A semana em notícias sobre violações de segurança

Nesta semana: o Google se torna a mais recente vítima da violação de segurança envolvendo vishing da Salesforce; criminosos adotam uma nova tática de exploração; e o Kaseya Labs descobre uma vulnerabilidade de alta gravidade no Exchange local da Microsoft.

A semana em notícias sobre violações de segurança

Estados Unidos

Google

Setor: TecnologiaVulnerabilidade: Violação de dados de terceiros

O Google confirmou uma violação de dados em meio a uma onda contínua de ataques de roubo ao CRM da Salesforce. Acredita-se que o grupo de extorsão cibernética ShinyHunters (também conhecido como UNC6040) esteja por trás do incidente. O grupo alegou ter exposto 2,55 milhões de registros e exigiu 20 BTC (cerca de US$ 2,3 milhões) do Google antes de classificar o caso como uma “brincadeira”.

A análise revelou que nomes de empresas, números de telefone e notas de vendas foram acessados durante um breve período antes de o Google bloquear o acesso. Nenhum dado financeiro foi comprometido, e o Google Ads, o Merchant Center, o Google Analytics e outros produtos de publicidade não foram afetados.

O incidente faz parte de uma campanha em andamento na qual os invasores utilizam o phishing por voz para entrar em contato com a equipe de TI da vítima, alegando ser do suporte técnico da Salesforce. Em seguida, o invasor induz um funcionário a baixar uma versão modificada do Data Loader da Salesforce.

Fonte

Como isso poderia afetar sua empresa

Mesmo gigantes da tecnologia com sistemas de segurança robustos podem ser comprometidos quando seus funcionários são vítimas de ataques de phishing ou vishing.

Estados Unidos

Secretaria Administrativa dos Tribunais dos Estados Unidos

Setor: Governo e Setor PúblicoVulnerabilidade: Estado-nação

O Escritório Administrativo dos Tribunais dos EUA descobriu uma violação de dados que afetou o sistema eletrônico de registro de processos do Poder Judiciário federal dos EUA, o que pode ter exposto registros judiciais confidenciais.

A violação afetou tanto a plataforma de Gestão de Processos/Arquivos Eletrônicos de Processos (CM/ECF) quanto o sistema de acesso público aos registros eletrônicos dos tribunais (PACER).

De acordo com fontes a par do assunto, criminosos obtiveram acesso a diversos tipos de dados, incluindo as identidades de informantes confidenciais, registros sobre testemunhas colaboradoras e réus, acusações sigilosas e mandados de prisão e de busca não divulgados ao público em vários estados. Suspeita-se que hackers ligados a Estados-nação estejam por trás do incidente.

Fonte

Como isso poderia afetar sua empresa

Atores de Estados-nação costumam ter como alvo bancos de dados ricos em informações de inteligência que contêm dados confidenciais, como registros judiciais, que podem ser usados para extorsão.

Estados Unidos

Universidade de Columbia

Setor: EducaçãoVulnerabilidade: Hacking

A Universidade de Columbia divulgou uma violação de dados que afetou cerca de 870 mil pessoas, incluindo alunos atuais e ex-alunos, candidatos e funcionários. Os hackers afirmam ter roubado 460 GB de dados.

Uma investigação revelou que um agente não autorizado acessou a rede da universidade, roubando arquivos que continham nomes, datas de nascimento, números de Seguro Social, dados de contato, informações demográficas e acadêmicas, dados sobre auxílio financeiro e quaisquer informações relacionadas a seguros ou saúde que tivessem sido enviadas.

A violação foi descoberta após uma interrupção nos sistemas de TI ter levado à realização de uma análise forense. Embora não haja indícios de que os dados roubados estejam sendo utilizados indevidamente, a Columbia está oferecendo dois anos de monitoramento gratuito de crédito e restauração de identidade por meio da Kroll.

Fonte

Como isso poderia afetar sua empresa

As organizações devem aprimorar o monitoramento e reduzir o intervalo entre a invasão e a detecção, a fim de diminuir o impacto de uma violação.

Estados Unidos

A cidade de Saint Paul, em Minnesota

Setor: Governo e Setor PúblicoVulnerabilidade: Ransomware e malware

A cidade de Saint Paul, em Minnesota, sofreu um grave ataque cibernético, o que levou à primeira ativação da Unidade de Proteção Cibernética do estado. A cidade detectou a invasão em 25 de julho, após identificar atividades suspeitas nos sistemas internos, e reagiu desativando as redes afetadas para conter a ameaça.

O ataque interrompeu vários serviços, incluindo pagamentos on-line, sistemas de bibliotecas e programas de lazer, embora a maioria dos serviços de emergência não tenha sido afetada. A polícia passou temporariamente a utilizar comunicações por rádio para garantir a segurança pública.

Órgãos municipais, estaduais e federais estão investigando o incidente e trabalhando para restaurar os sistemas. A prefeitura ainda não informou um prazo estimado para a recuperação.

Fonte

Como isso poderia afetar sua empresa

Os municípios devem atualizar regularmente seus planos de resposta a incidentes cibernéticos e garantir a continuidade das operações essenciais durante interrupções no serviço.

União Europeia

Air France

Setor: Transporte e LogísticaVulnerabilidade: Violação de dados de terceiros

A Air France notificou os clientes sobre uma recente violação de dados após um fraudador ter obtido acesso limitado a um sistema de terceiros utilizado pela companhia aérea. Em um e-mail enviado aos passageiros afetados, a companhia informou que os nomes de alguns clientes, seus números de passageiro frequente e níveis de fidelidade foram expostos. Informações confidenciais, como dados de cartão de crédito, números de passaporte, dados de reserva e saldos de milhas de passageiro frequente, não foram comprometidas.

O grupo de hackers ShinyHunters assumiu a responsabilidade pelo incidente. Mais ou menos na mesma época, a KLM Royal Dutch Airlines também divulgou um comunicado semelhante sobre a violação de dados aos seus clientes. Especialistas em segurança cibernética acreditam que o ShinyHunters esteja ligado ao Scattered Spider, grupo associado a recentes violações de dados na WestJet, na Hawaiian Airlines e na Qantas.

Fonte

Como isso poderia afetar sua empresa

Qualquer empresa pode ficar exposta devido a vulnerabilidades em sistemas de terceiros, o que torna a segurança da cadeia de suprimentos um elemento essencial de uma estratégia de segurança cibernética.

União Europeia

NOVOMATIC Itália

Setor: Hotelaria e LazerVulnerabilidades: Ransomware e malware

O conglomerado italiano de jogos NOVOMATIC Italia foi vítima de um ataque de ransomware, cuja autoria foi reivindicada pelo grupo de cibercriminosos Lynx. O ataque atingiu, entre outras, as subsidiárias Admiral Pay, Admiral Gaming Group e Allstar. Os criminosos roubaram 600 GB de informações confidenciais, incluindo documentos financeiros, registros fiscais, dados tributários e dados pessoais de funcionários e clientes. Nenhuma exigência de resgate foi divulgada publicamente.

Fonte

Como isso poderia afetar sua empresa

Controles de segurança centralizados, porém segregados, podem impedir que uma violação em uma unidade se espalhe para outras.

Austrália e Nova Zelândia

Faculdade Cristã de Belmont

Setor: EducaçãoVulnerabilidade: Ransomware e malware

A Belmont Christian College, uma instituição de ensino que abrange do jardim de infância ao ensino médio, localizada próxima ao Lago Macquarie, em Nova Gales do Sul, sofreu um ataque de ransomware perpetrado pelo grupo Qilin. Os dados vazados incluem informações pessoais de alunos e funcionários, registros de vacinação, relatórios de incidentes, históricos de pagamentos e informações detalhadas sobre os funcionários, como seus certificados de aptidão para trabalhar com crianças.

A Qilin também obteve informações sobre doações beneficentes feitas à faculdade. Em uma ação incomum, a Qilin alegou um possível desvio de recursos nas doações beneficentes da instituição, citando discrepâncias nos registros financeiros. De forma atípica, eles não especificaram o valor total dos dados exfiltrados nem exigiram resgate.

Fonte

Como isso poderia afetar sua empresa

As denúncias de irregularidades financeiras destacam como pessoas mal-intencionadas podem usar informações roubadas para chantagem.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais