A semana em notícias sobre violações de segurança

Os usuários finais estiveram firmemente na mira dos cibercriminosos nesta semana, com os operadores da plataforma de phishing como serviço (PhaaS) Greatness atacando usuários do Microsoft 365 por meio de alertas falsos da RingCentral e um ataque cibernético coordenado que drenou mais de US$ 100 milhões dos usuários da popular carteira de Bitcoin COLDCARD. Enquanto isso, órgãos governamentais também estiveram no centro das atenções, com a administração federal da Suíça confirmando uma violação de dados e o Ministério da Justiça da Colômbia enfrentando um ataque de ransomware.

A semana em notícias sobre violações de segurança

América do Norte

Usuários do Microsoft 365

Setor: TecnologiaVulnerabilidade: Phishing

Uma sofisticada campanha de phishing está utilizando a plataforma de phishing como serviço (PhaaS) Greatness para atacar contas do Microsoft 365, fingindo ser notificações da RingCentral.

A Greatness é uma plataforma PhaaS baseada em assinatura que está em operação desde, pelo menos, 2022, fornecendo aos cibercriminosos kits de ferramentas de phishing prontos para uso. Atualmente, a plataforma expandiu suas atividades além do phishing de credenciais, passando a realizar ataques do tipo “adversário no meio” (AiTM) e phishing de código de dispositivo direcionados a contas do Microsoft 365. Em uma campanha recente observada por pesquisadores, os operadores da Greatness estão se valendo indevidamente da plataforma de comunicações RingCentral para contornar os filtros de segurança de e-mail dos destinatários. Os invasores se fazem passar pela RingCentral, alegando que as mensagens se originam de service@ringcentral[.]com, e têm como alvo usuários reais do serviço com mensagens de voz falsas e notificações de avaliação de desempenho criadas para induzi-los a abrir os e-mails.

Embora as mensagens tenham origem em um servidor de e-mail desconhecido da IONOS, não passem nas verificações de SPF e DMARC e não possuam assinatura DKIM, elas ainda são aceitas pelos sistemas receptores porque a RingCentral está na lista de remetentes autorizados. Os e-mails também incluem um banner fraudulento alegando que o remetente foi verificado por meio da lista de remetentes seguros da organização, o que reduz ainda mais a desconfiança e faz com que as mensagens de phishing pareçam mais confiáveis aos destinatários.

Fonte

Como isso poderia afetar sua empresa

O Greatness PhaaS está sendo oferecido atualmente a cibercriminosos por menos de US$ 300 por mês por meio de um canal do Telegram com milhares de inscritos. Essas plataformas do tipo “como serviço” reduzem as barreiras ao crime cibernético, permitindo que até mesmo invasores com conhecimento técnico limitado lancem campanhas sofisticadas de phishing em grande escala. As organizações devem priorizar o treinamento contínuo de conscientização dos usuários para ajudar os funcionários a reconhecer táticas de phishing em constante evolução, questionar comunicações aparentemente confiáveis e verificar solicitações suspeitas antes de agir.

Europa

Administração Federal Suíça

Setor: Governo e Setor PúblicoVulnerabilidade: Configuração incorreta

O governo federal da Suíça confirmou que mais de 200 contas foram comprometidas em um vazamento de dados, depois que invasores exploraram uma vulnerabilidade no Microsoft SharePoint.

Invasores violaram servidores do SharePoint operados pelo Escritório Federal de Tecnologia da Informação e Telecomunicações (FOITT) da Suíça e roubaram credenciais de acesso associadas a cerca de 200 contas. Os servidores eram operados pelo FOITT nos próprios centros de dados do governo federal. De acordo com a administração federal, invasores desconhecidos exploraram uma vulnerabilidade não corrigida do SharePoint para comprometer as contas de usuários e técnicas.

Como medida de precaução, a FOITT está reinstalando os servidores do SharePoint afetados. O acesso à Internet para usuários externos permanecerá bloqueado até que o trabalho seja concluído.

Fonte

Como isso poderia afetar sua empresa

Vulnerabilidades não corrigidas podem proporcionar aos invasores um caminho direto para sistemas críticos, levando potencialmente ao roubo de credenciais, ao acesso não autorizado e ao comprometimento mais amplo da rede. O gerenciamento automatizado de patches pode ajudar as organizações a identificar e implantar atualizações de segurança críticas de forma rápida e consistente, mantendo os sistemas e aplicativos atualizados e eliminando a janela de oportunidade para os invasores.

América do Norte

Usuários do COLDCARD

Setor: FinançasVulnerabilidade: Hacking

Um ataque cibernético coordenado contra a COLDCARD, uma carteira de Bitcoin bastante popular, teria causado perdas estimadas em mais de US$ 100 milhões para milhares de usuários.

A COLDCARD é uma carteira de hardware popular, exclusiva para Bitcoin, desenvolvida pela empresa canadense Coinkite. Um grande ataque cibernético ocorrido no final de julho e início de agosto de 2026 teria comprometido vários modelos de carteiras de hardware COLDCARD, incluindo MK2, MK3, MK4, Q e MK5, resultando no roubo de mais de US$ 100 milhões em Bitcoin. Os invasores teriam explorado uma falha no firmware, atribuída a um erro de integração ocorrido em março de 2021, que tornou frases-semente supostamente impossíveis de serem adivinhadas computacionalmente enumeráveis, permitindo que os invasores reconstruíssem chaves privadas sem acessar fisicamente os dispositivos.

O incidente é o mais recente de uma onda de ataques direcionados ao setor de criptomoedas neste ano. A TRM Labs registrou mais de 200 incidentes e quase US$ 950 milhões em prejuízos em 2026, enquanto a Blockaid estima que os prejuízos tenham ultrapassado US$ 1 bilhão somente no primeiro semestre do ano.

Fonte

Como isso poderia afetar sua empresa

O número crescente de ataques direcionados a empresas do setor de criptomoedas continua a reforçar a necessidade de uma segurança cibernética empresarial mais robusta em todo o setor. As carteiras de hardware são dispositivos físicos projetados para armazenar chaves privadas de criptomoedas offline, oferecendo proteção mais robusta contra softwares maliciosos e roubos online. No entanto, como demonstra este último incidente, elas estão longe de ser infalíveis, e vulnerabilidades no firmware ou em outras tecnologias subjacentes ainda podem colocar os ativos digitais em risco.

América Latina e Caribe

Ministério da Justiça e do Direito, Colômbia

Setor: Governo e Setor PúblicoVulnerabilidade: Ransomware e malware

O Ministério da Justiça da Colômbia foi alvo de um ataque de ransomware em 2 de agosto de 2026, o que afetou parte de sua infraestrutura tecnológica e reduziu a disponibilidade de vários serviços digitais voltados ao público.

Segundo o ministério, o ataque afetou diversos serviços, incluindo aqueles relacionados ao monitoramento de drogas ilícitas e a processos judiciais. Após detectar o ataque, o ministério isolou os sistemas comprometidos para impedir que ele se espalhasse para outras partes da rede. Além disso, iniciou uma colaboração com o Ministério das Tecnologias da Informação e das Comunicações da Colômbia e outras autoridades para investigar o incidente.

O ataque ocorreu apenas um dia depois que a equipe nacional de resposta a emergências de cibersegurança da Colômbia (ColCERT) publicou um alerta de inteligência de ameaças indicando que grupos de ransomware haviam intensificado seu foco no país. A Colômbia tem enfrentado, nos últimos tempos, um número crescente de ataques cibernéticos direcionados a órgãos governamentais e a organizações apoiadas ou pertencentes ao governo. Em março, a autoridade tributária nacional do país teria sido comprometida, enquanto, em julho, a maior empresa de petróleo e gás da Colômbia, a Ecopetrol SA, confirmou uma violação de segurança.

Fonte

Como isso poderia afetar sua empresa

Os ataques de ransomware estão se tornando cada vez mais sofisticados e frequentes, colocando organizações de todos os setores em risco de roubo de dados, interrupção de serviços e tempo de inatividade prolongado. As organizações devem reforçar suas defesas contra ransomware por meio de monitoramento proativo, aplicação oportuna de patches, controles de acesso rigorosos e segmentação de rede, ao mesmo tempo em que mantêm backups resistentes a ransomware e uma estratégia robusta de continuidade de negócios e recuperação de desastres (BCDR) para permitir a rápida recuperação e a continuidade das operações.

América do Norte

Ecossistemas de desenvolvedores

Setor: TecnologiaVulnerabilidade: Ataque à cadeia de suprimentos

O Microsoft Threat Intelligence identificou um ataque em grande escala à cadeia de suprimentos do npm, que afetou mais de 400 pacotes de vários editores não relacionados entre si.

O ataque à cadeia de suprimentos afetou pacotes associados aos principais ecossistemas de software corporativo, incluindo keyv, flat-cache e cache-manager. As versões maliciosas contêm uma variante do Mini Shai-Hulud, um worm autopropagável que rouba credenciais, distribuído por meio de uma carga útil de JavaScript baseada em Bun, de grande porte e fortemente ofuscada. O malware geralmente é executado automaticamente por meio de um gancho de ciclo de vida “preinstall” do npm, antes que a instalação do pacote seja concluída.

Uma vez executado, o malware procura, nas estações de trabalho dos desenvolvedores e nos ambientes de integração contínua e entrega contínua (CI/CD), por credenciais do npm, do GitHub, da nuvem e da infraestrutura, expondo potencialmente credenciais de acesso confidenciais em todos os ambientes de desenvolvimento.

Fonte

Como isso poderia afetar sua empresa

Ataques à cadeia de suprimentos podem ter consequências de longo alcance, permitindo que um único pacote de software comprometido exponha credenciais e, potencialmente, coloque inúmeras organizações e ambientes de desenvolvimento em risco. As organizações devem avaliar cuidadosamente os pacotes de terceiros, manter as dependências atualizadas, monitorar continuamente atividades maliciosas ou inesperadas e limitar o acesso a credenciais confidenciais por meio de controles de privilégios mínimos. A revisão regular dos ambientes de CI/CD e a rápida troca de credenciais potencialmente expostas também podem ajudar a reduzir o impacto de um comprometimento.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais