Buser confirma incidente cibernético em seu ambiente digital

Empresa de transporte confirma incidente cibernético após identificar acesso externo não autorizado em dois de seus dispositivos

Compartilhar:

A Buser, plataforma que oferece viagens de ônibus a preços mais acessíveis, confirmou um acesso externo e seu ambiente digital. Segundo a empresa, foi identificado uma entrada não autorizada a dois de seus sistemas de comunicação interna, o que resultou na exposição de informações por meio de um hacker.

 

De acordo com a nota disponibilizada, foram vazadas conversas internas, incluindo interações relacionadas ao atendimento ao cliente. Embora, foi reforçado que o hacker não acessou os sistemas transacionais da empresa, nem a informações financeiros, senhas, informações de pagamento e dados de usuários.

 

A organização afirmou que ao ser detectado o acesso já iniciaram as medidas de análise, contenção e recuperação das informações. A Security Report disponibiliza o comunicado oficial da Buser sobre o incidente cibernético:

 

“A Buser confirma que identificou um acesso externo não autorizado a dois de seus sistemas

 

de comunicação interna, o que resultou na exposição de informações por meio de um hacker. O incidente permitiu a visualização de conversas internas, incluindo interações relacionadas ao atendimento ao cliente. Não houve acesso a sistemas transacionais da empresa, nem a dados financeiros, senhas, informações de pagamento e dados de usuários.

 

Assim que a situação foi detectada, a Buser adotou imediatamente um conjunto de medidas de análise, comunicação, contenção, erradicação e recuperação, seguindo os protocolos internacionais de resposta a incidentes (NIST). Entre as ações implementadas estão:

 

– Restrição de acessos e revisão de credenciais;

– Reforço das políticas de segurança da informação;

– Monitoramento contínuo dos sistemas;

– Apoio técnico especializado para investigação;

– Notificação às autoridades competentes, incluindo a Autoridade Nacional de Proteção de Dados (ANPD).

 

A empresa lamenta profundamente o ocorrido, reafirma seu compromisso com a proteção de dados e reforça que não há indícios, até o momento, de uso indevido das informações acessadas. Além disso, segue monitorando o caso com rigor e manterá a comunicação ativa com os públicos envolvidos. Caso seja necessário, eventuais usuários afetados serão notificados individualmente, conforme prevê a legislação vigente.”

 

Conteúdos Relacionados

Security Report | Destaques

Como redefinir a gestão do fator humano na era da IA Agêntica?

Especialistas reforçaram que o grande desafio dessa nova onda tecnológica ainda está na forma como os usuários aplicam essa tecnologia,...
Security Report | Destaques

Da exposição à aceleração: Qual o papel da IA nos novos meios de ciberataque?

Em sintonia com os resultados recentes extraídos do State of Ransomware Report 2026, a Sophos publicou a primeira edição da...
Security Report | Destaques

Agências reafirmam desafios com gestão de dados biométricos

Representantes da Agência Nacional de Proteção de Dados brasileira e da Comissão Nacional de Proteção de Dados português Apontaram desafios...
Security Report | Destaques

Do bloqueio à liderança: o novo protagonismo da Segurança na adoção de IA

No Security Leaders Porto Alegre, executivos reforçam que a área deve atuar como “freio inteligente” da inovação, garantindo governança sem...