A semana em notícias sobre violações de segurança

Nesta semana: um ataque cibernético paralisa centrais de atendimento para benefícios alimentares em seis estados, criminosos invadem a Câmara dos Comuns do Canadá e uma análise aprofundada de uma nova vulnerabilidade da Cisco.

A semana em notícias sobre violações de segurança

América do Norte

Conduent

Setor: Serviços empresariais Vulnerabilidade: Hacking

O Departamento de Agricultura dos Estados Unidos confirmou que um ataque cibernético interrompeu as operações das centrais de atendimento do Programa de Assistência Nutricional Suplementar (SNAP), operadas pela Conduent em seis estados: Geórgia, Delaware, Indiana, Iowa, Oklahoma e Virgínia. Essas centrais de atendimento com resposta de voz interativa permitiam que os titulares de cartões de transferência eletrônica de benefícios (EBT) nesses estados verificassem o status de seus cartões, consultassem o saldo de suas contas e realizassem outras funções semelhantes.

De acordo com o Departamento de Serviços Humanos da Geórgia, o problema começou em 25 de julho, mas a interrupção nos serviços do EBT continua. A Conduent foi alvo de pelo menos outros dois ataques cibernéticos que causaram interrupções nas operações do call center em 2025.

Fonte

Como isso poderia afetar sua empresa

Uma supervisão mais rigorosa dos fornecedores e um planejamento de contingência são essenciais para evitar interrupções nos serviços públicos essenciais.

América do Norte

Gabinete do Procurador-Geral da Pensilvânia

Setor: Governo e Setor Público Vulnerabilidade: Configuração incorreta

A Procuradoria Geral da Pensilvânia (AG) confirmou que um recente ataque cibernético deixou seus telefones e contas de e-mail fora de serviço. O procurador-geral Dave Sunday afirmou, em uma coletiva de imprensa, que especialistas em TI estão trabalhando para restaurar os serviços afetados e investigar o incidente com a ajuda das autoridades policiais.

Embora o procurador-geral ainda não tenha atribuído o ataque a nenhum grupo específico, um especialista em segurança cibernética informou no mês passado que vários dispositivos Citrix NetScaler expostos ao público na rede do procurador-geral estavam vulneráveis à exploração ativa de uma falha crítica, a CVE-2025-5777, também conhecida como Citrix Bleed 2.

Fonte

Como isso poderia afetar sua empresa

O monitoramento proativo e a correção antecipada das vulnerabilidades identificadas poderiam ter reduzido o impacto da violação.

América do Norte

A Câmara dos Comuns do Canadá

Setor: Governo e Setor Público Vulnerabilidade: Hacking

A Câmara dos Comuns do Canadá foi vítima de um ataque cibernético que comprometeu dados confidenciais de funcionários. A violação teria envolvido um agente mal-intencionado não identificado que explorou uma “vulnerabilidade recente da Microsoft” — suspeita-se que seja a vulnerabilidade do Exchange On-Premises da Microsoft (CVE-2025-53786), descoberta recentemente — para obter acesso a um banco de dados contendo informações dos funcionários.

Os dados roubados incluem nomes, endereços de e-mail, cargos, locais de trabalho e detalhes sobre os computadores e dispositivos móveis utilizados pelos funcionários da Câmara dos Comuns. Tanto a Câmara dos Comuns quanto o Centro de Segurança das Comunicações do Canadá estão investigando o incidente. Nenhum grupo assumiu a responsabilidade.

Fonte

Como isso poderia afetar sua empresa

O gerenciamento de patches é fundamental, pois atrasos na correção de vulnerabilidades conhecidas abrem caminho para que agentes mal-intencionados as explorem.

Europa

Colt Technology Services Group Limited

Setor: Tecnologia Vulnerabilidade: Ransomware e malware

A Colt Technology Services, com sede no Reino Unido, confirmou ter sofrido um ataque cibernético, supostamente perpetrado pelo grupo de ransomware WarLock, que vem causando interrupções prolongadas nos serviços desde 12 de agosto. O incidente afetou os serviços de hospedagem, portabilidade, Colt Online e Voice API, embora a Colt tenha enfatizado que sua infraestrutura de rede principal permanece intacta.

Inicialmente descrito como um “problema técnico”, a Colt reconheceu posteriormente que se tratava de um ataque cibernético e desativou os sistemas para conter a ameaça. Acredita-se que os autores do ataque tenham explorado uma vulnerabilidade do Microsoft SharePoint (CVE-2025-53770) para invadir a plataforma sharehelp.colt.net da empresa, mantendo acesso à sua rede por mais de uma semana.

Um afiliado do WarLock conhecido como “cnkjasdfgd” assumiu a responsabilidade, oferecendo 1 milhão de documentos supostamente roubados — incluindo dados financeiros, de funcionários, de clientes e internos — por US$ 200.000. A Colt notificou as autoridades, mas não divulgou detalhes técnicos nem um cronograma para a restauração total, já que suas equipes de TI continuam os esforços de recuperação.

Fonte

Como isso poderia afetar sua empresa

Um monitoramento insuficiente pode proporcionar aos invasores acesso prolongado, aumentando tanto os riscos de interrupção quanto os de roubo de dados.

Europa

Inflite The Jet Centre

Setor: Transporte e Logística Vulnerabilidade: Hacking

Milhares de afegãos que foram levados para um local seguro no Reino Unido por meio de um programa de reassentamento tiveram seus dados pessoais potencialmente expostos após um incidente de segurança cibernética na Inflite The Jet Centre

A Inflite The Jet Centre, uma subcontratada do Ministério da Defesa que presta serviços de assistência em terra no Aeroporto de Londres-Stansted, foi afetada pela violação de dados que atingiu até 3.700 afegãos que viajaram para o Reino Unido entre janeiro e março de 2024 no âmbito da Política de Realocação e Assistência aos Afegãos (ARAP).

Um e-mail da equipe de reassentamento afegã alertou as famílias de que as informações expostas podem incluir nomes, dados de passaporte e números de referência Arap. Relatos indicam que alguns militares britânicos e ex-ministros do governo conservador também podem ter sido afetados. A Inflite afirmou que a violação parece ter se limitado a contas de e-mail.

Fonte

Como isso poderia afetar sua empresa

Uma violação de dados envolvendo informações altamente confidenciais pode afetar mais do que apenas uma empresa — ela também pode colocar em risco a segurança das pessoas.

América do Norte

Dia útil

Setor: Tecnologia Vulnerabilidade: Phishing

A Workday, fornecedora de software de recursos humanos baseado em nuvem, anunciou na sexta-feira que algumas informações de clientes foram acessadas em um ataque de engenharia social direcionado à sua plataforma terceirizada de Gestão de Relacionamento com o Cliente (CRM). A empresa não revelou qual plataforma de CRM foi afetada, mas confirmou que a violação afetou informações de contato comerciais, incluindo nomes, endereços de e-mail e números de telefone.

A Workday enfatizou que “não há indícios de acesso aos ambientes dos clientes ou aos dados neles contidos”, e o ataque parece ter se limitado ao sistema de CRM.

A empresa se descreveu como uma das várias organizações afetadas por uma recente onda de ataques de engenharia social direcionados a sistemas de CRM, caracterizando essa violação como mais um ataque perpetrado por meio das ferramentas do Salesforce CRM.

Fonte

Como isso poderia afetar sua empresa

É fundamental capacitar os funcionários para que possam reconhecer e reagir a ameaças, a fim de evitar que informações confidenciais dos clientes sejam expostas.

Europa

Estoque no Canal (STIC)

Setor: Finanças Vulnerabilidade: Hacking

A Stock in the Channel (STIC), empresa sediada no Reino Unido que opera uma plataforma digital para exibição de estoque e preços de produtos de TI, sofreu um ataque de ransomware em 12 de agosto.

A empresa revelou que os invasores exploraram uma vulnerabilidade zero-day não identificada em um aplicativo de terceiros para obter acesso aos seus sistemas, causando danos extensos à sua infraestrutura. A STIC informou que suas equipes têm trabalhado sem parar para reparar os sistemas afetados.

Fonte

Como isso poderia afetar sua empresa

Mesmo organizações bem protegidas estão vulneráveis a falhas de dia zero, o que ressalta a necessidade de monitoramento contínuo.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais