A semana em notícias sobre violações de segurança

Nesta semana: uma campanha de phishing tem como alvo usuários do Google Workspace; um distrito escolar do Texas encerra suas atividades; e as violações de dados no setor de saúde continuam aumentando.

A semana em notícias sobre violações de segurança

América do Norte

Secretaria Geral de Terras do Texas

Setor: Governo e Setor PúblicoVulnerabilidade: Configuração incorreta

Outra violação de segurança atingiu órgãos estaduais do Texas, desta vez no Texas General Land Office. Uma configuração incorreta do software em seu sistema online de concessão de subsídios expôs os dados pessoais de mais de 40 mil pessoas, marcando o mais recente episódio de uma série preocupante de violações que afetam órgãos estaduais, distritos escolares, órgãos municipais e empresas de serviços públicos.

De acordo com a lista de incidentes de segurança de dados divulgada pelo Procurador-Geral do Texas, a violação afetou 44.485 pessoas. As informações expostas incluem nomes, endereços, números do Seguro Social, números de identificação, dados bancários, informações médicas e datas de nascimento. O problema foi descoberto no final de julho, quando um usuário do sistema Texas Integrated Grant Reporting percebeu que conseguia visualizar as informações de outros usuários por meio da função de busca.

Um porta-voz do Escritório Geral de Terras confirmou que o problema foi corrigido imediatamente após ter sido identificado. No entanto, o órgão não sabe ao certo por quanto tempo a configuração incorreta permaneceu ativa nem quantos registros podem ter sido visualizados.

Fonte

Como isso poderia afetar sua empresa

Esse incidente ressalta como simples erros de configuração podem expor grandes quantidades de dados confidenciais. Auditorias regulares, monitoramento e um gerenciamento rigoroso das configurações são essenciais para reduzir o risco de exposições semelhantes em seus próprios sistemas.

América do Norte

Campanha de suplantação de identidade no Google AppSheet

Setor: TecnologiaVulnerabilidade: Phishing

Surgiu uma sofisticada campanha de phishing voltada para organizações que utilizam o Google Workspace. Os invasores estão enviando e-mails fraudulentos que se fazem passar pela plataforma AppSheet do Google, na tentativa de roubar credenciais de login.

Descoberta em agosto de 2025, a campanha utiliza notificações ou solicitações falsas que parecem vir diretamente do AppSheet. As vítimas são solicitadas a revisar um projeto, uma fonte de dados ou um aplicativo, mas acabam sendo redirecionadas para páginas falsas de login do Google, muito convincentes e criadas para imitar os portais de login legítimos, o que torna o golpe difícil de detectar.

Os funcionários do Estado de Nova Jersey estão entre as muitas vítimas visadas por essa campanha, o que destaca como os cibercriminosos continuam a explorar serviços de nuvem confiáveis para contornar as medidas tradicionais de segurança de e-mail.

Fonte

Como isso poderia afetar sua empresa

Os ataques de engenharia social têm como alvo, cada vez mais, plataformas SaaS baseadas na nuvem, como o Google Workspace. É fundamental compreender como esses ataques funcionam e implementar defesas robustas para proteger suas aplicações SaaS.

América do Norte

US HealthConnect

Setor: SaúdeVulnerabilidade: Vazamento de dados de terceiros

No início deste mês, a US HealthConnect, uma empresa que oferece educação médica continuada e educação promocional a profissionais da área da saúde, comunicou um incidente de segurança cibernética ao Procurador-Geral do Texas. O relatório indicou que um terceiro não autorizado pode ter acessado informações pessoais confidenciais e informações de saúde protegidas.

Em 25 de janeiro de 2025, a empresa identificou atividades suspeitas em sua rede de computadores e contratou especialistas externos em segurança cibernética para investigar o caso. A investigação confirmou que um agente não autorizado havia obtido acesso aos seus sistemas e poderia ter obtido determinados dados, incluindo nomes e números de Seguro Social.

Em resposta, a US HealthConnect aprimorou suas políticas e procedimentos de segurança, adicionando novas medidas de proteção administrativas e técnicas. A organização também está oferecendo às pessoas afetadas até 24 meses de serviços gratuitos de monitoramento de crédito e proteção contra roubo de identidade.

Fonte

Como isso poderia afetar sua empresa

Esse incidente destaca a importância do monitoramento proativo da rede. Sem visibilidade contínua da atividade da rede, as ameaças podem permanecer sem serem detectadas e colocar seus dados confidenciais em risco.

América do Norte

Distrito Escolar Independente Consolidado de Uvalde

Setor: EducaçãoVulnerabilidade: Ransomware e malware

Ameaças cibernéticas alarmantes continuam surgindo no Estado do Texas. Em 13 de setembro, o Distrito Escolar Independente Consolidado de Uvalde cancelou as aulas por vários dias após um ataque de ransomware.

Por meio de uma publicação em sua página no Facebook, o distrito confirmou que um ransomware foi detectado em seus servidores, prejudicando sistemas essenciais para a segurança das escolas e as operações diárias. Os sistemas afetados incluem telefones, controles de ar-condicionado, câmeras de monitoramento, gerenciamento de visitantes e o Skyward, deixando as escolas sem acesso a ferramentas essenciais.

O distrito informou que o incidente foi comunicado ao Departamento Federal de Investigação (FBI), à equipe de segurança cibernética de sua seguradora e a outras agências competentes. Está em andamento uma investigação completa para determinar a origem do malware e se informações confidenciais podem ter sido comprometidas.

Fonte

Como isso poderia afetar sua empresa

As ameaças cibernéticas têm como alvo, cada vez mais, instituições de ensino, prejudicando sistemas essenciais e as operações diárias. Uma estratégia robusta de backup com detecção de ransomware pode ajudá-lo a se recuperar rapidamente e a manter as operações em funcionamento normal.

América do Norte

Plex

Setor: Mídia, Esportes e EntretenimentoVulnerabilidade: Hacking

A gigante do streaming Plex está pedindo aos seus clientes que redefinam suas senhas após revelar uma nova violação em um de seus bancos de dados de usuários.

Em uma publicação de 8 de setembro, a Plex confirmou que invasores haviam roubado informações de contas, incluindo nomes de usuário, endereços de e-mail, senhas criptografadas e dados de autenticação não especificados. Embora a empresa tenha afirmado que as senhas eram ilegíveis para seres humanos, ainda não está claro se os dados de autenticação roubados poderiam ser explorados para acessar as contas dos clientes. Esse incidente se assemelha a uma violação ocorrida em 2022, na qual a Plex expôs tipos semelhantes de dados de usuários.

A empresa recomendou que os clientes redefinam suas senhas por meio do formulário de redefinição de senha do Plex e que se desconectem de todos os dispositivos conectados como precaução adicional.

Fonte

Como isso poderia afetar sua empresa

A implementação de mecanismos de segurança, como a autenticação multifatorial (MFA), pode ser fundamental para proteger suas contas de usuário, especialmente quando violações expõem credenciais de login.

Austrália

Saúde de Nova Gales do Sul

Setor: SaúdeVulnerabilidade: Configuração incorreta

O Ministério da Saúde de Nova Gales do Sul (NSW Health) confirmou um vazamento acidental de documentos confidenciais pertencentes a quase 600 profissionais da área médica.

Os dados expostos teriam incluído informações pessoais de médicos sênior atuais e ex-funcionários, além de outros membros da equipe. Devido a uma falha de configuração não divulgada nos sites dos distritos de saúde locais de South Eastern Sydney e Illawarra Shoalhaven, documentos confidenciais, como passaportes, carteiras de habilitação, cartões do Medicare, credenciais profissionais, registros e históricos profissionais, ficaram acessíveis online.

Todos os documentos expostos já foram removidos dos sites, e uma investigação completa está em andamento. O Departamento de Saúde de Nova Gales do Sul informou que está sendo realizada uma análise forense para determinar a extensão do incidente.

Fonte

Como isso poderia afetar sua empresa

A exposições acidentais podem ser tão prejudiciais quanto ataques deliberados. As organizações devem controlar o acesso a arquivos confidenciais e aplicar procedimentos rigorosos de tratamento de dados e controles de acesso baseados em funções (RBAC).

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais