A semana em notícias sobre violações de segurança

Nesta semana: Hackers assumem a autoria de um ataque de ransomware contra a Volkswagen; a gigante australiana de telecomunicações Vocus é alvo de um ataque cibernético; e a Capita é multada em 14 milhões de libras após uma grave violação de dados.

A semana em notícias sobre violações de segurança

Europa

Volkswagen

Setor: Manufatura Vulnerabilidade: Ransomware e malware

A Volkswagen, uma das maiores montadoras do mundo, teria sido alvo do grupo de ransomware 8Base.

O grupo afirmou publicamente, em setembro de 2024, ter invadido os sistemas da Volkswagen. Conhecido por utilizar o ransomware Phobos e por empregar táticas de dupla extorsão, o 8Base alegou ter extraído arquivos confidenciais em 23 de setembro de 2024, ameaçando divulgá-los até 26 de setembro. Embora nenhum dado tenha sido divulgado imediatamente após o prazo, o grupo posteriormente listou as informações supostamente roubadas em seu site na dark web, incluindo faturas, registros contábeis, arquivos de funcionários, contratos, certificados e vários acordos de confidencialidade.

Embora a Volkswagen afirme que sua infraestrutura central de TI não foi afetada, a resposta limitada levantou dúvidas sobre a real dimensão do incidente e se um sistema de terceiros pode ter sido comprometido.

Fonte

Como isso poderia afetar sua empresa

Os ataques cibernéticos direcionados a grandes empresas costumam explorar vulnerabilidades em fornecedores terceirizados e sistemas conectados. Para reduzir a exposição a esses riscos, as empresas devem avaliar minuciosamente as práticas de segurança de seus parceiros, monitorar os pontos de compartilhamento de dados e estabelecer protocolos de resposta a incidentes que incluam as dependências da cadeia de suprimentos.

Austrália e Nova Zelândia

Vocus

Setor: Telecomunicações Vulnerabilidade: Hacking

A Vocus, quarta maior empresa de telecomunicações da Austrália, anunciou que 1.600 clientes de internet residencial e telefonia móvel foram afetados por um ataque cibernético direcionado aos seus serviços de e-mail corporativo e telefonia móvel.

Em 17 de outubro, a empresa — proprietária da Dodo e da iPrimus — detectou atividades suspeitas em seu sistema de e-mail. Uma investigação revelou acesso não autorizado a aproximadamente 1.600 contas de e-mail, o que resultou na troca de cartões SIM em 34 contas da Dodo Mobile. Em resposta, a Vocus suspendeu temporariamente alguns serviços para conter o problema e iniciar os esforços de recuperação.

A Vocus informou que continua acompanhando a situação de perto e tem trabalhado com os clientes afetados para reverter as trocas de cartões SIM e restabelecer seus serviços.

Fonte

Como isso poderia afetar sua empresa

Os ataques por e-mail continuam a aumentar, à medida que os cibercriminosos exploram as falhas de segurança da caixa de entrada para roubar credenciais e lançar ataques secundários. Fortalecer a proteção do e-mail por meio de filtros contra phishing, autenticação multifatorial (MFA) e treinamento contínuo de conscientização dos usuários é essencial para reduzir os riscos e proteger tanto os usuários quanto os sistemas críticos.

América do Norte

Sotheby's

Setor: Artes e Cultura Vulnerabilidade: Hacking

A Sotheby's, casa de leilões de luxo com sede na cidade de Nova York, divulgou um ataque cibernético ocorrido em julho por meio de uma notificação de violação de dados apresentada ao Gabinete do Procurador-Geral do Maine (AGO).

A leiloeira de artigos de luxo informou ter descoberto a violação em setembro. Durante a investigação, a Sotheby’s constatou que o invasor havia acessado arquivos contendo dados pessoais, incluindo nomes, números de Seguro Social e detalhes de contas financeiras. A empresa ainda não confirmou quantas pessoas foram afetadas pelo incidente.

Fonte

Como isso poderia afetar sua empresa

Os cibercriminosos estão cada vez mais de olho em informações de identificação pessoal (PII) que possam ser vendidas ou utilizadas para fraudes. As empresas devem proteger os dados dos clientes por meio de backups criptografados, controles de acesso rigorosos e auditorias de segurança regulares, a fim de evitar violações que possam prejudicar a confiança e a reputação da marca.

Europa

Manga

Setor: Varejo Vulnerabilidade: Violação de dados de terceiros

A Mango, rede de lojas de moda com sede na Espanha, notificou seus clientes sobre uma violação de dados envolvendo um de seus prestadores de serviços de marketing terceirizados.

Em 14 de outubro, a empresa informou que hackers obtiveram acesso a dados pessoais de clientes durante uma violação de dados envolvendo terceiros. As informações expostas incluem nomes, país, CEP, endereços de e-mail e números de telefone. A Mango esclareceu que nenhum dado financeiro ou de identificação confidencial — como números de cartão de crédito, dados bancários ou credenciais de login — foi comprometido no ataque.

A violação teve origem em um provedor terceirizado de serviços de marketing na Espanha, responsável pelo gerenciamento dos dados dos clientes para fins promocionais. Esse incidente vem se somar a uma lista crescente de ataques cibernéticos direcionados a varejistas espanhóis. No início deste ano, o El Corte Inglés e a Tendam também sofreram violações semelhantes.

Fonte

Como isso poderia afetar sua empresa

Os varejistas recorrem cada vez mais a fornecedores terceirizados para atividades de marketing e engajamento do cliente, o que pode abrir novas brechas para invasores. Para reduzir a exposição potencial, é fundamental garantir que os fornecedores sigam padrões rigorosos de proteção de dados e limitar a quantidade de dados de clientes compartilhados externamente.

Reino Unido

Capita

Setor: Serviços empresariais Vulnerabilidade: Hacking

O Gabinete do Comissário de Informação (ICO) do Reino Unido multou a gigante de terceirização Capita em 14 milhões de libras após o roubo de dados pessoais de 6,6 milhões de pessoas em um ataque cibernético.

Embora a violação tenha ocorrido em março de 2023, foi revelado posteriormente que a Capita também havia deixado um repositório de arquivos desprotegido na internet, expondo dados de clientes pertencentes a mais de 90 organizações. A ICO afirmou que a Capita “não garantiu a segurança do tratamento de dados pessoais”, expondo-os a um risco significativo. A multa inicial de 45 milhões de libras foi reduzida após discussões entre a Capita e o órgão regulador.

Fonte

Como isso poderia afetar sua empresa

O manejo inadequado de dados não só leva a violações, mas também resulta em multas regulatórias pesadas e danos duradouros à reputação. As empresas devem garantir uma governança de dados sólida, auditorias de segurança regulares e o cumprimento das leis de proteção de dados para evitar penalidades onerosas e a perda da confiança dos clientes.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais