A semana em notícias sobre violações de segurança

Nesta semana: a vulnerabilidade do Salesforce atinge o Google, um ataque BEC custa US$ 1,5 milhão à cidade de Baltimore e conheça os próximos atualizações de segurança do Microsoft Teams previstas para este mês.

A semana em notícias sobre violações de segurança

América do Norte

Google

Setor: TecnologiaVulnerabilidade: Phishing

O Google alertou seus 2,5 bilhões de usuários do Gmail para que reforcem as medidas de proteção de suas contas, após o recente anúncio de uma violação de dados ocorrida em junho de 2025 envolvendo um de seus sistemas terceirizados da Salesforce.

A violação, associada ao grupo de extorsão ShinyHunters, ocorreu depois que os invasores realizaram com sucesso um ataque de vishing para induzir um funcionário a conceder-lhes acesso. Os criminosos, então, se infiltraram em uma instância corporativa do Salesforce que continha informações de contato e notas de vendas de pequenas e médias empresas.

O Google ressaltou que o incidente não expôs os dados financeiros dos usuários. A empresa também afirma que as informações comprometidas se limitaram a nomes de empresas e dados de contato, sendo que grande parte delas já era de domínio público.

O ShinyHunters também realizou recentemente ataques semelhantes contra várias outras grandes empresas utilizando a vulnerabilidade do Salesforce, incluindo a TransUnion nesta semana e a Farmers Insurance na semana passada.

Fonte

Como isso poderia afetar sua empresa

A violação destaca os riscos crescentes decorrentes de táticas de engenharia social direcionadas a grandes empresas e aos seus sistemas de terceiros.

América do Norte

A cidade de Baltimore

Setor: Governo e Setor PúblicoVulnerabilidade: Compromisso de e-mail corporativo

A cidade de Baltimore sofreu um prejuízo de mais de US$ 1,5 milhão devido a um golpe do tipo “Business Email Compromise” (BEC), depois que um fraudador induziu funcionários a alterarem os dados da conta bancária de um prestador de serviços.

Os investigadores acabaram de anunciar que, em dezembro de 2024, um invasor não identificado enviou um formulário de contato fraudulento para fornecedores usando o nome de um funcionário legítimo da empresa para obter acesso à conta do fornecedor no Workday. A pessoa cuja identidade foi usurpada não tinha acesso aos sistemas financeiros, e o e-mail fornecido não era de domínio da empresa. Mesmo assim, um funcionário do departamento de contas a pagar não verificou a identidade junto ao fornecedor.

O fraudador apresentou várias solicitações para alterar os dados da conta bancária, que foram aprovadas por dois funcionários. Baltimore, então, efetuou dois pagamentos em fevereiro e março de 2025, um no valor de US$ 800.000 e outro de US$ 721.000. A prefeitura recuperou o pagamento de menor valor depois que o banco do destinatário sinalizou uma atividade suspeita.

Este é, pelo menos, o terceiro caso de fraude envolvendo fornecedores que atinge o governo de Baltimore desde 2019.

Fonte

Como isso poderia afetar sua empresa

Sem treinamento regular de conscientização sobre segurança, os funcionários podem deixar de perceber sinais de alerta que levam a incidentes de fraude onerosos e embaraçosos.

América do Norte

TransUnion

Setor: FinançasVulnerabilidade: Hacking

A TransUnion divulgou uma violação de dados que afetou cerca de 4,5 milhões de pessoas, de acordo com um documento apresentado ao Gabinete do Procurador-Geral do Maine. O incidente ocorreu em 28 de julho de 2025 e foi descoberto dois dias depois.

Os hackers obtiveram acesso por meio de um aplicativo de terceiros utilizado nas operações de atendimento ao consumidor da TransUnion, embora a empresa tenha afirmado que seu banco de dados principal de crédito não foi comprometido. Os dados roubados incluem nomes, datas de nascimento, números de Seguro Social, detalhes de contato, motivos das transações e mensagens de atendimento.

Os invasores afirmam ter obtido mais de 13 milhões de registros, dos quais 4,4 milhões estão vinculados a consumidores dos EUA. A violação está relacionada a uma onda de ataques ligados ao Salesforce, supostamente liderados pelo grupo de extorsão ShinyHunters, que explorou integrações maliciosas para roubar registros confidenciais em diversos setores.

Fonte

Como isso poderia afetar sua empresa

A segurança da cadeia de suprimentos é fundamental. As organizações devem avaliar, proteger e auditar regularmente os aplicativos conectados aos seus ambientes.

Europa

Auchan

Setor: VarejoVulnerabilidade: Hacking

A Auchan, gigante francesa do varejo, divulgou que sofreu um ataque cibernético que comprometeu as contas do programa de fidelidade de várias centenas de milhares de clientes, de acordo com uma reportagem da Agence France-Presse (AFP).

A empresa confirmou que os dados roubados incluem nomes, endereços de e-mail e endereços postais, números de telefone e números de cartões de fidelidade. A Auchan ressaltou que nenhum dado bancário, senha ou código PIN de cartão de fidelidade foi exposto.

A empresa informou que o incidente foi contido e que os clientes afetados, bem como a CNIL, órgão francês de proteção de dados, foram notificados. As informações de clientes belgas também podem ter sido afetadas.

Fonte

Como isso poderia afetar sua empresa

Os programas de fidelidade são alvos valiosos para os cibercriminosos, pois contêm uma grande quantidade de dados pessoais, mesmo que não incluam informações financeiras.

América do Norte

Mão de obra

Setor: Serviços empresariaisVulnerabilidade: Hacking

A ManpowerGroup, com sede em Milwaukee, confirmou uma violação de dados que afetou 144.189 pessoas em uma de suas franquias em Lansing, Michigan. O incidente, ocorrido entre 29 de dezembro de 2024 e 12 de janeiro de 2025, envolveu um ataque de ransomware que resultou no roubo de informações pessoais de clientes.

Embora a Manpower tenha confirmado que nomes e dados pessoais básicos foram comprometidos, os invasores afirmam ter obtido dados mais confidenciais, incluindo digitalizações de passaportes, números de Seguro Social, registros financeiros e análises de RH.

Fonte

Como isso poderia afetar sua empresa

Fornecedores terceirizados podem representar grandes riscos à segurança cibernética das organizações, especialmente quando lidam com dados confidenciais.

Europa

Dados ambientais

Setor: TecnologiaVulnerabilidade: Ransomware e malware

Um ataque de ransomware à Miljödata, uma empresa de software que atende a um grande número de municípios da Suécia, afetou cerca de 200 organizações.

Os sistemas da Miljödata, incluindo sua plataforma Adato, gerenciam operações municipais relacionadas a licenças médicas de longa duração, acidentes de trabalho e outras funções de RH. A Universidade de Karlstad informou que foi notificada sobre o ataque na segunda-feira, 25 de agosto. Embora seus próprios sistemas de TI pareçam estar seguros, os dados pessoais compartilhados com a Adato podem ter sido expostos.

A polícia sueca informou que os criminosos exigiram um resgate de 1,5 bitcoins (aproximadamente 1,5 milhão de coroas suecas ou US$ 165.000) da Miljödata.

Fonte

Como isso poderia afetar sua empresa

Dados confidenciais compartilhados com prestadores de serviços externos podem ficar expostos, o que torna essencial tomar cuidado para minimizar a quantidade de dados compartilhados.

América do Norte

Health Services LLC

Setor: SaúdeVulnerabilidade: Hacking

A Health Services LLC, operadora de franquias da Miracle Ear, anunciou uma violação de dados que pode afetar até 90.133 pessoas.

O incidente de segurança foi identificado em 28 de janeiro de 2025, após a detecção de atividades suspeitas na rede. Uma investigação forense revelou que um agente não autorizado havia acessado a rede da empresa entre 2 e 28 de janeiro de 2025.

Uma análise dos dados concluída em 14 de maio de 2025 confirmou que as informações expostas incluíam nomes completos, números de telefone, endereços de e-mail e endereços postais, datas de nascimento, números de identificação de pacientes, números de Seguro Social e informações sobre planos de saúde. Detalhes sobre diagnósticos e tratamentos também foram roubados. A Health Services LLC está notificando as pessoas afetadas e tomando medidas para proteger seus sistemas.

Fonte

Como isso poderia afetar sua empresa

O monitoramento contínuo da rede é essencial para detectar rapidamente atividades suspeitas, reduzir o tempo de permanência do hacker e limitar sua capacidade de causar danos.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais