- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Dados de 4,4 milhões de consumidores expostos em breach

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Uma nova violação de dados na TransUnion expôs as informações pessoais de 4,4 milhões de consumidores americanos devido a um ataque cibernético a um aplicativo de terceiros, ocorrendo em 28 de julho de 2025, sem comprometer seu banco de dados principal.

Incidente e vulnerabilidade

O incidente é atribuído a um exploit que afetou uma aplicação de suporte ao cliente utilizada pela TransUnion. A empresa não revelou qual é o fornecedor terceirizado, mas especialistas em segurança indicam que está relacionado a um ataque mais amplo direcionado a bancos de dados da Salesforce. Esse ataque foi vinculado ao grupo de hackers UNC6395, que utilizou técnicas de engenharia social para obter acesso às informações. Uma ferramenta específica chamada Salesloft Drift foi mencionada como alvo desse ataque, permitindo que os invasores acessassem dados sensíveis.

Impacto e resposta

Os efeitos do ataque são graves, resultando na exposição de uma ampla gama de informações pessoais, como nomes, datas de nascimento, números de telefone e números de Seguro Social. Apesar de a TransUnion afirmar que os dados comprometidos foram “limitados” (limited), a presença de números de Seguro Social representa um risco elevado. Em resposta, a empresa começou a oferecer serviços gratuitos de monitoramento de crédito para as vítimas afetadas.

“Este incidente representa um risco significativamente maior para as vítimas do que muitas das outras violações relacionadas ao Salesforce divulgadas até agora, pois envolve números de Seguro Social, além de dados de contato e suporte.
(“This incident poses a significantly higher risk to victims than many of the other Salesforce-related breaches disclosed so far because it involves Social Security numbers in addition to contact and support data.”)

— Cory Michal, Vice President of Information Security, AppOmni

Mitigações recomendadas

É fundamental que as empresas adotem boas práticas de segurança cibernética, incluindo a aplicação de patches regulares e a verificação contínua de vulnerabilidades em sistemas de terceiros. Os usuários devem também ser treinados em reconhecimento de tentativas de engenharia social, já que estas são frequentemente a porta de entrada para violações de dados. A aplicação de autenticação multifatorial pode oferecer uma proteção adicional contra acessos não autorizados.

Os riscos residuais são significativos, dado o potencial de reutilização dos dados expostos em futuros ataques ou fraudes. Assim, ações contínuas de segurança e monitoramento são essenciais para mitigar futuros problemas.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!