Workday sofre vazamento de dados ligado a ataques ShinyHunters
São Paulo — InkDesign News — Um ataque cibernético socialmente engenhoso atingiu o sistema CRM de um terceiro contratado por uma gigante de recursos humanos, revelando informações de contato comercial, mas sem acesso a dados de clientes.
Vetor de ataque
O ataque foi classificado como uma campanha de engenharia social, onde os hackers manipulam indivíduos para obter acesso a sistemas. Não foram identificadas vulnerabilidades específicas como CVEs exploradas neste incidente. Os invasores direcionaram uma empresa de CRM, utilizando técnicas para enganar funcionários e obter informações não protegidas adequadamente.
Impacto e resposta
A exposição foi limitada a “informações de contato comercial comumente disponíveis” (
“comumente disponíveis”
(“commonly available”)— Porta-voz da Empresa
). Portanto, dados sensíveis ou informações pessoais de clientes não foram comprometidos. A empresa afetada está revisando suas práticas de segurança e reforçando protocolos para assegurar que operações futuras não sejam suscetíveis a ataques semelhantes.
Análise e recomendações
Este incidente sublinha a vulnerabilidade de sistemas que dependem de processos humanos na segurança cibernética. É recomendável que as organizações implementem treinamentos regulares em segurança, focando na identificação de tentativas de engenharia social. Além disso, a utilização de autenticação multifatorial em acesso a sistemas críticos pode mitigar riscos.
Com o aumento constante de ataques baseados em engenharia social, as empresas devem se preparar para um ambiente de ameaças em evolução, priorizando a formação de seus colaboradores como primeira linha de defesa.
Fonte: (Dark Reading – Segurança Cibernética)