Buser confirma incidente cibernético em seu ambiente digital

Empresa de transporte confirma incidente cibernético após identificar acesso externo não autorizado em dois de seus dispositivos

Compartilhar:

A Buser, plataforma que oferece viagens de ônibus a preços mais acessíveis, confirmou um acesso externo e seu ambiente digital. Segundo a empresa, foi identificado uma entrada não autorizada a dois de seus sistemas de comunicação interna, o que resultou na exposição de informações por meio de um hacker.

 

De acordo com a nota disponibilizada, foram vazadas conversas internas, incluindo interações relacionadas ao atendimento ao cliente. Embora, foi reforçado que o hacker não acessou os sistemas transacionais da empresa, nem a informações financeiros, senhas, informações de pagamento e dados de usuários.

 

A organização afirmou que ao ser detectado o acesso já iniciaram as medidas de análise, contenção e recuperação das informações. A Security Report disponibiliza o comunicado oficial da Buser sobre o incidente cibernético:

 

“A Buser confirma que identificou um acesso externo não autorizado a dois de seus sistemas

 

de comunicação interna, o que resultou na exposição de informações por meio de um hacker. O incidente permitiu a visualização de conversas internas, incluindo interações relacionadas ao atendimento ao cliente. Não houve acesso a sistemas transacionais da empresa, nem a dados financeiros, senhas, informações de pagamento e dados de usuários.

 

Assim que a situação foi detectada, a Buser adotou imediatamente um conjunto de medidas de análise, comunicação, contenção, erradicação e recuperação, seguindo os protocolos internacionais de resposta a incidentes (NIST). Entre as ações implementadas estão:

 

– Restrição de acessos e revisão de credenciais;

– Reforço das políticas de segurança da informação;

– Monitoramento contínuo dos sistemas;

– Apoio técnico especializado para investigação;

– Notificação às autoridades competentes, incluindo a Autoridade Nacional de Proteção de Dados (ANPD).

 

A empresa lamenta profundamente o ocorrido, reafirma seu compromisso com a proteção de dados e reforça que não há indícios, até o momento, de uso indevido das informações acessadas. Além disso, segue monitorando o caso com rigor e manterá a comunicação ativa com os públicos envolvidos. Caso seja necessário, eventuais usuários afetados serão notificados individualmente, conforme prevê a legislação vigente.”

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Nova superfície de riscos digitais orienta aproximação de CISOs e CROs, aponta estudo

Com a expansão digital e a chegada da IA, a superfície de ataque cresce e transforma a Segurança da Informação...
Security Report | Destaques

Fator Humano: De “elo mais fraco” a protagonista na estratégia de Cibersegurança

Em painel no Security Leaders Nacional, CISOs da Elo, Elera e Amil defendem que a cultura do pertencimento e o...
Security Report | Destaques

Liderança, visão estratégica e diálogo com negócio serão essenciais ao CISO em 2026

Executivos participaram de Painel de Debates sobre o futuro da categoria e destacam que vivência prática, diálogo constante com a...
Security Report | Destaques

Especialistas defendem responsabilidade compartilhada para garantir internet segura

Diante de um ambiente digital cada vez mais amplo, complexo e suscetível a riscos, especialistas defendem que ampliar as capacidades...