A grande casa de leilões internacional Sotheby’s está notificando indivíduos sobre um incidente de violação de dados em seus sistemas, onde agentes de ameaças roubaram informações confidenciais, incluindo detalhes financeiros.
O hack foi detectado em 24 de julho e a investigação levou dois meses para determinar o tipo de dados roubados e os indivíduos afetados como resultado.
A Sotheby’s é uma casa de leilões líder global de obras de arte e itens de alto valor, bem como uma provedora de serviços de empréstimo lastreada em ativos.
A empresa lida com bilhões de dólares em vendas de leilões anualmente, com suas vendas totais atingindo US$ 6 bilhões no ano passado.
De acordo com um arquivamento, a organização submetido ao escritório AG do Maine, os dados expostos no incidente incluem nomes completos, números de previdência social (SSNs) e informações de contas financeiras.
“Em 24 de julho de 2025, a Sotheby’s tomou conhecimento de que certos dados da Sotheby’s pareciam ter sido removidos de nosso ambiente por um ator desconhecido”, diz a carta enviada aos indivíduos afetados.
“Iniciamos imediatamente uma investigação que incluiu uma extensa revisão dos dados para determinar e validar quais informações estavam envolvidas e a quem essas informações se referem” – notificação da Sotheby’s
O número total de indivíduos afetados permanece não divulgado, pois o processo menciona duas pessoas no estado do Maine e duas em Rhode Island.
O BleepingComputer entrou em contato com a Sotheby’s com uma solicitação de informações sobre o ataque, seu escopo de impacto e o número de indivíduos expostos nos EUA e no mundo, mas não recebemos uma resposta até o momento da publicação.
No momento em que este artigo foi escrito, nenhum grupo de ransomware assumiu a responsabilidade pelo ataque à Sotheby’s.
Gangues de ransomware atacaram outras casas de leilões no passado, esperando um grande dia de pagamento, No ano passado, os hackers do RansomHubviolou a Christie’s, supostamente roubando os detalhes de meio milhão de clientes.
A Sotheby’s também teve outros incidentes de segurança no passado, principalmente com código malicioso plantado em seu site para coletar informações de pagamento. Entre março de 2017 e outubro de 2018, um site skimmer roubou dados do cartão do cliente e detalhes pessoais. A empresa sofreu um incidente semelhante em 2021em um ataque à cadeia de suprimentos.
Os clientes da Sotheby’s que receberam uma notificação de violação de dados desta vez recebem um serviço gratuito de proteção de identidade e monitoramento de crédito por 12 meses por meio da TransUnion, com 90 dias para se inscrever.
Atualização 17/10 – A Sotheby’s confirmou por meio de um comunicado ao BleepingComputer que o incidente afetou os funcionários, e não os clientes. Portanto, o conteúdo e o título do artigo foram atualizados de acordo. A declaração completa está abaixo.
“A Sotheby’s descobriu um incidente de segurança cibernética que pode ter envolvido certas informações de funcionários. Após a descoberta do incidente, iniciamos imediatamente uma investigação em cooperação com os principais especialistas em proteção e resposta de dados e policiais. A empresa está notificando todos os indivíduos afetados de forma adequada, de acordo com nossos requisitos. Levamos a segurança das informações individuais e da empresa muito a sério e continuamos a trabalhar diligentemente para proteger nossos sistemas e dados.” – Porta-voz da Sotheby’s
