A semana em notícias sobre violações de segurança

Nesta semana: ataques à cadeia de suprimentos atingem empresas do setor financeiro; um ataque cibernético interrompe a produção da Jaguar; e a Kaseya Labs analisa uma nova versão do ransomware Akira.

A semana em notícias sobre violações de segurança

América do Norte

Bridgestone

Setor: Manufatura Vulnerabilidade: Hacking

A fabricante japonesa de pneus Bridgestone confirmou que está investigando um ataque cibernético que interrompeu as operações em algumas de suas fábricas na América do Norte.

Na terça-feira, 2 de setembro de 2025, surgiram relatos sobre um incidente de segurança cibernética que afetou duas unidades de produção da BSA no condado de Aiken, na Carolina do Sul. Na quarta-feira, o problema já havia se espalhado para a unidade de fabricação da Bridgestone no Canadá, localizada em Joliette, no Quebec.

A empresa informou que sua equipe de resposta rápida contive a invasão ainda em seus estágios iniciais, evitando o roubo de dados de clientes ou um comprometimento mais grave da rede. A Bridgestone acrescentou que, embora tenha sofrido algumas interrupções operacionais, incluindo atrasos na produção, as operações já voltaram ao normal.

Embora a Bridgestone tenha sido questionada sobre a possibilidade de envolvimento de ransomware, a empresa não respondeu, e nenhum grupo havia assumido a autoria do ataque até o momento da publicação desta matéria.

Fonte

Como isso poderia afetar sua empresa

As empresas do setor de manufatura devem considerar a segurança cibernética como parte integrante de suas operações, pois mesmo incidentes de menor gravidade podem interromper a produção.

Reino Unido

Jaguar Land Rover

Setor: Manufatura Vulnerabilidade: Hacking

A Jaguar Land Rover (JLR) suspendeu a produção em várias unidades após um ataque cibernético que invadiu seus sistemas internos de TI, com interrupções que devem se estender até outubro. Milhares de funcionários das fábricas da JLR em Halewood, Solihull e Wolverhampton, no Reino Unido, foram orientados a permanecer em casa até que o problema seja resolvido, embora continuem recebendo seus salários. Interrupções semelhantes afetam as operações da JLR na Eslováquia, no Brasil e na Índia.

Embora as concessionárias e oficinas continuem abertas, fornecedores como a WHS Plastics, a Evtec, a OPmobility e a SurTec também foram afetados.

Um canal do Telegram vinculado aos grupos de hackers Scattered Spider, Lapsus$ e ShinyHunters publicou capturas de tela do que parecem ser os sistemas internos da JLR. Suspeita-se do envolvimento do Scattered Spider, grupo anteriormente associado a ataques contra a M&S, a Co-op e a Harrods.

Fonte

Como isso poderia afetar sua empresa

Dezenas de operações de fornecedores da JLR foram interrompidas, demonstrando como os invasores podem paralisar ecossistemas inteiros.

América do Norte

Salesloft Drift

Setor: Tecnologia Vulnerabilidade: Hacking

A Cloudflare, a Zscaler e a Palo Alto Networks confirmaram nesta semana que foram afetadas por uma campanha de hackers que explorou integrações com o Salesloft Drift, uma plataforma de IA conectada aos sistemas da Salesforce. A campanha, atribuída ao agente malicioso UNC6395, ocorreu entre 8 e 18 de agosto e pode ter afetado mais de 700 empresas.

A Salesloft informou que os invasores utilizaram credenciais roubadas para extrair dados de clientes por meio de sua ferramenta de chatbot Drift, adquirida no ano passado. Embora a Salesforce tenha desconectado a Salesloft como medida de precaução, a empresa afirmou não ter encontrado indícios de atividades maliciosas dentro da própria plataforma.

A Cloudflare descreveu o incidente como um ataque sofisticado à cadeia de suprimentos em integrações entre empresas. A empresa identificou 104 tokens de API entre os dados roubados, todos já substituídos, e alertou que as informações dos clientes compartilhadas em tickets de suporte, incluindo registros, tokens ou senhas, devem ser consideradas comprometidas.

O Google alertou que o alcance da campanha vai além da integração entre o Salesforce e o Salesloft e recomendou que todos os clientes do Salesloft Drift considerem os tokens de autenticação como potencialmente comprometidos.

Acredita-se que esse incidente não tenha relação com o ataque cibernético em andamento que explorou uma vulnerabilidade no Salesforce e afetou muitas grandes empresas.

Fonte

Como isso poderia afetar sua empresa

Uma única falha de segurança em uma integração amplamente utilizada pode causar um efeito cascata em centenas de organizações, incluindo gigantes do setor de segurança.

América do Norte

Lovesac

Setor: Varejo Vulnerabilidade: Ransomware e malware

A rede de lojas de móveis Lovesac confirmou uma violação de dados após detectar atividades suspeitas em seu sistema interno de e-mail em 30 de maio de 2025. Uma investigação revelou que um agente não autorizado acessou a conta de e-mail de um funcionário entre 27 e 30 de maio de 2025, expondo dados confidenciais contidos em e-mails e anexos, incluindo nomes e números de Seguro Social.

O grupo de ransomware RansomHub assumiu a responsabilidade, alegando ter roubado 40 GB de dados da empresa e ameaçando publicá-los na dark web. A Lovesac começou a notificar as pessoas afetadas por e-mail em 4 de setembro de 2025 e também comunicou o incidente a várias Procuradorias-Gerais estaduais. A empresa não divulgou quantas pessoas foram afetadas, embora o número possa chegar a milhares.

Fonte

Como isso poderia afetar sua empresa

Os sistemas de e-mail continuam sendo um importante vetor de ataque, e uma única conta comprometida pode expor grandes volumes de dados confidenciais.

América do Norte

Wealthsimple

Setor: Finanças Vulnerabilidade: Hacking

O Wealthsimple, banco online e empresa de investimentos com sede em Toronto, divulgou uma violação de segurança cibernética relacionada a um pacote de software comprometido de um fornecedor terceirizado. O Wealthsimple informou que a violação foi detectada em 30 de agosto de 2025. O incidente expôs informações confidenciais de clientes, incluindo números de Seguro Social, números de conta, dados de contato, endereços IP e datas de nascimento.

Menos de 1% dos clientes da Wealthsimple foram afetados, e todos foram notificados diretamente. A empresa informou que a violação foi contida em poucas horas, que nenhum recurso financeiro foi acessado, que as senhas não foram comprometidas e que as contas continuam seguras.

A Wealthsimple não revelou o nome do fornecedor envolvido nem divulgou mais detalhes técnicos sobre a invasão.

Fonte

Como isso poderia afetar sua empresa

A identificação precoce de uma violação permite que as empresas contenham a invasão em questão de horas, evitando prejuízos financeiros e uma exposição mais ampla.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais