Código HTML do Conteúdo

Post: O bug do Adobe Analytics vazou dados de rastreamento de clientes para outros locatários


<div> <div> <p>A Adobe est&aacute; alertando seus clientes do Analytics de que um bug de assimila&ccedil;&atilde;o fez com que dados de algumas organiza&ccedil;&otilde;es aparecessem nas inst&acirc;ncias de an&aacute;lise de outras por aproximadamente um dia.</p> <p>A Adobe divulgou o problema em sua p&aacute;gina de status, afirmando que come&ccedil;ou em 17 de setembro de 2025, &agrave;s 12h20 UTC, quando uma altera&ccedil;&atilde;o na otimiza&ccedil;&atilde;o de desempenho introduziu um bug na coleta de dados do Analytics Edge.</p> <p>A p&aacute;gina de status afirma que a falha fez com que &ldquo;valores incorretos&rdquo; aparecessem nos relat&oacute;rios do Analysis Workspace e que as equipes de engenharia da Adobe est&atilde;o trabalhando para limpar os conjuntos de dados afetados.</p> <p>&ldquo;Em 17 de setembro de 2025, &agrave;s 12h20 UTC, uma interrup&ccedil;&atilde;o do servi&ccedil;o afetou os clientes do Adobe Analytics em todo o mundo, incluindo aplicativos dependentes de dados do Adobe Analytics&rdquo;, diz a entrada de status da Adobe para um problema do Analytics.</p> <p>&ldquo;A interrup&ccedil;&atilde;o foi causada por um bug introduzido durante uma recente altera&ccedil;&atilde;o de otimiza&ccedil;&atilde;o de desempenho na coleta de dados do Adobe Analytics, o que levou &agrave; exibi&ccedil;&atilde;o de valores incorretos nos relat&oacute;rios do Analysis Workspace.&rdquo;</p> <p>O bug afetou v&aacute;rios servi&ccedil;os de an&aacute;lise, incluindo coleta de dados, processamento de m&iacute;dia, atributos do cliente e aplicativos de relat&oacute;rios.</p> <p>A Adobe reverteu a altera&ccedil;&atilde;o em 18 de setembro &agrave;s 11:00 UTC e disse que o incidente n&atilde;o foi causado por atividade maliciosa ou um incidente de seguran&ccedil;a cibern&eacute;tica.</p> <p>Embora o status da Adobe diga apenas &ldquo;dados err&ocirc;neos&rdquo;, um comunicado privado ao cliente compartilhado com o BleepingComputer afirma que os campos em alguns dados foram substitu&iacute;dos por valores de fluxos de dados de outros clientes.</p> <p>A empresa afirma que isso afetou aproximadamente 3 a 5% dos dados coletados, com linhas corrompidas sendo encontradas em feeds de dados, transmiss&atilde;o ao vivo, relat&oacute;rios agendados e outras integra&ccedil;&otilde;es.</p> <p>Como muitos produtos assimilam dados do Adobe Analytics, eles tamb&eacute;m foram afetados, incluindo Customer Journey Analytics, Real-Time CDP e Adobe Journey Optimizer.</p> <p>O consultor instrui os clientes a excluir imediatamente todos os dados afetados de seus sistemas, backups e ambientes downstream, pois eles podem conter informa&ccedil;&otilde;es originadas de outros clientes.</p> <p>&ldquo;Todos os clientes afetados do Adobe Analytics que usam feeds de dados ou transmiss&atilde;o ao vivo devem excluir ou limpar imediatamente todos os dados recebidos entre 17 de setembro, 12h20 UTC e 18 de setembro de 2025, 11h00 UTC, pois podem conter informa&ccedil;&otilde;es de campo espec&iacute;ficas de outros clientes da Adobe&rdquo;, diz o comunicado visto pelo BleepingComputer.</p> <p>&ldquo;Remova tamb&eacute;m todos os dados potencialmente afetados de seus sistemas, backups e quaisquer ambientes downstream onde possam ter sido armazenados ou processados.&rdquo;</p> <p>&ldquo;Esta a&ccedil;&atilde;o &eacute; necess&aacute;ria para ajudar a evitar a reten&ccedil;&atilde;o ou uso de dados que possam ter sido expostos inadvertidamente. A &uacute;nica outra parte que poderia ter visualizado os dados &eacute; um cliente contratado da Adobe.&rdquo;</p> <p>Embora a Adobe afirme que &eacute; contra suas pol&iacute;ticas coletar dados pessoais por meio de sua plataforma Analytics, o BleepingComputer aprendeu que os clientes nem sempre seguem essas pol&iacute;ticas.</p> <p>&ldquo;Isso significa que o rastreamento da web da empresa A mostra informa&ccedil;&otilde;es da empresa B. Isso inclui qualquer coisa que a empresa B rastreou, incluindo dados confidenciais como endere&ccedil;os de e-mail, hashes de sess&atilde;o, dados de pesquisa no site, etc&rdquo;, disse um consultor de an&aacute;lise ao BleepingComputer.</p> <p>Outro cliente afirmou que as implica&ccedil;&otilde;es eram de longo alcance, vendo o vazamento de dados do Adobe Analytics como um problema significativo com riscos potenciais sob VPPA, CPPA e GDPR.</p> <p>Eles tamb&eacute;m alertaram que, como o bug de ingest&atilde;o gravou os dados de outros clientes diretamente em sistemas de intelig&ecirc;ncia de neg&oacute;cios downstream, ele foi incorporado a backups, exporta&ccedil;&otilde;es e outros sistemas que utilizam a plataforma.</p> <p>O BleepingComputer entrou em contato com a Adobe para esclarecimentos, mas a empresa apenas nos encaminhou de volta &agrave; sua p&aacute;gina de status p&uacute;blica e n&atilde;o respondeu a mais perguntas.</p> <p>A Adobe afirma que continua limpando os dados e notificar&aacute; os clientes quando a plataforma puder ser usada novamente para relat&oacute;rios v&aacute;lidos.</p> <div> <p><a href="https://hubs.li/Q03LvVKm0" rel="noopener sponsored" target="_blank"><br /> <img decoding="async" alt="Picus BAS Summit" src="https://datalake.azaeo.com/wp-content/uploads/2025/10/bas-summit.jpg"><br /> </a> </p> <div> <h2><a href="https://hubs.li/Q03LvVKm0" rel="noopener sponsored" target="_blank">O Evento de Valida&ccedil;&atilde;o de Seguran&ccedil;a do Ano: O Picus BAS Summit </a></h2> <p>Junte-se ao <strong>C&uacute;pula de Simula&ccedil;&atilde;o de Viola&ccedil;&atilde;o e Ataque</strong> e experimente o <strong>Futuro da valida&ccedil;&atilde;o de seguran&ccedil;a</strong>. Ou&ccedil;a os principais especialistas e veja como <strong>BAS alimentado por IA</strong> est&aacute; transformando a simula&ccedil;&atilde;o de viola&ccedil;&atilde;o e ataque.</p> <p>N&atilde;o perca o evento que moldar&aacute; o futuro da sua estrat&eacute;gia de seguran&ccedil;a</p> </div> </div> </div></div>