A semana em notícias sobre violações de segurança

Nesta semana: a violação de segurança na Universidade da Pensilvânia expôs os dados de 1,2 milhão de pessoas; uma campanha massiva de phishing se faz passar pela Booking.com para atacar hotéis; e o Google alerta os usuários sobre seis grandes golpes que estão se espalhando pela internet.

A semana em notícias sobre violações de segurança

Estados Unidos

Universidade da Pensilvânia

Setor: EducaçãoVulnerabilidade: Hacking

A Universidade da Pensilvânia confirmou, em 5 de novembro, uma violação em grande escala de dados que expôs informações pessoais de estudantes, ex-alunos, funcionários e membros da comunidade. Segundo relatos, a violação expôs mais de 1,2 milhão de registros.

O incidente cibernético veio à tona em 31 de outubro, quando vários membros da comunidade da Penn receberam e-mails que alegavam ser da Escola de Pós-Graduação em Educação (GSE) da universidade. Posteriormente, a universidade confirmou que certos sistemas ligados às suas atividades de desenvolvimento e de ex-alunos haviam sido comprometidos. Os dados roubados incluem informações de identificação pessoal (PII) — algumas das quais datam de décadas atrás —, além de dados bancários. No entanto, a universidade afirmou que nenhuma informação médica foi afetada pela violação.

Segundo a Penn, o ataque começou com um golpe de engenharia social. Ao tomarem conhecimento do incidente, os funcionários da universidade bloquearam rapidamente os sistemas afetados, mas não conseguiram impedir que os e-mails fraudulentos fossem enviados nem que as informações confidenciais fossem roubadas.

Fonte

Como isso poderia afetar sua empresa

Relatórios sugerem que a ausência de autenticação multifatorial (MFA) em algumas contas pode ter proporcionado ao invasor um ponto de entrada nessa violação. Isso ressalta a importância de exigir a MFA em todas as contas de usuário e de implementar controles de acesso mais rigorosos. Essas medidas simples, mas essenciais, podem reduzir significativamente o risco de acesso não autorizado e limitar os danos causados por ataques de engenharia social.

Estados Unidos

Oglethorpe

Setor: SaúdeVulnerabilidade: Hacking

A Oglethorpe, uma rede sediada na Flórida que reúne prestadores de serviços de saúde mental e tratamento para recuperação de dependência química, divulgou uma grave violação de dados que afetou mais de 92 mil pessoas.

A operadora, que administra unidades na Flórida, Louisiana e Ohio, notificou os pacientes de que suas informações de saúde protegidas (PHI) haviam sido roubadas por hackers. De acordo com um documento apresentado ao Gabinete do Procurador-Geral do Maine, o incidente de segurança cibernética teve início em 15 de maio e foi detectado em 6 de junho. Após uma investigação concluída em 23 de outubro, constatou-se que dados confidenciais haviam sido comprometidos, incluindo nomes, datas de nascimento, números do Seguro Social, números de carteira de motorista e informações médicas.

A Oglethorpe enfrenta agora um número crescente de contestações judiciais, à medida que os pacientes começam a entrar com ações judiciais, alegando preocupações com roubo de identidade, fraude e uso indevido de suas informações pessoais.

Fonte

Como isso poderia afetar sua empresa

As instituições de saúde continuam sendo alvos privilegiados dos cibercriminosos devido ao alto valor dos dados médicos e pessoais. Esse incidente destaca a importância de medidas robustas de governança de dados, incluindo criptografia forte, detecção oportuna de ameaças e controles rigorosos de acesso, para proteger as informações dos pacientes e manter a confiança.

América do Norte

Booking.com

Setor: Hotelaria e LazerVulnerabilidade: Phishing

Uma campanha de phishing em grande escala está tendo como alvo o setor hoteleiro global, com os invasores buscando obter acesso não autorizado a plataformas de reservas de hotéis, incluindo o Booking.com.

Nessa campanha, gerentes de hotéis estão sendo induzidos a acessar páginas de phishing do tipo ClickFix, que roubam suas credenciais de login e instalam o ransomware PureRAT. Os invasores utilizam contas de e-mail comprometidas para enviar mensagens convincentes de spear-phishing que se fazem passar por plataformas legítimas de reservas. Assim que os funcionários do hotel clicarem nesses links, serão redirecionados para sites maliciosos que instalarão o ransomware e coletarão suas credenciais.

Em atividade desde abril de 2025, essa operação faz parte de uma tendência crescente de ataques de phishing a sistemas de reservas de hotéis. Os autores das ameaças vendem contas roubadas de plataformas de reservas em fóruns de cibercrime ou as utilizam para enviar e-mails fraudulentos a hotéis e hóspedes, cometendo assim fraudes financeiras.

Fonte

Como isso poderia afetar sua empresa

O ClickFix é uma estrutura de phishing que cria portais de login falsos para roubar credenciais e disseminar malware, como ransomware. Para prevenir esses ataques, as empresas devem treinar seus funcionários para identificar tentativas de phishing, exigir a autenticação multifatorial (MFA) em todas as contas e implantar ferramentas avançadas de segurança de e-mail para detectar e bloquear links maliciosos antes que cheguem aos usuários.

América do Norte

Usuários do Google

Setor: TecnologiaVulnerabilidade: Hacking

A equipe de Confiança e Segurança do Google divulgou um novo alerta sobre golpes para todos os usuários, revelando estatísticas alarmantes: 57% dos adultos se depararam com um golpe no último ano, e 23% relataram ter perdido dinheiro por causa disso.

A empresa alertou seus usuários sobre seis grandes tendências de golpes a serem observadas: golpes de emprego online, esquemas de extorsão por meio de avaliações negativas, golpes de falsificação de identidade de produtos de inteligência artificial (IA), aplicativos e extensões de VPN maliciosos, golpes de recuperação de fraudes e golpes sazonais relacionados a feriados. O Google também observou que os golpistas estão utilizando cada vez mais ferramentas de IA para ampliar e aprimorar suas operações, tornando seus esquemas mais difíceis de detectar.

Fonte

Como isso poderia afetar sua empresa

À medida que os agentes mal-intencionados utilizam a IA para lançar golpes cada vez mais sofisticados, as empresas podem usar a mesma tecnologia para fortalecer suas defesas. O uso da IA para monitoramento contínuo, detecção de anomalias e resposta automatizada ajuda as organizações a detectar ameaças mais rapidamente e a proteger as contas dos usuários e os dados confidenciais de forma mais eficaz.

América do Norte

Monsta FTP

Setor: TecnologiaVulnerabilidade: Vulnerabilidade de dia zero

Pesquisadores de segurança descobriram uma vulnerabilidade de execução remota de código (RCE) que está sendo ativamente explorada no Monsta FTP, um cliente de protocolo de transferência de arquivos (FTP) baseado na web utilizado por instituições financeiras, empresas e usuários individuais em todo o mundo.

O Monsta FTP permite que os usuários enviem, baixem e gerenciem arquivos de sites diretamente de um navegador. Essa conveniência tornou o programa uma opção popular entre os usuários como alternativa à instalação de um software separado. Pesquisadores identificaram agora uma vulnerabilidade crítica no Monsta FTP, registrada como CVE-2025-34299, que permite que invasores executem código arbitrário em servidores vulneráveis sem autenticação.

Essa vulnerabilidade de execução de código remoto (RCE) permite que um hacker induza o sistema a baixar um arquivo sob seu controle e salvá-lo em qualquer local do servidor. Esse nível de acesso pode levar ao comprometimento total do servidor, ao roubo de dados ou à instalação de ransomware.

Fonte

Como isso poderia afetar sua empresa

A execução remota de código em ferramentas acessíveis ao público é um dos riscos mais perigosos que uma organização pode enfrentar. Certifique-se de que as aplicações web expostas recebam correções imediatamente, restrinja o acesso dos administradores web e monitore os servidores em busca de downloads de arquivos incomuns ou novos serviços. Verificações regulares de vulnerabilidades e controles rigorosos de implantação reduzirão a janela de oportunidade para os invasores.

Estados Unidos

Órgãos estaduais de Nevada

Setor: Governo e Setor PúblicoVulnerabilidade: Ransomware e malware

Um laudo forense publicado pelo Estado de Nevada em 5 de novembro confirmou que o ataque de ransomware ocorrido em agosto teve origem quando um funcionário público baixou, por engano, uma ferramenta infectada por malware de um site falsificado.

O ataque ocorrido em agosto foi um incidente em grande escala que afetou mais de 60 órgãos estaduais de Nevada, incluindo o Departamento de Saúde e Serviços Humanos, o Departamento de Veículos Motorizados e o Departamento de Segurança Pública. Os investigadores descobriram que o ransomware havia se infiltrado na rede em 14 de maio e permaneceu sem ser detectado por várias semanas. O malware instalou um backdoor, permitindo que os hackers utilizassem o Protocolo de Área de Trabalho Remota para acessar sistemas críticos e arquivos confidenciais.

As autoridades de Nevada se recusaram a pagar o resgate e conseguiram recuperar aproximadamente 90% dos dados afetados. No entanto, o processo de recuperação custou ao estado cerca de US$ 1,3 milhão.

Fonte

Como isso poderia afetar sua empresa

Esse incidente é um exemplo claro de como um único erro de um funcionário pode causar danos enormes a uma organização. As empresas devem priorizar treinamentos regulares de conscientização dos usuários para ajudar os funcionários a identificar sites falsificados, downloads suspeitos e tentativas de phishing.

Está gostando do que está lendo?

Inscreva-se agora para receber notícias e informações sobre segurança em sua caixa de entrada todas as semanas

Próximos webinars

Junte-se a outros profissionais de TI para interagir, aprender e aprimorar seus conhecimentos. Conheça as últimas tendências e tecnologias em segurança cibernética.

Autotask atualização trimestral sobre inovação de produtos

Autotask atualização trimestral sobre inovação de produtos

Leia mais
Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Autotask Tech Jam: Domine o Centro de Contabilidade do QuickBooks Online

Leia mais
Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Conformidade como Serviço: a fonte de receita dos MSPs da qual os clientes não podem abrir mão

Leia mais