A semana em notícias sobre violações de segurança

Órgãos governamentais foram os mais afetados pelos ataques cibernéticos desta semana, com o FBI declarando um incidente grave após uma violação em seu portal de candidaturas a vagas de emprego, o FBIJobs.gov; um ataque separado a um banco de dados de pessoal do Pentágono, que expôs informações pessoais de quase três milhões de pessoas; e a terceira maior força policial do Reino Unido confirmando que foi alvo de um ataque cibernético. Enquanto isso, a corretora de criptomoedas Bitget perdeu US$ 388 milhões para invasores que exploraram uma vulnerabilidade de segurança de terceiros, e a Apple lançou às pressas um patch de emergência para uma falha de dia zero que pode já ter sido usada em ataques altamente direcionados.

A semana em notícias sobre violações de segurança

Estados Unidos

FBI

Setor: Governo e Setor PúblicoVulnerabilidade: Hacking

Segundo relatos, o FBI declarou um “incidente grave” e notificou seus agentes e equipe de apoio após um ataque cibernético ao seu portal de candidaturas a vagas de emprego, o FBIJobs.gov.

Na semana passada, o grupo de ransomware ShinyHunters alegou ter invadido o portal de inscrições para vagas do FBI e roubado dados de milhares de agentes e candidatos. Desde então, o FBI emitiu um comunicado interno aos funcionários confirmando que nomes, endereços, cargos e números de Seguro Social foram expostos no incidente. O que é incomum é que os hackers não estão exigindo um resgate financeiro, mas sim a correção de um relatório divulgado anteriormente pelo FBI que, segundo eles, deturpa suas atividades.

O ataque é o mais recente de uma série crescente de ataques cibernéticos direcionados a órgãos federais dos EUA. O Departamento de Álcool, Tabaco, Armas de Fogo e Explosivos (ATF) dos EUA confirmou uma violação de dados separada ainda no mês passado.

Fonte

Como isso poderia afetar sua empresa

As empresas que trabalham com ou em parceria com órgãos federais devem estar atentas a essa onda crescente de ataques cibernéticos direcionados a sistemas governamentais. Quando os dados de um órgão são comprometidos, os efeitos em cadeia podem se estender a prestadores de serviços, parceiros e fornecedores que compartilham dados ou sistemas com esses órgãos. Realizar avaliações regulares de risco de terceiros, limitar o compartilhamento de dados com parceiros externos apenas ao estritamente necessário e garantir que quaisquer sistemas conectados às redes governamentais atendam a padrões de segurança robustos são medidas práticas que as empresas podem adotar para reduzir sua exposição.

Estados Unidos

O Pentágono

Setor: Governo e Setor PúblicoVulnerabilidade: Hacking

O FBI também está investigando um outro vazamento de dados em um banco de dados de pessoal do Pentágono, que pode ter exposto informações pessoais de cerca de três milhões de pessoas.

Entre outubro de 2025 e julho de 2026, um sistema de informações do Centro de Dados de Recursos Humanos da Defesa (DMDC) sofreu acesso não autorizado por parte de alguns usuários. O DMDC funciona como um dos principais repositórios do Pentágono para registros de pessoal, contendo informações sobre militares na ativa e na reserva, funcionários civis, prestadores de serviços, aposentados, veteranos e familiares de militares. A violação afetou 2,76 milhões de pessoas vivas e outras 294 mil pessoas falecidas, com informações expostas, incluindo números do Seguro Social e detalhes sobre os cargos que ocupavam.

O alcance e a sensibilidade dos dados expostos poderiam suscitar sérias preocupações em relação à segurança nacional, especialmente considerando que os arquivos comprometidos incluíam detalhes sobre as funções e responsabilidades do pessoal militar e civil.

Fonte

Como isso poderia afetar sua empresa

Um dos aspectos mais alarmantes dessa violação é que o acesso não autorizado passou despercebido por quase nove meses, dando aos invasores um longo período para acessar e extrair registros confidenciais de funcionários. A capacidade de detectar uma invasão é tão importante quanto preveni-la desde o início. O monitoramento contínuo da rede, controles de acesso rigorosos e ferramentas de detecção de anomalias que sinalizam comportamentos incomuns antecipadamente podem reduzir significativamente o tempo que um invasor passa dentro de um sistema sem ser detectado, limitando os danos antes que se agravem.

Reino Unido

Polícia de Dyfed-Powys

Setor: Governo e Setor PúblicoVulnerabilidade: Hacking

A Polícia de Dyfed-Powys, uma força policial territorial do País de Gales e a terceira maior força policial do Reino Unido, confirmou ter sido alvo de um ataque cibernético.

A Dyfed-Powys abrange os condados de Carmarthenshire, Ceredigion, Pembrokeshire e Powys, no País de Gales. A polícia informou que sofreu um ataque cibernético em 14 de setembro, em um incidente que afetou alguns sistemas não relacionados a emergências. Embora não houvesse indícios de que dados pessoais de cidadãos tivessem sido afetados, a polícia reconheceu que informações dos funcionários podem ter sido acessadas ou comprometidas durante o ataque.

Os serviços de contato on-line e por e-mail ficaram indisponíveis por um período após o ataque, mas já foram restabelecidos. A polícia confirmou que permaneceu totalmente operacional durante todo o incidente e que sua resposta às chamadas de emergência não foi afetada.

Fonte

Como isso poderia afetar sua empresa

Quando as informações dos funcionários são comprometidas, isso pode expô-los a ataques direcionados de phishing, fraudes e até mesmo riscos à segurança física, especialmente nas forças de segurança, onde a identidade dos agentes pode ser confidencial. Para organizações do setor público, investir em uma segmentação robusta da rede garante que um ataque a sistemas não críticos não se propague para sistemas mais sensíveis. Auditorias regulares de segurança, treinamento de conscientização dos funcionários e protocolos claros de resposta a incidentes são essenciais para manter a confiança do público e a continuidade operacional quando ocorre um ataque.

Ásia e Pacífico

Bitget

Setor: FinançasVulnerabilidade: Vazamento de dados de terceiros

A corretora de criptomoedas Bitget confirmou que os invasores roubaram aproximadamente US$ 388 milhões após explorarem uma vulnerabilidade em um produto de segurança de terceiros utilizado pela corretora.

Em 24 de setembro, a Bitget detectou transferências não autorizadas em algumas de suas carteiras e suspendeu temporariamente os saques dos clientes enquanto conduzia a investigação. Os fundos roubados provinham de uma parte das carteiras “hot” e “warm” da corretora, enquanto as carteiras “cold” não foram afetadas. Embora a maior parte dos fundos dos clientes seja mantida em carteiras “cold” offline, as carteiras “hot” e “warm” são utilizadas para processar saques, sendo que as transferências ainda exigem aprovação antes de serem assinadas.

A Bitget não revelou exatamente como o invasor obteve acesso inicial, mas a investigação constatou que ele comprometeu um sistema de back-end essencial dentro da infraestrutura de carteiras da empresa e falsificou dados de transações para acionar o processo de aprovação.

Fonte

Como isso poderia afetar sua empresa

Esse incidente é um forte lembrete de que soluções e serviços de terceiros podem se tornar uma via direta de acesso aos sistemas mais críticos da sua organização. Mesmo quando suas próprias defesas são robustas, uma vulnerabilidade no produto de um fornecedor pode ser suficiente para que um invasor consiga se infiltrar e cause danos significativos. As organizações devem avaliar minuciosamente as práticas de segurança de qualquer solução de terceiros que integrem à sua infraestrutura, garantir que os contratos com fornecedores incluam obrigações claras em matéria de segurança e monitorar de perto o acesso de terceiros para detectar qualquer atividade incomum.

América do Norte

Apple

Setor: TecnologiaVulnerabilidade: Vulnerabilidade de dia zero

A Apple lançou atualizações para o iOS e o macOS em 28 de setembro para corrigir uma vulnerabilidade de dia zero que pode ter sido explorada ativamente em ataques direcionados.

A vulnerabilidade, identificada como CVE-2026-86950, é um problema de gravação fora dos limites no componente CoreGraphics que pode ser explorado para a execução de código arbitrário durante o processamento de um arquivo especialmente criado. Embora a Apple não tenha divulgado como o arquivo malicioso é distribuído, o CoreGraphics lida com gráficos 2D e renderização de PDFs em todo o sistema operacional, o que significa que ele poderia chegar por meio de páginas da web, anexos de e-mail ou aplicativos de mensagens, onde a visualização automática de anexos e links poderia permitir uma exploração sem necessidade de cliques.

Enquanto isso, a Apple confirmou estar ciente de uma notícia de que a vulnerabilidade pode ter sido explorada em um ataque extremamente sofisticado direcionado a indivíduos específicos em versões do iOS anteriores ao iOS 27.

Fonte

Como isso poderia afetar sua empresa

Embora essa falha pareça ter sido explorada apenas em ataques altamente direcionados, recomenda-se enfaticamente que todos os usuários instalem as atualizações de segurança mais recentes o mais rápido possível para evitar possíveis ataques em andamento. Vulnerabilidades não corrigidas, mesmo aquelas inicialmente utilizadas em campanhas direcionadas, podem rapidamente se tornar uma ameaça mais ampla à medida que os detalhes se tornam mais conhecidos entre os cibercriminosos. Garantir que todos os dispositivos da organização estejam atualizados é uma das medidas mais simples e eficazes que as empresas podem adotar para se antecipar às ameaças emergentes.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Crescimento mais inteligente para MSPs: histórias reais, resultados reais

Crescimento mais inteligente para MSPs: histórias reais, resultados reais

Ver evento
Kaseya Connect Local ∷ Cleveland

Kaseya Connect Local ∷ Cleveland

Ver evento
Atualização trimestral de inovação de produtos da Kaseya Security

Atualização trimestral de inovação de produtos da Kaseya Security

Ver evento