Perito Lucio NewsResumo semanal de cibersegurança

EDIÇÃO 003

O vazamento é só o começo.

Chaves Pix expostas, dados em escala, golpes que exploram urgência, spyware em dispositivos Apple, falhas em backup e zero-days: a semana mostrou como um incidente técnico vira risco real para pessoas e empresas.

EM FOCOChaves PixShinyHuntersGolpes no WhatsAppAppleBackupChrome
Brasil · Dados pessoais · Fraude

Vazamento de chaves Pix não leva o saldo, mas entrega a matéria-prima para golpes muito mais convincentes.

O Banco Central confirmou um incidente envolvendo dados cadastrais vinculados a 28.203 chaves Pix. Senhas, saldos e extratos não foram expostos, mas informações como nome, CPF, banco e número de conta ficaram acessíveis após falhas em sistemas de instituições parceiras.

É justamente esse tipo de dado que ajuda o criminoso a construir uma abordagem que parece legítima. Com nome, banco e CPF em mãos, ele pode se passar por gerente, suporte ou área antifraude para conduzir a vítima até um link, uma ligação ou uma falsa validação. O incidente não termina quando a empresa comunica o vazamento: ele continua na tentativa de fraude que chega depois.

Comentário Leandro LucioQuando o dado cadastral vaza, o risco não é só técnico. A empresa precisa olhar para logs, corrigir a falha e também preparar a comunicação, porque o criminoso usa essa informação para transformar confiança em golpe.

O criminoso não precisa roubar tudo de uma vez. Basta conseguir informação suficiente para abrir a próxima porta.

As notícias desta edição se conectam pelo mesmo ponto: dados, sistemas e pessoas ficam mais vulneráveis quando a confiança é tratada como automática. Um cadastro exposto ajuda um golpe por telefone. Uma senha reutilizada amplia um vazamento. Um backup vulnerável reduz a capacidade de recuperação. E uma atualização adiada transforma uma falha conhecida em porta de entrada.

Vazamento de dados · Terceiros23 MAR

Um petabyte roubado não representa apenas volume. Representa anos de exposição que podem atingir clientes, parceiros e sistemas conectados.

A Telus Digital confirmou um vazamento de quase um petabyte de dados, atribuído ao grupo ShinyHunters. A exposição teria atingido clientes globais da empresa, incluindo a Crunchyroll, e envolvido códigos-fonte, endereços IP, e-mails e registros de cartões de crédito divulgados em fóruns criminosos após a recusa de pagamento de resgate.

Quando um fornecedor concentra dados ou serviços de várias empresas, o incidente deixa de ser isolado. Ele afeta a cadeia inteira. Para quem mantém conta em serviços relacionados, o cuidado imediato é trocar senhas que possam ter sido reutilizadas e ativar MFA. Para empresas, a pergunta é outra: quais terceiros guardam, processam ou conseguem acessar dados críticos em nosso nome?

O que isso muda para uma empresa brasileira?Gestão de terceiros não pode ficar só no contrato. É preciso saber que dados cada parceiro manipula, qual acesso possui, como um incidente será comunicado e qual plano existe para reduzir o impacto quando uma dependência é comprometida.
Engenharia social · Governo digitalMAR

Golpe que usa nome do governo funciona porque tenta fazer a vítima agir antes de pensar.

O Serpro alertou para mensagens enviadas por WhatsApp e Telegram que simulam notificações sobre bloqueio de CPF ou dívida ativa. A campanha usa urgência para levar a vítima a páginas que imitam o Gov.br, roubam credenciais ou tentam instalar malware no celular.

O ataque não depende de uma falha complexa no computador. Ele depende de uma pessoa pressionada a clicar, informar dados ou pagar uma taxa antes de validar a origem. Domínios parecidos, mensagens bem escritas e páginas visualmente convincentes fazem parte do cenário. Segurança precisa incluir processo de verificação, não apenas proteção técnica.

O que isso muda para uma empresa brasileira?Financeiro, RH, atendimento e diretoria devem ter um fluxo simples para confirmar pedidos urgentes. Mensagem recebida não pode ser tratada como prova. Canal oficial, ligação para número conhecido e dupla validação evitam que urgência vire prejuízo.
Mobile · Spyware · Atualizações23 MAR

Dispositivo Apple não é exceção à segurança. Quando há exploração ativa, atualização deixa de ser melhoria e vira resposta de risco.

A CISA adicionou novas falhas exploradas ativamente ao catálogo de vulnerabilidades conhecidas, incluindo problemas associados ao spyware DarkSword em dispositivos iOS e macOS. O conteúdo original cita as CVEs CVE-2025-43510 e CVE-2025-31277 e relaciona a atividade a um grupo identificado como UNC6353.

O ponto importante é quebrar a ideia de que smartphone ou notebook Apple não precisa de atenção. Dispositivos móveis concentram autenticação, e-mail, mensagens, arquivos, localização e acesso a sistemas corporativos. Um comprometimento pode ultrapassar a privacidade pessoal e alcançar documentos, contas ou comunicações de trabalho.

O que isso muda para uma empresa brasileira?Celular corporativo e dispositivo usado por liderança precisam entrar na política de atualização, inventário e resposta a incidentes. Atualização automática, MFA, proteção de contas e orientação para reportar comportamento suspeito reduzem o tempo de exposição.
Backup · Continuidade · RCE16 MAR

Quem controla o backup pode controlar a decisão da empresa durante um incidente.

A Veeam publicou correções para vulnerabilidades críticas de execução remota de código em sua infraestrutura de backup. O risco é relevante porque atacantes procuram servidores de recuperação antes de disparar ransomware: ao apagar ou comprometer os pontos de restauração, deixam a vítima sem uma alternativa segura para retomar a operação.

Backup não pode ser visto apenas como armazenamento. É parte do plano de continuidade e precisa de segmentação, contas administrativas protegidas, atualizações, monitoramento e testes reais de restauração. Uma cópia que existe, mas não pode ser recuperada no momento crítico, não resolve o incidente.

O que isso muda para uma empresa brasileira?Servidor de backup precisa de dono, inventário, patching e monitoramento como qualquer ativo crítico. Também precisa ser testado: restaurar dados e serviços periodicamente é a única forma de saber se a empresa realmente consegue recuperar a operação.

Ransomware não começa na nota de resgate. Ele começa quando o atacante encontra uma conta, um servidor ou um backup fácil demais de comprometer.

O ataque confirmado pela Omax Autos reforça a pressão sobre indústrias e cadeias de suprimentos. Mesmo quando o impacto inicial parece restrito à infraestrutura de TI, a investigação precisa considerar movimento lateral, contas privilegiadas, servidores de domínio, integrações e a proximidade com ambientes operacionais.

A mesma lógica aparece nas vulnerabilidades de backup. Se um invasor consegue comprometer a recuperação, ele ganha vantagem na negociação e aumenta o potencial de paralisação. A resposta madura precisa juntar prevenção, segmentação, registros, isolamento e restauração validada, não apenas a compra de uma ferramenta.

Backupprecisa ser protegido como ativo crítico, não como destino de armazenamento
IT e OTdevem ter segmentação e planos de resposta compatíveis com o impacto operacional
Recuperaçãoprecisa ser testada antes do incidente, não descoberta durante a crise

Quatro decisões práticas que esta edição reforça

01

Rotacione senhas reutilizadas após vazamentos relevantes.

Conta exposta em um serviço externo pode ser testada automaticamente em e-mail, redes sociais, VPN, e-commerce e sistemas corporativos.

02

Atualize navegador, sistema e dispositivos móveis com prioridade.

Falha explorada ativamente não cabe em uma lista de tarefas futura. Ela precisa entrar no ciclo de resposta e ter prazo definido.

03

Valide pedidos financeiros e jurídicos fora do canal que recebeu a mensagem.

Golpe bom parece contexto legítimo. A confirmação independente quebra a urgência e impede que o criminoso controle a conversa.

04

Teste a recuperação do backup antes de depender dela.

Restauração validada, acesso restrito e cópias protegidas ajudam a reduzir o poder de chantagem de um ataque de ransomware.

O dado não precisa ser secreto para ser perigoso. Basta ser suficiente para alguém parecer confiável.

Essa edição fala de vazamentos, golpes, spyware, ransomware e zero-days, mas todos esses assuntos encostam em uma pergunta única: onde sua empresa está confiando demais? Pode ser em uma senha repetida, em uma solicitação urgente, em um backup sem teste, em um navegador desatualizado ou em um terceiro que acessa seus dados. Segurança madura começa quando esse risco deixa de ser notícia de fora e vira uma decisão concreta dentro do ambiente.

Fontes consultadas nesta edição

Os resumos e comentários foram reorganizados em palavras próprias a partir das publicações usadas na Edição 003. Links externos abrem nas fontes originais.

  1. Portal ADVFNBanco Central confirma vazamento de dados vinculados a chaves Pix · 23 mar. 2026
  2. TecMundoCrunchyroll entre empresas afetadas por vazamento massivo de dados · 23 mar. 2026
  3. SerproComo identificar golpes que simulam mensagens do Governo Federal · mar. 2026
  4. Conselho Federal da OABCNJ adota posição contra o golpe do falso advogado · mar. 2026
  5. CNJMedidas de segurança contra o golpe do falso advogado · mar. 2026
  6. Times of IndiaAlertas sobre spyware DarkSword e dispositivos Apple · 23 mar. 2026
  7. Acronis Threat ResearchVulnerabilidades em Veeam e atualizações de segurança em navegadores · mar. 2026
  8. PTI NewsOmax Autos avalia impacto de ataque de ransomware · 27 mar. 2026

Especialista em Cyber Security e Digital Forensics, atua com gestão de vulnerabilidades, investigação digital, resposta a incidentes, pentest autorizado e proteção de ambientes online. Este resumo transforma notícias em pontos práticos de decisão para empresas e profissionais.

Cyber SecurityDigital ForensicsThreat IntelligenceResposta a Incidentes