A semana em notícias de violação

Esta semana: Grupos de ransomware mudam de tática para escapar das autoridades; hackers pró-Ucrânia impedem voos da Aeroflot; e cibercriminosos invadem o Centro de Soluções ao Cliente da Dell.


Estados Unidos

Dell Technologies

Setor: Tecnologia Exploração: Hacking

A Dell Technologies confirmou, no final do mês passado, um ataque cibernético perpetrado pelo novo grupo de extorsão cibernética World Leaks contra seus Centros de Soluções para Clientes, ambientes especializados utilizados para demonstrações de produtos e testes de tecnologia.

A Dell enfatizou que os sistemas afetados estão isolados de suas redes centrais de produção e não processam dados de clientes ou parceiros. Apesar disso, o World Leaks divulgou publicamente cerca de 1,3 TB de dados em seu site de vazamentos, compreendendo mais de 416.000 arquivos. Os materiais vazados supostamente incluem scripts de infraestrutura, backups de sistema, diretórios de funcionários, arquivos de configuração e dados relacionados a produtos da Dell, como PowerPath, PowerStore e ferramentas VMware.

A Dell minimizou o impacto da violação, observando que o Solution Center utiliza principalmente dados sintéticos, conjuntos de dados disponíveis publicamente e informações internas não confidenciais destinadas exclusivamente a fins de demonstração.

Curiosamente, em vez de lançar ransomware, o World Leaks agora se concentra exclusivamente no roubo de dados e na extorsão, utilizando ferramentas próprias para extrair dados de redes comprometidas. Essa abordagem voltada exclusivamente para a extorsão de dados está em alta, à medida que os criminosos tentam passar despercebidos pelas autoridades.

Fonte

Como isso pode afetar sua empresa

Este incidente reflete uma tendência em direção a táticas de extorsão que os autores das ameaças consideram apresentar menos riscos legais e financeiros do que os ataques tradicionais de ransomware.

Estados Unidos

Philadelphia Indemnity Insurance

Setor: Seguros Exploração: Hacking

Company Philadelphia Indemnity Insurance Company que hackers acessaram dados confidenciais de clientes durante um incidente de segurança inicialmente relatado como uma falha na rede.

A violação, ocorrida entre os dias 9 e 10 de junho, foi posteriormente identificada como envolvendo acesso não autorizado a informações de clientes. Embora a empresa tenha enfatizado que nenhum ransomware foi utilizado e que nenhum dado foi criptografado, uma investigação posterior revelou que nomes, números de carteira de motorista e datas de nascimento dos clientes estavam entre os dados comprometidos.

A Philadelphia Indemnity confirmou no mês passado que dados de clientes foram roubados, mas não revelou quantas pessoas foram afetadas nem quem pode estar por trás do ataque. A investigação continua em andamento.

Fonte

Como isso pode afetar sua empresa

Um atraso de um mês entre a ocorrência de uma violação e sua confirmação pode minar significativamente a confiança dos clientes após um incidente de dados.

União Europeia

Laranja

Setor: Telecomunicações Exploração: Hacking

A Orange, uma das principais operadoras de telefonia móvel na Europa e na África, confirmou ter sido alvo de um ataque cibernético que afetou seus sistemas internos.

O incidente provocou uma resposta imediata da Orange Cyberdefense, a divisão de segurança cibernética da empresa. Como resultado das medidas de contenção, vários serviços corporativos e ao consumidor foram interrompidos. As interrupções afetaram principalmente a França, país de origem da empresa.

A Orange reconheceu que a resposta ao ataque afetaria os usuários, embora não tenha divulgado os detalhes específicos do incidente. A empresa afirma que, no momento, não há indícios de que os dados dos clientes ou da própria empresa tenham sido acessados ou vazados, mas a situação continua sob investigação.

Fonte

Como isso pode afetar sua empresa

Este incidente ilustra a importância de se ter um plano de resposta a incidentes bem elaborado para minimizar os danos.

Europa

Aeroflot

Setor: Transporte e Logística Vulnerabilidade: Nation-State

A companhia aérea russa Aeroflot foi obrigada a cancelar mais de 50 voos de ida e volta após um grave ataque cibernético que interrompeu as operações em todo o país. O incidente causou atrasos generalizados nos voos.

Dois grupos de hackers pró-Ucrânia, o Silent Crow e os Cyberpartisans bielorrussos, assumiram a responsabilidade pelo ataque. Em declarações públicas, os grupos descreveram a operação como o ponto culminante de uma campanha de um ano que lhes permitiu infiltrar-se profundamente na rede da Aeroflot. Eles alegaram ter destruído 7.000 servidores e obtido acesso aos computadores dos funcionários, incluindo os da alta administração.

Os hackers divulgaram capturas de tela do que afirmaram ser diretórios de arquivos internos dos sistemas da Aeroflot. Eles também ameaçaram divulgar os dados pessoais de todas as pessoas que já voaram com a companhia aérea, além de comunicações e e-mails interceptados de funcionários.

A Aeroflot não se pronunciou sobre essas alegações, limitando-se a anunciar que os passageiros afetados teriam direito a reembolso ou remarcação assim que seus sistemas fossem restaurados. A companhia aérea também informou que estava trabalhando para transferir os viajantes afetados para voos alternativos, sempre que possível.

Fonte

Como isso pode afetar sua empresa

Os ataques cibernéticos a infraestruturas críticas tornaram-se uma arma de guerra, capazes de paralisar sistemas nacionais e perturbar a vida cotidiana.

Reino Unido

Sandersons

Setor: Varejo Exploração: Hacking

A rede de varejo britânica Sandersons suspendeu todas as encomendas realizadas por meio de sua plataforma de comércio eletrônico após uma série de ataques cibernéticos.

A empresa familiar anunciou em seu site a decisão de encerrar suas atividades de comércio eletrônico, que duravam oito anos, alegando não ter conseguido superar os recentes problemas cibernéticos. A empresa deixou de aceitar novos pedidos online a partir de 7 de julho, mas confirmou que todas as compras realizadas antes dessa data serão atendidas.

A loja não demorou a tranquilizar os clientes, afirmando que, apesar de encerrar suas operações digitais, a Sandersons continuará atendendo os clientes em sua loja física em Stroud, Gloucestershire.

Fonte

Como isso pode afetar sua empresa

Essa situação ressalta claramente a necessidade urgente de empresas de todos os portes investirem em medidas proativas de segurança cibernética, sob pena de sofrerem um desastre.

Estados Unidos

Centro Brien de Saúde Mental e Tratamento de Dependência Química

Setor: Saúde Exploração: Hacking

O Brien Center for Mental Health and Substance Abuse Services comunicou um incidente de segurança cibernética que expôs as informações pessoais e de saúde de mais de 5.400 pessoas. A instituição de saúde informou que detectou atividades suspeitas em sua rede e, posteriormente, descobriu que um terceiro não autorizado havia acessado seus sistemas internos entre 19 e 21 de maio de 2025.

O Brien Center constatou que o invasor acessou e pode ter extraído dados pertencentes a 5.427 pacientes durante a violação. As informações afetadas incluem nomes dos pacientes, datas de nascimento, endereços, dados de contato, números de identificação de clientes, datas e horários das consultas e dados de diagnóstico clínico.

O Brien Center informou que continua trabalhando com profissionais de segurança cibernética para avaliar toda a extensão da violação.

Fonte

Como isso pode afetar sua empresa

As organizações que lidam com informações confidenciais sobre saúde e identidade devem considerar a segurança cibernética como parte essencial do atendimento ao paciente.

Estados Unidos

Albavisión

Setores: Mídia, esportes e entretenimento Exploração: Hacking

O recém-surgido grupo de ransomware GLOBAL GROUP assumiu a responsabilidade por um ataque cibernético contra a Albavisión, um importante conglomerado de mídia de língua espanhola com sede em Miami, Flórida. O grupo alega ter roubado 400 GB de dados confidenciais e ameaça divulgar as informações, a menos que a empresa inicie negociações para pagar um resgate de valor não especificado.

A Albavisión opera uma vasta rede de emissoras de televisão e rádio em toda a América Latina. O GLOBAL GROUP, uma operação de ransomware como serviço (RaaS), está em atividade desde o início de junho de 2025 e também assumiu a autoria de ataques a outros veículos de comunicação, incluindo a Rete Toscana Classica (RTC) da Itália, uma emissora de rádio dedicada à música clássica 24 horas por dia.

A Albavisión ainda não confirmou publicamente a violação nem respondeu à ameaça de resgate.

Fonte

Como isso pode afetar sua empresa

As empresas de mídia estão se tornando alvos de grande valor devido à sua visibilidade e à natureza urgente de suas operações.

Gosta do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars e eventos

Não perca estes próximos webinars, criados para ajudá-lo a enfrentar os desafios de segurança e descobrir novas oportunidades de receita.

Ameaças modernas de SAAS enfrentadas pelo Microsoft 365 e como evitá-las

12 de agosto de 2025 2:00 PM EDT

Descubra ameaças emergentes direcionadas ao Microsoft 365 e obtenha insights úteis a partir de casos reais para fortalecer suas defesas.

Registre-se agora

Estratégias de GTM: Ajudando os MSPs a fornecer pentesting de rede além da conformidade

14 de agosto de 2025 11:00 AM AEST

Saiba como apresentar aos clientes os testes de penetração automatizados em redes internas e como promovê-los como uma ferramenta indispensável para uma segurança proativa.

Registre-se agora