A semana em notícias sobre violações de segurança

Nesta semana: uma violação em grande escala na Red Hat afetou mais de 800 organizações; um ataque perpetrado por terceiros atingiu a prestadora de serviços de saúde Veradigm; e os dados pessoais de 766 mil pessoas foram roubados.

A semana em notícias sobre violações de segurança

América do Norte

Red Hat

Setor: TecnologiaVulnerabilidade: Hacking

Em 2 de outubro, a Red Hat confirmou que sua instância de consultoria do GitLab havia sido comprometida, o que teria afetado dados de mais de 800 organizações em setores como o bancário, de telecomunicações e governamental.

Um dia antes, em 1º de outubro, o grupo de cibercrime conhecido como Crimson Collective divulgou publicamente a violação, alegando ter roubado 570 GB de dados compactados de mais de 28.000 repositórios. Os dados roubados supostamente incluem Relatórios de Engajamento do Cliente (CERs) vinculados a grandes organizações, incluindo o Bank of America, o JPMorgan Chase, a Verizon, a AT&T, a Marinha dos EUA, o Senado dos EUA e a Agência de Segurança Nacional (NSA). A Red Hat confirmou, desde então, que ocorreu um acesso não autorizado a uma instância do GitLab utilizada para atividades internas da Red Hat Consulting.

Embora a empresa tenha afirmado que o incidente se limita ao seu ambiente de consultoria do GitLab, o grupo de cibercriminosos continua a divulgar amostras dos repositórios supostamente roubados, alegando que a violação é muito maior do que a avaliação inicial da Red Hat.

Fonte

Como isso poderia afetar sua empresa

Quando um grande fornecedor é comprometido, as equipes de segurança devem avaliar rapidamente quaisquer relações comerciais diretas com a organização afetada. É importante revisar as credenciais compartilhadas, as permissões de acesso e os detalhes confidenciais da infraestrutura para garantir que seus sistemas não tenham sido indiretamente expostos.

América do Norte

WestJet

Setor: Aeroespacial e DefesaVulnerabilidade: Hacking

A companhia aérea canadense WestJet informou que uma violação de segurança cibernética descoberta no início deste ano expôs informações pessoais de alguns passageiros.

A companhia aérea informou que detectou atividades suspeitas em 13 de junho e, posteriormente, constatou que um “terceiro criminoso e sofisticado” havia obtido acesso não autorizado aos seus sistemas. Em um comunicado aos residentes dos EUA, a WestJet revelou que os dados comprometidos incluíam nomes de passageiros, dados de contato, documentos de viagem e informações fornecidas durante o processo de reserva. No entanto, a companhia aérea enfatizou que suas medidas de segurança internas impediram que os invasores acessassem os números dos cartões de crédito e débito dos clientes, datas de validade, códigos CVV ou senhas.

A crescente dependência do setor de aviação de sistemas digitais complexos e de enormes quantidades de dados de passageiros tornou-o um alvo privilegiado para os cibercriminosos. No início de setembro, um ataque de ransomware à Collins Aerospace interrompeu as operações aeroportuárias em toda a Europa, paralisando os sistemas de check-in e de bagagem nos principais centros de transporte.

Fonte

Como isso poderia afetar sua empresa

Incidentes como esse mostram por que as defesas em camadas são essenciais. A combinação de soluções como monitoramento de rede, proteção de terminais e backups imutáveis pode ajudar as organizações a reduzir o impacto das violações e a proteger melhor os dados críticos dos clientes.

América do Norte

Veradigm

Setor: SaúdeVulnerabilidade: Vazamento de dados de terceiros

A Veradigm, uma empresa de tecnologia da área da saúde com sede em Chicago, anteriormente conhecida como Allscripts, começou a notificar as pessoas sobre um incidente de segurança que pode ter afetado pelo menos 65.000 pessoas na Califórnia, na Carolina do Sul e no Texas.

Em 1º de julho de 2025, a Veradigm descobriu que um terceiro não autorizado havia acessado um de seus locais de armazenamento em dezembro de 2024. Uma investigação revelou que a violação teve origem em um incidente de segurança de dados ocorrido em um de seus clientes, no qual credenciais roubadas foram utilizadas para obter acesso à conta de armazenamento da Veradigm. Os dados expostos podem incluir nomes, datas de nascimento, números de Seguro Social, números de carteira de motorista, prontuários médicos, detalhes de planos de saúde e informações de pagamento.

A empresa informou, em comunicado, que implementou medidas de segurança adicionais e tomou providências para evitar incidentes semelhantes no futuro.

Fonte

Como isso poderia afetar sua empresa

O roubo de credenciais continua sendo uma das causas mais comuns de violações de dados. A implementação de controles de acesso mais rigorosos, autenticação multifatorial e auditorias regulares de credenciais pode reduzir significativamente o risco de acesso não autorizado e exposição de dados.

América do Norte

Soluções de Software para Motilidade

Setor: Transporte e LogísticaVulnerabilidade: Ransomware e malware

A Motility Software Solutions, fornecedora de software para concessionárias automotivas especializadas, revelou ter sofrido um ataque de ransomware que expôs as informações de identificação pessoal (PII) de cerca de 766 mil pessoas.

A empresa sediada na Flórida, anteriormente conhecida como Systems 2000, fornece software para mais de 7.000 concessionárias em todo o território dos EUA. De acordo com um documento apresentado à Procuradoria Geral do Maine, a violação ocorreu em 11 de agosto e foi descoberta em 19 de agosto. O ataque envolveu um malware que criptografou partes dos sistemas internos da empresa, limitando o acesso dos funcionários a ferramentas operacionais essenciais.

A Motility começou a notificar as pessoas afetadas em 29 de setembro de 2025. A empresa informou que as informações de identificação pessoal (PII) comprometidas podem incluir nomes, datas de nascimento, dados de contato, endereços postais, números de Seguro Social e números de carteira de motorista.

Fonte

Como isso poderia afetar sua empresa

Atualmente, os cibercriminosos estão visando ativamente as informações de identificação pessoal (PII), que podem ser vendidas ou exploradas para fins de fraude. Além das perdas financeiras, essas violações podem prejudicar gravemente a reputação de uma empresa e acarretar consequências legais e regulatórias onerosas.

Ásia e Pacífico

Asahi Group Holdings, Ltd.

Setor: Agricultura e AlimentosVulnerabilidade: Ransomware e malware

A Asahi Group Holdings, Ltd., uma das maiores empresas de bebidas do Japão, confirmou ter sido vítima de um ataque de ransomware. A empresa divulgou a informação em 3 de outubro, cerca de uma semana após ter revelado o ataque cibernético, que a obrigou a suspender algumas operações no mercado interno.

Durante a investigação em andamento, a Asahi descobriu uma possível transferência não autorizada de dados de seus sistemas. A empresa ainda não determinou a natureza nem o alcance das informações comprometidas, nem revelou se os invasores exigiram resgate.

Fonte

Como isso poderia afetar sua empresa

Ataques de ransomware em ambientes de manufatura e produção podem causar graves interrupções operacionais e perdas financeiras. Desenvolver resiliência por meio da segmentação de rede, backups frequentes do sistema e simulados regulares de resposta a incidentes é fundamental para minimizar o tempo de inatividade e proteger a continuidade dos negócios.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais