A semana em notícias sobre violações de segurança

Ataques à cadeia de suprimentos dominam as manchetes de segurança cibernética desta semana, com a plataforma de comércio eletrônico BigCommerce confirmando uma violação que comprometeu várias lojas virtuais de comerciantes e a plataforma de engajamento de clientes Brevo sendo vítima de um ataque que injetou código malicioso em mais de 100 mil sites. Enquanto isso, o escritório de advocacia norte-americano Greenberg Traurig, a empresa japonesa Government Solution Service e a Universidade Ludwig Maximilian de Munique, na Alemanha, tiveram que lidar com as consequências de ataques cibernéticos que colocaram em risco dados pessoais confidenciais.

A semana em notícias sobre violações de segurança

América do Norte

BigCommerce

Setor: TecnologiaVulnerabilidade: Ataque à cadeia de suprimentos

A plataforma de comércio eletrônico BigCommerce confirmou uma violação na cadeia de suprimentos envolvendo credenciais comprometidas do aplicativo de terceiros Ribon, afetando diversos clientes comerciantes.

O BigCommerce é uma plataforma de comércio eletrônico SaaS baseada na nuvem que as empresas utilizam para criar e operar lojas online sem a necessidade de desenvolver sua própria infraestrutura de comércio. A empresa confirmou o vazamento de credenciais em 17 de setembro, informando que as credenciais pertencentes aos aplicativos de terceiros Ribon e Ribon 1.5, de propriedade e operados pela Be A Part Of, uma empresa do grupo Fastr, haviam sido comprometidas e utilizadas para injetar scripts maliciosos em um pequeno número de lojas virtuais de comerciantes.

A Master of Malt, empresa britânica especializada na venda online de bebidas alcoólicas, está entre os clientes da BigCommerce que receberam notificações sobre a violação de dados; a varejista confirmou que os invasores acessaram informações dos clientes, incluindo nomes completos, endereços de e-mail, números de telefone e endereços postais para entrega.

Fonte

Como isso poderia afetar sua empresa

Os ataques à cadeia de suprimentos estão aumentando tanto em frequência quanto em sofisticação, com os invasores visando cada vez mais aplicativos e integrações de terceiros como porta de entrada para plataformas maiores e seus clientes. Um único fornecedor comprometido pode causar um efeito cascata que atinge centenas ou milhares de empresas a jusante, como demonstra este incidente. As empresas devem auditar regularmente as ferramentas e integrações de terceiros conectadas às suas plataformas, garantir que os fornecedores cumpram seus padrões de segurança e monitorar qualquer atividade incomum que possa indicar um comprometimento em um estágio anterior da cadeia de suprimentos.

Europa

Brevo

Setor: TecnologiaVulnerabilidade: Ataque à cadeia de suprimentos

A plataforma de engajamento de clientes Brevo foi vítima de um ataque à cadeia de suprimentos que resultou na injeção de código malicioso em mais de 100 mil sites.

Em 10 de setembro, um agente mal-intencionado explorou uma vulnerabilidade no tratamento do SSO SAML pela Brevo para acessar 138 contas, incluindo uma pertencente à Trezor, provedora de armazenamento de criptomoedas. Os invasores enviaram e-mails de phishing a partir de seis das contas comprometidas e exportaram contatos de outras 43. Depois que a Brevo bloqueou o acesso não autorizado, os invasores voltaram em 14 de setembro, usando uma chave de API da Cloudflare de longa duração que havia sido comprometida para implantar um worker que injetava scripts maliciosos nos sites brevo.com e sibforms.com, além de três arquivos JavaScript incorporados pelos clientes da Brevo em seus sites.

Segundo relatos, o código malicioso ficou ativo por cerca de quatro horas, com mais de 100 mil sites provavelmente afetados durante esse período.

Fonte

Como isso poderia afetar sua empresa

Qualquer site que utilize o Brevo deve ser verificado imediatamente em busca de sinais de violação. Os administradores devem verificar se há instalações não autorizadas de plugins, alterações inesperadas em scripts e quaisquer outros indicadores de adulteração que possam ter ocorrido durante o período afetado. Os visitantes do site que possam ter acessado as páginas falsas de verificação devem verificar seus computadores em busca de malware como medida de precaução.

Estados Unidos

Greenberg Traurig

Setor: JurídicoVulnerabilidade: Hacking

O escritório de advocacia norte-americano Greenberg Traurig foi processado em um tribunal federal de Manhattan após ter divulgado uma violação de dados que expôs informações pessoais confidenciais pertencentes a vários de seus clientes.

No início de agosto, a Greenberg Traurig confirmou que um agente não autorizado havia acessado um número limitado de documentos e os publicado na dark web, tendo os clientes afetados sido notificados logo em seguida. A empresa afirmou que seus sistemas não foram comprometidos nem violados e que continuou a operar sem interrupções. As informações envolvidas na violação incluíam nomes, dados de contato, datas de nascimento e números de Seguro Social.

O incidente vem se somar auma lista cada vez maior de escritórios de advocacia dos EUA que têm sido alvo de cibercriminosos nos últimos meses. Escritórios de destaque, incluindo Quinn Emanuel, McDermott, Herbert Smith Freehills Kramer, Goodwin Procter e WilmerHale, relataram violações de segurança recentemente.

Fonte

Como isso poderia afetar sua empresa

Uma violação de dados não termina quando o invasor vai embora, como fica claro neste processo judicial. Dados roubados e publicados na dark web podem circular muito antes que as pessoas ou organizações afetadas percebam a real extensão do dano, abrindo caminho para ações judiciais, penalidades regulatórias e prejuízos à reputação. O monitoramento da dark web oferece às empresas um alerta antecipado quando dados confidenciais aparecem online, e um plano de resposta a incidentes bem elaborado, que abranja as obrigações legais e de conformidade, pode fazer a diferença entre uma situação controlável e consequências onerosas e prolongadas.

Ásia e Pacífico

Serviço de Soluções Governamentais (GSS)

Setor: Governo e Setor PúblicoVulnerabilidade: Hacking

Uma agência digital do Japão divulgou uma violação de dados que afetou as informações pessoais de aproximadamente 240 mil pessoas.

No final de junho, hackers acessaram arquivos do Serviço de Soluções Governamentais do Japão (GSS) utilizando a conta de um funcionário da área de manutenção e operações. Uma investigação posterior, concluída em julho, determinou que uma vulnerabilidade em um produto de VPN havia sido explorada para obter acesso. Os invasores comprometeram mais de 246 mil registros contendo nomes, endereços, endereços de e-mail e números de telefone pertencentes a usuários, autoridades públicas, funcionários administrativos, bem como empresas e pessoas físicas que trabalham com o GSS.

A agência não revelou o nome do produto VPN explorado, mas confirmou que a vulnerabilidade visada já havia sido divulgada publicamente antes da detecção do ataque. A agência afirmou que reforçaria suas práticas de gerenciamento de vulnerabilidades em resposta ao ocorrido.

Fonte

Como isso poderia afetar sua empresa

As VPNs têm se tornado um alvo cada vez mais atraente para os cibercriminosos, oferecendo um caminho direto para a rede de uma organização quando não recebem as atualizações de segurança ou estão mal configuradas. Como mostra este incidente, uma única vulnerabilidade explorada pode ser suficiente para comprometer dezenas de milhares de registros. As empresas devem garantir que os produtos de VPN e outras ferramentas de acesso remoto sejam mantidos atualizados, auditados regularmente quanto a vulnerabilidades conhecidas e monitorados de perto quanto a padrões de acesso incomuns que possam indicar uma invasão antes que ela se agrave.

Europa

LMU de Munique

Setor: EducaçãoVulnerabilidade: Hacking

A Universidade Ludwig Maximilian de Munique (LMU Munique), na Alemanha, está investigando um ataque cibernético no qual um hacker desconhecido acessou um sistema que continha informações confidenciais dos alunos.

A LMU de Munique, uma das maiores universidades da Alemanha, com mais de 52.000 alunos, anunciou em 19 de setembro que um invasor havia acessado dados de matrículas armazenados em um de seus sistemas de TI. A universidade afirmou que não há evidências de que os dados afetados tenham sido alterados ou excluídos e que, até o momento, não há indícios de que as informações roubadas tenham sido divulgadas ou utilizadas indevidamente.

Os registros potencialmente afetados incluem nomes dos alunos, datas de nascimento, dados de contato, endereços de e-mail, informações bancárias e detalhes sobre seus cursos e qualificações acadêmicas anteriores.

Fonte

Como isso poderia afetar sua empresa

As universidades mantêm grandes volumes de informações pessoais, financeiras e acadêmicas, o que as torna um alvo de alto valor com uma ampla superfície de ataque. A combinação de nomes, dados bancários e informações de contato expostos nessa violação oferece aos invasores material suficiente para criar campanhas de phishing altamente convincentes direcionadas aos alunos afetados. Tanto as instituições quanto os indivíduos devem garantir que os usuários sejam treinados para reconhecer comunicações suspeitas e verificar a origem de quaisquer mensagens inesperadas antes de tomar qualquer medida.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Atualização Trimestral sobre Inovação em Produtos de Segurança na Ásia-Pacífico

Atualização Trimestral sobre Inovação em Produtos de Segurança na Ásia-Pacífico

Ver evento
Crescimento mais inteligente para MSPs: histórias reais, resultados reais

Crescimento mais inteligente para MSPs: histórias reais, resultados reais

Ver evento
Kaseya Connect Local ∷ Cleveland

Kaseya Connect Local ∷ Cleveland

Ver evento