VKSECURITY BLOG
Tag

vazamento de dados

7 artigos

Revolut entregou passaporte e extrato de clientes a um e-mail que parecia do governo
LGPD·

Revolut entregou passaporte e extrato de clientes a um e-mail que parecia do governo

Ninguém invadiu a Revolut. Criminosos apenas pediram os dados por e-mail, usando um domínio de órgão público com autenticação válida, e a fintech atendeu. Saíram cópias de passaporte, selfies de verificação e o histórico completo de transações. O caso é um roteiro do que toda empresa deveria revisar no seu processo de atender pedidos de autoridade.

LER ARTIGO
153 milhões de documentos de identidade à venda: o vazamento de quem foi contratado para conferir identidades
LGPD·

153 milhões de documentos de identidade à venda: o vazamento de quem foi contratado para conferir identidades

Um serviço na dark web vende scans de 153 milhões de carteiras de motorista, frente e verso, com imagens em infravermelho e ultravioleta, capturados por mais de um ano. A origem apontada: uma empresa contratada por lojas, locadoras e hotéis para verificar identidade. A lição vale para toda empresa brasileira que pede foto do RG e selfie — e guarda.

LER ARTIGO
Uso indevido de recursos da empresa: os sinais que aparecem antes do incidente
Monitoramento·

Uso indevido de recursos da empresa: os sinais que aparecem antes do incidente

A maior parte dos vazamentos não começa com um hacker — começa com um funcionário resolvendo um problema do jeito mais fácil: o pen drive, a nuvem pessoal, a extensão de IA, o programa pirata. O relatório mais respeitado do setor mostra que 'conveniência' é o motivo número um. E ela deixa rastros que dá para ver a tempo.

LER ARTIGO
A porta não foi arrombada, foi aberta: como uma ligação roubou 284 milhões de registros médicos
Cibersegurança·

A porta não foi arrombada, foi aberta: como uma ligação roubou 284 milhões de registros médicos

Nenhum firewall foi vencido. Criminosos ligaram para funcionários se passando por suporte de TI, convenceram alguém a liberar o acesso ao login único da empresa e, por essa porta, baixaram até 284 milhões de registros de pacientes. O elo mais frágil atendeu o telefone.

LER ARTIGO
A extorsão automatizada: o ransomware que usa IA para ler os dados roubados e calcular quanto te cobrar
IA·

A extorsão automatizada: o ransomware que usa IA para ler os dados roubados e calcular quanto te cobrar

Um grupo de ransomware anuncia uma IA que vasculha tudo o que roubou da sua empresa — separa contrato, dado financeiro, informação pessoal — estima a multa de LGPD que você levaria e usa isso para decidir o valor do resgate. Parte é marketing de bandido; parte já é a nova realidade.

LER ARTIGO
Shell investiga roubo de 89 GB: a gangue que diz ter invadido dezenas de multinacionais por um único sistema
Cibersegurança·

Shell investiga roubo de 89 GB: a gangue que diz ter invadido dezenas de multinacionais por um único sistema

O grupo Cl0p colocou a Shell na sua vitrine de extorsão e afirma ter levado 89 GB — desenhos de engenharia, fotos de instalações e roadmaps. A porta de entrada da campanha, que teria atingido cerca de 50 empresas como Philips e GE, foi uma falha no ERP da Oracle. O que isso ensina a qualquer empresa que roda um sistema de gestão.

LER ARTIGO
Shadow AI: 93% das empresas flagram uso arriscado de IA todo mês — sem nenhum hacker envolvido
IA·

Shadow AI: 93% das empresas flagram uso arriscado de IA todo mês — sem nenhum hacker envolvido

Não foi invasão: foi um funcionário colando dados de cliente no ChatGPT para trabalhar mais rápido. O novo relatório da Check Point mostra que o vazamento pela porta da frente virou rotina — e o que sua empresa precisa fazer antes que um prompt vire incidente de LGPD.

LER ARTIGO