A semana em notícias de violação

Esta semana: Uma violação maciça da Red Hat afetou mais de 800 organizações, um ataque de terceiros atingiu o provedor de serviços de saúde Veradigm e os dados pessoais de 766.000 pessoas foram roubados.

América do Norte

Red Hat

Setor: Tecnologia Exploração: Hacking

Em 2 de outubro, a Red Hat confirmou que sua instância de consultoria do GitLab havia sido comprometida, supostamente afetando dados de mais de 800 organizações de setores como bancos, telecomunicações e governo.

Um dia antes, em 1º de outubro, o grupo de cibercriminosos conhecido como Crimson Collective divulgou publicamente a violação, alegando ter roubado 570 GB de dados compactados de mais de 28.000 repositórios. Os dados roubados supostamente incluem Relatórios de Engajamento do Cliente (CERs) vinculados a grandes organizações, incluindo Bank of America, JPMorgan Chase, Verizon, AT&T, a Marinha dos EUA, o Senado dos EUA e a Agência de Segurança Nacional. A Red Hat confirmou posteriormente que ocorreu acesso não autorizado a uma instância do GitLab usada para atividades internas da Red Hat Consulting.

Embora a empresa tenha afirmado que o incidente se limita ao seu ambiente de consultoria do GitLab, o grupo de cibercriminosos continua a divulgar amostras dos repositórios supostamente roubados, alegando que a violação é muito mais grave do que a avaliação inicial da Red Hat.

Fonte

Como isso pode afetar sua empresa

Quando um grande fornecedor é comprometido, as equipes de segurança devem avaliar rapidamente quaisquer relações comerciais diretas com a organização afetada. É importante revisar as credenciais compartilhadas, as permissões de acesso e os detalhes confidenciais da infraestrutura para garantir que seus sistemas não tenham sido indiretamente expostos.

América do Norte

WestJet

Setor: Aeroespacial e defesa Exploração: Hacking

A companhia aérea canadense WestJet declarou que uma violação de segurança cibernética descoberta no início deste ano expôs informações pessoais pertencentes a alguns passageiros.

A companhia aérea disse que detectou atividades suspeitas em 13 de junho e, posteriormente, descobriu que um "terceiro sofisticado e criminoso" havia obtido acesso não autorizado a seus sistemas. Em um aviso aos residentes dos EUA, a WestJet revelou que os dados comprometidos incluíam nomes de passageiros, detalhes de contato, documentos de viagem e informações fornecidas durante o processo de reserva. No entanto, a companhia aérea enfatizou que suas proteções internas impediram que os invasores acessassem os números de cartões de crédito e débito, datas de validade, códigos CVV ou senhas dos clientes.

A dependência cada vez maior do setor de aviação em relação a sistemas digitais complexos e grandes quantidades de dados de passageiros fez com que ele se tornasse o principal alvo dos criminosos cibernéticos. No início de setembro, um ataque de ransomware à Collins Aerospace interrompeu as operações de aeroportos em toda a Europa, prejudicando os sistemas de check-in e bagagem nos principais centros de viagens.

Fonte

Como isso pode afetar sua empresa

Incidentes como esse mostram por que as defesas em camadas são essenciais. A combinação de soluções como monitoramento de rede, proteção de terminais e backups imutáveis pode ajudar as organizações a reduzir o impacto das violações e a proteger melhor os dados críticos dos clientes.

América do Norte

Veradigma

Setor: Saúde Exploração: Violação de dados de terceiros

A Veradigm, uma empresa de tecnologia da área da saúde sediada em Chicago, anteriormente conhecida como Allscripts, começou a notificar as pessoas sobre um incidente de segurança que pode ter afetado pelo menos 65.000 pessoas na Califórnia, na Carolina do Sul e no Texas.

Em 1º de julho de 2025, a Veradigm descobriu que um terceiro não autorizado havia acessado um de seus locais de armazenamento em dezembro de 2024. Uma investigação revelou que a violação teve origem em um incidente de segurança de dados ocorrido em um de seus clientes, no qual credenciais roubadas foram utilizadas para obter acesso à conta de armazenamento da Veradigm. Os dados expostos podem incluir nomes, datas de nascimento, números de Seguro Social, números de carteira de motorista, registros médicos, detalhes de planos de saúde e informações de pagamento.

A empresa informou em um comunicado que implementou medidas de segurança adicionais e tomou providências para evitar incidentes semelhantes no futuro.

Fonte

Como isso pode afetar sua empresa

O roubo de credenciais continua sendo uma das causas mais comuns de violações de dados. A implementação de controles de acesso mais fortes, autenticação multifatorial e auditorias regulares de credenciais pode reduzir significativamente o risco de acesso não autorizado e exposição de dados.

América do Norte

Soluções de software Motility

Setor: Transporte e logística Exploração: Ransomware e malware

A Motility Software Solutions, fornecedora de software para concessionárias automotivas especializadas, revelou um ataque de ransomware que expôs as informações de identificação pessoal (PII) de cerca de 766.000 pessoas.

A empresa sediada na Flórida, anteriormente conhecida como Systems 2000, fornece software para mais de 7.000 concessionárias em todo o território dos Estados Unidos. De acordo com um documento apresentado ao gabinete do Procurador-Geral do Maine, a violação ocorreu em 11 de agosto e foi descoberta em 19 de agosto. O ataque envolveu um malware que criptografou partes dos sistemas internos da empresa, limitando o acesso dos funcionários a ferramentas operacionais essenciais.

A Motility começou a notificar as pessoas afetadas em 29 de setembro de 2025. A empresa informou que as informações pessoais comprometidas podem incluir nomes, datas de nascimento, dados de contato, endereços postais, números de previdência social e números de carteira de habilitação.

Fonte

Como isso pode afetar sua empresa

Os cibercriminosos estão atualmente visando ativamente as informações de identificação pessoal (PII), que podem ser vendidas ou exploradas para fins de fraude. Além das perdas financeiras, tais violações podem prejudicar gravemente a reputação de uma empresa e acarretar consequências legais e regulatórias onerosas.

Ásia e Pacífico

Asahi Group Holdings, Ltd.

Setor: Agricultura e alimentos Exploração: Ransomware e malware

A Asahi Group Holdings, Ltd., uma das maiores empresas de bebidas do Japão, confirmou ter sido vítima de um ataque de ransomware. A empresa divulgou a informação em 3 de outubro, cerca de uma semana após ter revelado o ataque cibernético, que a obrigou a suspender algumas operações no mercado interno.

Durante a investigação em andamento, a Asahi descobriu uma possível transferência não autorizada de dados de seus sistemas. A empresa ainda não determinou a natureza ou o alcance das informações comprometidas, nem revelou se os invasores exigiram um resgate.

Fonte

Como isso pode afetar sua empresa

Os ataques de ransomware em ambientes de fabricação e produção podem causar sérias interrupções operacionais e perdas financeiras. Criar resiliência por meio da segmentação da rede, backups frequentes do sistema e simulações regulares de resposta a incidentes é fundamental para minimizar o tempo de inatividade e proteger a continuidade dos negócios.

Gosta do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars e eventos

Participe dos nossos próximos webinars e eventos para descobrir como você pode usar a visibilidade do SaaS para conquistar mais clientes e aprender com os principais especialistas em segurança e conformidade.

Como os MSPs identificam falhas de segurança em SaaS e conquistam clientes

14 de outubro de 2025 2:00 PM EDT

Descubra como o SaaS Cybersecurity Assessment ajuda os MSPs a revelar ameaças invisíveis no Microsoft 365 e no Google Workspace e a acelerar a aquisição de clientes.

Registre-se agora

Kaseya Summit: Segurança e Conformidade ∷ Filadélfia

13 de novembro de 2025 8:00 AM ET

Junte-se aos especialistas da Kaseya e aos principais líderes do setor no W Hotel Philadelphia para um evento de um dia inteiro que explorará como a segurança e a conformidade estão transformando a área de TI e o que isso significa para os MSPs e as PMEs que buscam se manter à frente da concorrência.

Registre-se agora