mais comuns para esses ataques. Educar os funcionários sobre como funcionam as campanhas de ransomware pode reduzir significativamente o risco para a organização. Nosso guia “Entendendo o phishing” explica como os ataques de ransomware se desenvolvem e o papel fundamental que o phishing desempenha ao possibilitá-los, ajudando as organizações a aumentar a conscientização dos usuários e a impedir que o ransomware cause danos operacionais generalizados.

Gosta do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars e eventos

Participe dos nossos próximos eventos e webinars para obter insights de especialistas, estratégias práticas e as últimas tendências em segurança cibernética.

INKY Tech Jam: Da detecção à correção – dominando a análise de e-mails e a resposta a ameaças

20 de agosto de 2026, 11h00 (EDT)

Aprenda a investigar, analisar e resolver e-mails suspeitos com confiança neste Tech Jam do INKY . Descubra como usar a página “Observações”, compreender a arquitetura do fluxo de e-mails e gerenciar a quarentena de forma eficaz para diagnosticar problemas mais rapidamente e reforçar a segurança de e-mail para seus clientes ou usuários corporativos.

Registre-se agora

Atualização trimestral sobre inovações nos produtos da Kaseya Security

25 de agosto de 2026, 11h00 (EDT)

Descubra as últimas inovações do portfólio integrado de segurança da Kaseya nesta atualização trimestral exclusiva sobre os produtos. Saiba como os novos recursos baseados em IA, as integrações mais profundas com a plataforma e os recursos aprimorados de detecção, resposta, visibilidade e proteção estão ajudando os MSPs e as equipes de TI corporativas a fortalecer a segurança e, ao mesmo tempo, reduzir a complexidade operacional.

Registre-se agora