A semana em notícias sobre violações de segurança

Os dados dos usuários voltaram a ser o centro das atenções nesta semana, com mais de 16,7 milhões de pessoas afetadas por duas grandes violações de segurança que atingiram o registro civil nacional da Dinamarca e a maior rede de supermercados da Ucrânia, a ATB. Enquanto isso, um ataque de ransomware paralisou a Universidade Metropolitana de Osaka; bancos sul-coreanos estão sob investigação após indícios de ataques cibernéticos com auxílio de IA; e a varejista online Asos está investigando um acesso não autorizado à sua plataforma de notificação aos clientes.

A semana em notícias sobre violações de segurança

Europa

RCP na Dinamarca

Setor: Governo e Setor PúblicoVulnerabilidade: Hacking

O Registro Central de Pessoas (CPR) da Dinamarca está notificando aproximadamente 8,8 milhões de pessoas de que suas informações pessoais foram roubadas em uma violação de dados.

O CPR é o sistema nacional de registro civil da Dinamarca, que contém informações sobre cerca de 11 milhões de pessoas, incluindo residentes, emigrantes e falecidos. Em 5 de outubro, o CPR anunciou que hackers se valeram do acesso legítimo de uma empresa dinamarquesa ao sistema para extrair informações pessoais. De acordo com a legislação dinamarquesa, empresas privadas com interesse legítimo têm acesso ao CPR para obter informações sobre indivíduos específicos.

A organização confirmou que os invasores obtiveram acesso aos nomes, endereços e números de CPR — o equivalente aos números de Seguro Social — de aproximadamente 8,8 milhões de pessoas cadastradas, tanto vivas quanto falecidas.

Fonte

Como isso poderia afetar sua empresa

As informações expostas fornecem aos invasores tudo o que precisam para cometer fraudes de identidade de longo prazo, abrindo contas fraudulentas, contraindo empréstimos ou se passando por outras pessoas de maneiras que podem levar anos para serem desvendadas. As empresas devem lembrar aos clientes e funcionários que monitorem de perto seus relatórios de crédito e contas financeiras em busca de atividades incomuns e que ajam rapidamente, ativando um alerta de fraude ou congelamento de crédito caso suspeitem que suas informações tenham sido utilizadas indevidamente.

Europa

ATB

Setor: VarejoVulnerabilidade: Hacking

A maior rede de supermercados da Ucrânia, a ATB, confirmou em 5 de outubro que foi alvo de um ataque cibernético depois que hackers publicaram uma exigência de chantagem diretamente em seu site.

Um grupo de hackers que se autodenomina DataSuckers assumiu a responsabilidade pelo ataque e exigiu US$ 400.000, ameaçando divulgar dados que alega ter roubado de milhões de clientes da ATB. Um relógio de contagem regressiva acompanhando a exigência de resgate apareceu no site da varejista antes de ser removido posteriormente.

A ATB negou que quaisquer dados de clientes tenham sido comprometidos e suspendeu temporariamente alguns serviços on-line, descrevendo a ação como manutenção técnica de rotina. O grupo alegou ter obtido dados pertencentes a 7,9 milhões de clientes, incluindo nomes, números de telefone, endereços de e-mail e endereços físicos, hashes de senhas, bem como informações de passaporte dos funcionários e registros de mais de 11 milhões de pedidos.

Fonte

Como isso poderia afetar sua empresa

Exigências de extorsão divulgadas publicamente, como o cronômetro de contagem regressiva publicado diretamente no site da ATB, são uma tática cada vez mais utilizada por invasores para maximizar a pressão sobre as organizações e forçar um pagamento rápido. Pagar, no entanto, nunca é garantia de que os dados roubados não serão publicados ou vendidos. As empresas estão em uma posição muito melhor quando contam com um plano robusto de resposta a incidentes e uma estratégia sólida de continuidade de negócios e recuperação de desastres (BCDR), o que lhes permite gerenciar as consequências de um ataque sem serem encurraladas por um prazo de extorsão.

Ásia e Pacífico

Universidade Metropolitana de Osaka

Setor: EducaçãoVulnerabilidade: Ransomware e malware

A Universidade Metropolitana de Osaka, uma das maiores universidades do Japão, cancelou as aulas e desativou grande parte de sua infraestrutura de TI após um suposto ataque de ransomware que teve início no final da semana passada.

Em 6 de outubro, a universidade confirmou que a interrupção deixou sua rede interna, o e-mail e diversos sistemas administrativos e acadêmicos indisponíveis. A Universidade Metropolitana de Osaka afirmou acreditar que um ransomware tenha causado a interrupção e está investigando o ataque com a ajuda de especialistas externos em segurança cibernética. A instituição ainda não identificou os invasores nem confirmou se recebeu uma exigência de resgate.

A interrupção afetou os sistemas utilizados para administração acadêmica, apoio educacional, contabilidade financeira, folha de pagamento, recursos humanos e serviços de biblioteca, bem como os sites da universidade e a rede interna.

Fonte

Como isso poderia afetar sua empresa

Quando os sistemas acadêmicos, administrativos, financeiros e de RH compartilham a mesma rede, uma única violação de segurança pode paralisar tudo de uma só vez, sem que haja uma solução alternativa rápida. Segmentar os sistemas críticos, manter backups offline e contar com um plano de recuperação testado são medidas essenciais que podem limitar significativamente os danos quando ocorre um ataque.

Ásia e Pacífico

Bancos sul-coreanos

Setor: FinançasVulnerabilidade: Hacking

A Comissão de Serviços Financeiros (FSC) da Coreia do Sul confirmou uma violação de dados em vários bancos sul-coreanos, incluindo o Shinhan Bank e o KB Kookmin Bank.

O Shinhan Bank e o KB Kookmin Bank são grandes bancos comerciais privados da Coreia do Sul, cada um com mais de US$ 400 bilhões em ativos. As autoridades iniciaram investigações no local após receberem relatos de incidentes das instituições afetadas. Em alguns desses incidentes, surgiram indícios de que a IA foi utilizada como parte do ataque.

No entanto, as autoridades ainda não divulgaram detalhes sobre que tipo de ferramentas de IA foram utilizadas nos incidentes de invasão nem sobre a extensão total das violações.

Fonte

Como isso poderia afetar sua empresa

Os cibercriminosos estão utilizando cada vez mais a IA para automatizar ataques, identificar vulnerabilidades com mais rapidez, criar tentativas de phishing mais convincentes e contornar as ferramentas tradicionais de detecção. Isso significa que as defesas baseadas no reconhecimento de padrões de ataque conhecidos podem não ser mais suficientes. Investir em ferramentas de detecção de ameaças baseadas em IA, capazes de identificar e responder a comportamentos incomuns em tempo real, está se tornando um elemento essencial de qualquer estratégia de segurança moderna.

Reino Unido

Asos

Setor: VarejoVulnerabilidade: Violação de dados de terceiros

A loja virtual de moda Asos está investigando um acesso não autorizado ao sistema de seu aplicativo, depois que os clientes receberam uma notificação alegando que hackers haviam comprometido totalmente seus dados.

A Asos confirmou que está investigando atividades não autorizadas envolvendo uma plataforma de terceiros que utiliza para se comunicar com os clientes. A empresa afirmou que tomou medidas imediatas para restringir o acesso à plataforma de notificações e está trabalhando com consultores especializados internos e externos, bem como com todas as autoridades competentes.

A empresa confirmou que seu site e seu aplicativo estão funcionando normalmente, sem nenhuma interrupção no momento em qualquer aspecto de suas operações.

Fonte

Como isso poderia afetar sua empresa

Uma notificação de violação que chegue diretamente às caixas de entrada dos clientes ou aos seus dispositivos, seja ela legítima ou não, pode causar danos imediatos e duradouros à confiança do cliente. Os consumidores que recebem mensagens alarmantes sobre o comprometimento de seus dados provavelmente perderão a confiança na marca, independentemente de como a situação venha a ser resolvida. Varejistas e empresas que lidam diretamente com o consumidor devem ter um plano de comunicação claro e previamente elaborado que lhes permita responder de forma rápida, transparente e consistente em todos os canais quando ocorrer um incidente, tranquilizando os clientes e limitando os danos à reputação antes que eles se consolidem.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask Série Respostas Q4

Autotask Série Respostas Q4

Ver evento
Pergunte aos especialistas: Série do 4º trimestre sobre identidade e segurança do usuário

Pergunte aos especialistas: Série do 4º trimestre sobre identidade e segurança do usuário

Ver evento
Cúpula de Segurança Cibernética: O que um hacker vê e você não

Cúpula de Segurança Cibernética: O que um hacker vê e você não

Ver evento