Buser confirma incidente cibernético em seu ambiente digital

Empresa de transporte confirma incidente cibernético após identificar acesso externo não autorizado em dois de seus dispositivos

Compartilhar:

A Buser, plataforma que oferece viagens de ônibus a preços mais acessíveis, confirmou um acesso externo e seu ambiente digital. Segundo a empresa, foi identificado uma entrada não autorizada a dois de seus sistemas de comunicação interna, o que resultou na exposição de informações por meio de um hacker.

 

De acordo com a nota disponibilizada, foram vazadas conversas internas, incluindo interações relacionadas ao atendimento ao cliente. Embora, foi reforçado que o hacker não acessou os sistemas transacionais da empresa, nem a informações financeiros, senhas, informações de pagamento e dados de usuários.

 

A organização afirmou que ao ser detectado o acesso já iniciaram as medidas de análise, contenção e recuperação das informações. A Security Report disponibiliza o comunicado oficial da Buser sobre o incidente cibernético:

 

“A Buser confirma que identificou um acesso externo não autorizado a dois de seus sistemas

 

de comunicação interna, o que resultou na exposição de informações por meio de um hacker. O incidente permitiu a visualização de conversas internas, incluindo interações relacionadas ao atendimento ao cliente. Não houve acesso a sistemas transacionais da empresa, nem a dados financeiros, senhas, informações de pagamento e dados de usuários.

 

Assim que a situação foi detectada, a Buser adotou imediatamente um conjunto de medidas de análise, comunicação, contenção, erradicação e recuperação, seguindo os protocolos internacionais de resposta a incidentes (NIST). Entre as ações implementadas estão:

 

– Restrição de acessos e revisão de credenciais;

– Reforço das políticas de segurança da informação;

– Monitoramento contínuo dos sistemas;

– Apoio técnico especializado para investigação;

– Notificação às autoridades competentes, incluindo a Autoridade Nacional de Proteção de Dados (ANPD).

 

A empresa lamenta profundamente o ocorrido, reafirma seu compromisso com a proteção de dados e reforça que não há indícios, até o momento, de uso indevido das informações acessadas. Além disso, segue monitorando o caso com rigor e manterá a comunicação ativa com os públicos envolvidos. Caso seja necessário, eventuais usuários afetados serão notificados individualmente, conforme prevê a legislação vigente.”

 

Conteúdos Relacionados

Security Report | Destaques

SLC Agrícola aposta em resiliência cibernética com Zero Trust focado em IA

Organização agropecuária, em parceria com Netskope e Teltec, eliminou o uso de VPNs e ampliou sua proteção sobre LLMs utilizadas...
Security Report | Destaques

Novos horizontes da Cyber: O que os profissionais devem esperar do mundo pós-IA?

Agências e instituições internacionais relacionadas À Cibersegurança alertam para as transformações que a Inteligência Artificial oferecerá para as economias hiperconectadas,...
Security Report | Destaques

Métricas e alinhamento executivo são essenciais para governar riscos de Cyber, dizem Líderes

Seja na segurança pública, no sistema financeiro ou nas redes de eletricidade do país, o risco cibernético pode gerar impactos...
Security Report | Destaques

Copa Energia aposta em parceria estratégica para elevar maturidade digital

Com apoio da Betta Global Partner e tecnologias CrowdStrike alinhadas ao NIST, companhia de gás liquefeito fortalece resposta a incidentes...