A semana em notícias sobre violações de segurança

Nesta semana: uma violação em grande escala expõe 183 milhões de contas de e-mail, a Western Sydney University sofre um grande roubo de dados e o VS Code, da Microsoft, enfrenta uma nova e grave ameaça.

A semana em notícias sobre violações de segurança

América do Norte

Gmail

Setor: Tecnologia Vulnerabilidade: Hacking

Foi revelada uma enorme violação de e-mails, que teria comprometido mais de 183 milhões de contas de e-mail, incluindo milhões de usuários do Gmail.

O serviço de notificação de violações de dados “Have I Been Pwned” revelou que os e-mails e senhas roubados foram coletados por meio de malware do tipo “infostealer”. A violação, ocorrida em abril, envolveu cibercriminosos que, discretamente, coletaram dados de login ao longo do tempo. A descoberta gerou sérias preocupações em todo o setor de tecnologia quanto à segurança dos dados pessoais e à crescente ameaça dos “infostealers”, que coletam informações confidenciais sem serem detectados para vendê-las na dark web.

Fonte

Como isso poderia afetar sua empresa

Credenciais expostas podem levar a tentativas de phishing, invasões de contas e até mesmo roubo de identidade ou fraudes em grande escala. Além das precauções individuais, as organizações devem adotar um monitoramento proativo e habilitar a autenticação de dois fatores para proteger os usuários. O uso de ferramentas de monitoramento da dark web pode ajudar a detectar precocemente informações de contas comprometidas e impedir que os invasores explorem os dados roubados.

América do Norte

Nethereum (biblioteca de integração .NET de código aberto para o Ethereum)

Setor: Finanças Vulnerabilidade: Ataque à cadeia de suprimentos

Foi descoberto um ataque sofisticado à cadeia de suprimentos, que tem como alvo desenvolvedores de criptomoedas por meio de pacotes NuGet maliciosos criados para se parecerem com o popular projeto Nethereum.

Pesquisadores de segurança cibernética descobriram pacotes falsificados que se passavam pelo Nethereum, uma biblioteca .NET confiável usada para interações com a blockchain do Ethereum, com dezenas de milhões de downloads. Os pacotes falsos, chamados Netherеum.All e NethereumNet, utilizavam técnicas avançadas de ofuscação para roubar chaves privadas, mnemônicos, arquivos JSON de keystore e dados de transações assinadas.

Os invasores utilizaram um truque de typosquatting com homóglifos — trocando a letra latina “e” por um caractere cirílico quase idêntico (U+0435) — para fazer com que a versão maliciosa parecesse legítima aos desenvolvedores desavisados. Para aumentar sua credibilidade, os autores da ameaça também inflaram o número de downloads do pacote falso, fazendo parecer que ele havia sido baixado 11,7 milhões de vezes.

Fonte

Como isso poderia afetar sua empresa

Esse ataque mostra como os cibercriminosos estão utilizando táticas avançadas na cadeia de suprimentos — como o typosquatting com homóglifos — para disfarçar malware ou roubar dados confidenciais. As organizações devem orientar desenvolvedores e funcionários a verificarem as fontes dos pacotes, conferirem a autenticidade dos editores e ficarem atentos a pequenas diferenças visuais que podem esconder ameaças graves.

América do Norte

Toys "R" Us Canadá

Setor: Varejo Vulnerabilidade: Hacking

Em mais um ataque cibernético direcionado ao setor de varejo, a Toys "R" Us Canadá alertou seus clientes sobre uma violação de dados que expôs informações pessoais contidas em seus bancos de dados.

A rede canadense de lojas de brinquedos informou que o incidente ocorreu em julho, quando criminosos acessaram e, posteriormente, vazaram dados de clientes na internet. As notificações enviadas aos clientes afetados revelaram que as informações comprometidas incluem nomes, endereços de e-mail, endereços físicos e números de telefone. Embora nenhum dado financeiro ou senha tenha sido exposto, os dados roubados ainda representam sérios riscos de phishing e roubo de identidade.

A violação veio à tona depois que a Toys "R" Us descobriu que dados vazados estavam circulando na internet. Uma investigação posterior confirmou que um terceiro não autorizado havia copiado ilegalmente as informações dos sistemas internos da empresa.

Fonte

Como isso poderia afetar sua empresa

As empresas do varejo continuam sendo alvos privilegiados dos cibercriminosos devido à enorme quantidade de dados de clientes que armazenam. Uma única violação de segurança pode causar grandes prejuízos financeiros e danos de longo prazo à reputação da marca. Proteger as informações dos clientes por meio de controles de acesso robustos, criptografia e monitoramento contínuo é essencial para evitar consequências tão onerosas.

América Latina e Caribe

FictorPay

Setor: Finanças Vulnerabilidade: Violação de dados de terceiros

O setor financeiro brasileiro foi pego de surpresa depois que um ataque cibernético à fintech FictorPay resultou no roubo de cerca de R$ 26 milhões.

Segundo relatos, o Banco Central do Brasil detectou transações incomuns realizadas por meio do FictorPay no domingo e alertou imediatamente a Celcoin, empresa que fornece infraestrutura de Banking-as-a-Service (BaaS) ao FictorPay. A Celcoin está diretamente conectada ao Pix, a plataforma de pagamentos instantâneos do Banco Central. O ataque, que durou apenas algumas horas, permitiu que os autores da ameaça explorassem uma falha no sistema e realizassem pelo menos 280 transações fraudulentas pelo Pix.

Em comunicado, a FictorPay informou ter sido alertada sobre atividades irregulares no ambiente de um provedor de serviços terceirizado que presta suporte a várias empresas, incluindo a sua. A fintech destacou que está em andamento uma investigação em conjunto com o provedor e especialistas em segurança cibernética e que, até o momento, não há indícios de impacto direto nos sistemas internos da FictorPay.

Fonte

Como isso poderia afetar sua empresa

Os prestadores de serviços terceirizados costumam ser o elo mais fraco na cadeia de segurança de uma organização. As empresas devem avaliar cuidadosamente as práticas de segurança dos fornecedores, aplicar controles de acesso rigorosos e exigir que os incidentes sejam relatados em tempo hábil. Auditorias regulares e avaliações contínuas de risco podem ajudar a identificar e corrigir vulnerabilidades antes que os invasores as explorem.

Austrália

Universidade de Western Sydney

Setor: Educação Vulnerabilidade: Hacking

A Western Sydney University confirmou um grave ataque cibernético que resultou no roubo de dados confidenciais de estudantes, incluindo números de identificação fiscal, dados de passaporte e informações privadas sobre saúde e deficiência.

Em 23 de outubro, a universidade revelou que a violação ocorreu por meio de seu sistema de gestão de alunos, que é hospedado por um provedor terceirizado em uma plataforma baseada em nuvem. Sua investigação constatou que uma cadeia de fornecedores havia sido explorada durante a violação, começando por um sistema externo adicional, que por sua vez estava vinculado à plataforma de nuvem terceirizada. A violação dos sistemas de terceiros e quartos permitiu que os hackers acessassem e extraíssem dados do sistema de gestão de alunos.

As informações roubadas incluem nomes, datas de nascimento, origem étnica, dados sobre emprego e folha de pagamento, números de contas bancárias, números de identificação fiscal e de carteira de motorista, informações de passaporte e visto, e até mesmo registros de reclamações, saúde, deficiência e processos judiciais — o que torna esse incidente uma das violações mais graves no setor educacional nos últimos meses.

Fonte

Como isso poderia afetar sua empresa

Os ataques cibernéticos a instituições de ensino estão aumentando, uma vez que escolas e universidades armazenam grandes quantidades de dados pessoais. A proteção de informações confidenciais de alunos e professores exige controles de acesso robustos, backups imutáveis e avaliações regulares de segurança para garantir que os sistemas e dados críticos permaneçam protegidos.

América do Norte

Visual Studio Code (VS Code)

Setor: Tecnologia Vulnerabilidade: Ataque à cadeia de suprimentos

Uma variante de malware recém-descoberta, chamada GlassWorm, está se espalhando rapidamente, representando um dos ataques à cadeia de suprimentos mais avançados já observados nos ecossistemas de desenvolvedores. Trata-se do primeiro worm autopropagável a ter como alvo as extensões do Visual Studio Code (VS Code).

O ataque foi detectado pela primeira vez em 17 de outubro de 2025, quando sete extensões maliciosas apareceram no OpenVSX, seguidas por uma extensão infectada no Microsoft Marketplace. No total, as extensões infectadas foram baixadas mais de 35.000 vezes. Especialistas relatam que o GlassWorm oculta seu código usando seletores invisíveis de variação de Unicode, o que lhe permite passar despercebido pelas ferramentas de análise estática e pelas revisões manuais.

Uma vez instalado, o malware rouba credenciais, instala ferramentas ocultas de acesso remoto e usa contas de desenvolvedores comprometidas para publicar mais extensões infectadas, transformando o ecossistema do VS Code em uma rede de infecções que se autopropaga.

Fonte

Como isso poderia afetar sua empresa

Ferramentas de desenvolvimento como o VS Code têm acesso privilegiado ao código-fonte, às credenciais e aos sistemas de CI/CD, o que as torna pontos de entrada privilegiados para ataques em grande escala. O GlassWorm demonstra uma mudança de paradigma: dos ataques baseados em um único pacote para ameaças autônomas e que se propagam sozinhas, que exploram a confiança inerente ao código aberto e aos fluxos de trabalho dos desenvolvedores corporativos. Reforce as verificações de integridade do código, restrinja a instalação de extensões e monitore as contas dos desenvolvedores para reduzir esses riscos.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais