A semana em notícias sobre violações de segurança

Nesta semana: Grupos de ransomware mudam de tática para escapar das autoridades; hackers pró-Ucrânia suspendem voos da Aeroflot; e cibercriminosos invadem o Centro de Soluções ao Cliente da Dell.

A semana em notícias sobre violações de segurança

Estados Unidos

Dell Technologies

Setor: TecnologiaVulnerabilidade: Hacking

A Dell Technologies confirmou, no final do mês passado, um ataque cibernético dirigido aos seus Centros de Soluções para Clientes — ambientes especializados utilizados para demonstrações de produtos e testes de tecnologia —, perpetrado pelo novo grupo de extorsão cibernética World Leaks.

A Dell enfatizou que os sistemas afetados estão isolados de suas redes principais de produção e não processam dados de clientes ou parceiros. Apesar disso, o World Leaks divulgou publicamente cerca de 1,3 TB de dados em seu site de vazamentos, compreendendo mais de 416.000 arquivos. Os materiais vazados supostamente incluem scripts de infraestrutura, backups de sistema, diretórios de funcionários, arquivos de configuração e dados relacionados a produtos da Dell, como PowerPath, PowerStore e ferramentas da VMware.

A Dell minimizou o impacto da violação, observando que o Solution Center utiliza principalmente dados sintéticos, conjuntos de dados disponíveis publicamente e informações internas não confidenciais destinadas exclusivamente a fins de demonstração.

Curiosamente, em vez de utilizar ransomware, o World Leaks agora se concentra exclusivamente no roubo de dados e na extorsão, utilizando ferramentas próprias para extrair dados de redes comprometidas. Essa abordagem voltada exclusivamente para a extorsão de dados está se tornando uma tendência, à medida que os criminosos tentam passar despercebidos pelas autoridades.

Fonte

Como isso poderia afetar sua empresa

Esse incidente reflete uma mudança em direção a táticas de extorsão que, na opinião dos autores das ameaças, apresentam menos riscos legais e financeiros do que os ataques tradicionais de ransomware.

Estados Unidos

Seguradora Philadelphia Indemnity

Setor: SegurosVulnerabilidade: Hacking

A Philadelphia Indemnity Insurance Company confirmou que hackers acessaram dados confidenciais de clientes durante um incidente de segurança inicialmente relatado como uma interrupção na rede.

A violação, ocorrida entre os dias 9 e 10 de junho, foi posteriormente identificada como envolvendo acesso não autorizado a informações de clientes. Embora a empresa tenha enfatizado que nenhum ransomware foi utilizado e que nenhum dado foi criptografado, uma investigação posterior revelou que nomes, números de carteira de motorista e datas de nascimento dos clientes estavam entre os dados comprometidos.

A Philadelphia Indemnity confirmou no mês passado que dados de clientes haviam sido roubados, mas não divulgou quantas pessoas foram afetadas nem quem poderia estar por trás do ataque. A investigação continua em andamento.

Fonte

Como isso poderia afetar sua empresa

Um atraso de um mês entre a ocorrência de uma violação e sua confirmação pode minar significativamente a confiança dos clientes após um incidente envolvendo dados.

União Europeia

Laranja

Setor: TelecomunicaçõesVulnerabilidade: Hacking

A Orange, uma das principais operadoras de telefonia móvel na Europa e na África, confirmou ter sido alvo de um ataque cibernético que afetou seus sistemas internos.

O incidente provocou uma resposta imediata da Orange Cyberdefense, a divisão de segurança cibernética da empresa. Como resultado das medidas de contenção, vários serviços corporativos e ao consumidor foram interrompidos. As interrupções afetaram principalmente a França, país de origem da empresa.

A Orange reconheceu que a resposta ao ataque afetaria os usuários, embora não tenha divulgado a natureza específica do incidente. A empresa afirma que, no momento, não há evidências de que os dados dos clientes ou da própria empresa tenham sido acessados ou vazados, mas a situação continua sob investigação.

Fonte

Como isso poderia afetar sua empresa

Esse incidente ilustra a importância de se contar com um plano de resposta a incidentes bem elaborado para minimizar os danos.

Europa

Aeroflot

Setor: Transporte e LogísticaVulnerabilidade: Nation-State

A companhia aérea russa Aeroflot foi obrigada a cancelar mais de 50 voos de ida e volta após um grave ataque cibernético que interrompeu as operações em todo o país. O incidente causou atrasos generalizados nas viagens.

Dois grupos de hackers pró-Ucrânia, o Silent Crow e os Cyberpartisans da Bielorrússia, assumiram a responsabilidade pelo ataque. Em declarações públicas, os grupos descreveram a operação como o ponto culminante de uma campanha que durou um ano e que lhes permitiu se infiltrar profundamente na rede da Aeroflot. Eles alegaram ter destruído 7.000 servidores e obtido acesso aos computadores dos funcionários, incluindo os da alta administração.

Os hackers divulgaram capturas de tela do que afirmaram ser diretórios de arquivos internos dos sistemas da Aeroflot. Eles também ameaçaram divulgar os dados pessoais de todas as pessoas que já voaram com a companhia aérea, além de comunicações e e-mails interceptados de funcionários.

A Aeroflot não se pronunciou sobre essas alegações, limitando-se a anunciar que os passageiros afetados teriam direito a reembolso ou remarcação assim que seus sistemas fossem restaurados. A companhia aérea também informou que estava trabalhando para realocar os viajantes afetados em voos alternativos, sempre que possível.

Fonte

Como isso poderia afetar sua empresa

Os ataques cibernéticos a infraestruturas críticas tornaram-se uma arma de guerra, capazes de paralisar sistemas nacionais e perturbar a vida cotidiana.

Reino Unido

Sandersons

Setor: VarejoVulnerabilidade: Hacking

A rede varejista britânica Sandersons suspendeu todos os pedidos realizados por meio de sua plataforma de comércio eletrônico após uma série de ataques cibernéticos.

A empresa familiar anunciou em seu site a decisão de encerrar suas operações de comércio eletrônico, que duravam oito anos, alegando não ter conseguido superar os recentes problemas cibernéticos. A empresa deixou de aceitar novos pedidos online a partir de 7 de julho, mas confirmou que todas as compras feitas antes dessa data serão atendidas.

A rede de lojas não demorou a tranquilizar os consumidores, afirmando que, apesar de encerrar suas operações digitais, a Sandersons continuará atendendo os clientes por meio de sua loja física em Stroud, Gloucestershire.

Fonte

Como isso poderia afetar sua empresa

Essa situação ressalta de forma contundente a necessidade crítica de empresas de todos os portes investirem em medidas proativas de segurança cibernética, sob pena de sofrerem um desastre.

Estados Unidos

Centro Brien de Saúde Mental e Serviços de Tratamento de Abuso de Substâncias

Setor: SaúdeVulnerabilidade: Hacking

O Brien Center for Mental Health and Substance Abuse Services comunicou um incidente de segurança cibernética que expôs informações pessoais e de saúde de mais de 5.400 pessoas. A instituição de saúde informou que detectou atividades suspeitas em sua rede e, em seguida, descobriu que um terceiro não autorizado havia acessado seus sistemas internos entre 19 e 21 de maio de 2025.

O Brien Center constatou que o invasor acessou e pode ter extraído dados pertencentes a 5.427 pacientes durante a violação. As informações afetadas incluem nomes dos pacientes, datas de nascimento, endereços, dados de contato, números de identificação de clientes, datas e horários das consultas e dados clínicos de diagnóstico.

O Brien Center informou que continua trabalhando com profissionais de segurança cibernética para avaliar toda a extensão da violação.

Fonte

Como isso poderia afetar sua empresa

As organizações que lidam com informações confidenciais sobre saúde e identidade devem considerar a segurança cibernética como parte essencial do atendimento ao paciente.

Estados Unidos

Albavisión

Setor: Mídia, Esportes e EntretenimentoVulnerabilidade: Hacking

O grupo de ransomware recém-surgido GLOBAL GROUP assumiu a responsabilidade por um ataque cibernético contra a Albavisión, um importante conglomerado de mídia de língua espanhola com sede em Miami, na Flórida. O grupo alega ter roubado 400 GB de dados confidenciais e ameaça divulgar as informações, a menos que a empresa inicie negociações para pagar um resgate de valor não especificado.

A Albavisión opera uma vasta rede de emissoras de televisão e rádio em toda a América Latina. O GLOBAL GROUP, uma operação de ransomware como serviço (RaaS), está em atividade desde o início de junho de 2025 e também assumiu a autoria de ataques a outros veículos de comunicação, incluindo a Rete Toscana Classica (RTC) da Itália, uma emissora de rádio dedicada à música clássica 24 horas por dia.

A Albavisión ainda não confirmou publicamente a violação nem respondeu à ameaça de resgate.

Fonte

Como isso poderia afetar sua empresa

As empresas de mídia estão se tornando alvos de alto valor devido à sua visibilidade e à natureza urgente de suas operações.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais