Código HTML do Conteúdo

Post: Renault informa clientes sobre violação de dados da cadeia de suprimentos - Against Invaders - Notícias de CyberSecurity para humanos.


<div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-d1cbaaff-5d9b-4bcd-bfb5-97b135fe5a05"> <p>A montadora Renault foi for&ccedil;ada a notificar um n&uacute;mero n&atilde;o especificado de clientes de que seus dados pessoais podem ter sido comprometidos por agentes de amea&ccedil;as.</p> <p>Um aviso postado no X (antigo Twitter) pelo pesquisador de seguran&ccedil;a Troy Hunt disse que um fornecedor foi alvo do incidente.</p> <p>&ldquo;Lamentamos muito informar sobre um ataque cibern&eacute;tico a um de nossos fornecedores terceirizados, levando &agrave; retirada de dados pessoais de alguns clientes da Renault UK de um de seus sistemas&rdquo;, disse.</p> <p>&ldquo;O provedor terceirizado estabeleceu que seus dados foram inclu&iacute;dos.&rdquo;</p> <p>Embora nenhum dado financeiro ou senha pare&ccedil;a ter sido roubado, os agentes da amea&ccedil;a conseguiram comprometer:</p> <ul> <li>Nome e sobrenome</li> <li>G&ecirc;nero</li> <li>Telefone</li> <li>E-mail e endere&ccedil;o postal</li> <li>N&uacute;mero de identifica&ccedil;&atilde;o e matr&iacute;cula do ve&iacute;culo</li> </ul> <p>Como resultado, os clientes afetados podem esperar ser alvo de tentativas de phishing usando os dados roubados para adicionar legitimidade aos seus golpes.</p> <p>&ldquo;Tenha cuidado com quaisquer solicita&ccedil;&otilde;es n&atilde;o solicitadas de informa&ccedil;&otilde;es pessoais, especialmente solicita&ccedil;&otilde;es feitas por e-mail ou telefone&rdquo;, disse o aviso de viola&ccedil;&atilde;o <a href="https://x.com/troyhunt/status/1973867291898179976" target="_blank">cont&iacute;nuo</a>.</p> <p>&ldquo;Voc&ecirc; nunca deve compartilhar suas senhas online ou por telefone &ndash; a Renault UK nunca solicitar&aacute; essas informa&ccedil;&otilde;es.&rdquo;</p> <p><a href="https://www.infosecurity-magazine.com/news/jlr-phased-restart-operations/" target="_blank"><em>Leia mais sobre viola&ccedil;&otilde;es de dados do setor de transporte: JLR inicia rein&iacute;cio gradual das opera&ccedil;&otilde;es ap&oacute;s ataque cibern&eacute;tico</em></a></p> <p>Gary Cannon, l&iacute;der de pr&aacute;tica de transporte do NCC Group, disse que o ataque deve ser visto no contexto de uma s&eacute;rie de viola&ccedil;&otilde;es no setor, impactando <a href="https://www.infosecurity-magazine.com/news/jaguar-land-rover-extends/" target="_blank">JLR</a>, <a href="https://www.infosecurity-magazine.com/news/nca-arrest-hardbit-ransomware/" target="_blank">Collins Aeroespacial</a> e <a href="https://www.infosecurity-magazine.com/news/lner-supply-chain-attack-customer/" target="_blank">LNER</a>.</p> <p>&ldquo;Esses casos destacam que a seguran&ccedil;a da cadeia de suprimentos &eacute; uma prioridade muito importante. Maior visibilidade, recursos de detec&ccedil;&atilde;o proativa e planos de resposta s&atilde;o essenciais para evitar danos financeiros e operacionais generalizados no caso de um ataque&rdquo;, acrescentou.</p> <p>&ldquo;A supervis&atilde;o do fornecedor das empresas &eacute; fundamental &ndash; uma organiza&ccedil;&atilde;o &eacute; t&atilde;o segura quanto o elo mais fraco de sua cadeia de suprimentos.&rdquo;</p> <p>A Renault se esfor&ccedil;ou para apontar que seus pr&oacute;prios sistemas n&atilde;o foram comprometidos neste incidente.</p> <p>&ldquo;O terceiro confirmou que este foi um incidente isolado, que agora foi contido e removido&rdquo;, dizia a notifica&ccedil;&atilde;o.</p> <p>&ldquo;Estamos trabalhando em estreita colabora&ccedil;&atilde;o com eles para garantir que todas as a&ccedil;&otilde;es apropriadas sejam tomadas. Notificamos todas as autoridades relevantes.&rdquo;</p> <p>Algumas pessoas foram &agrave;s redes sociais para dizer que os clientes da marca de baixo custo da Renault, Dacia, tamb&eacute;m foram afetados pela viola&ccedil;&atilde;o.</p> </div>