ATUALIZADO: Dados expostos vieram de incidente anterior, aponta Sicoob

Publicações recentes feitas na Dark Web indicavam que um cibercriminoso teria invadido os sistemas da rede privada da Instituição de Crédito e exposto mais de 80 GB de dados internos. Em nota, o Sicoob esclarece que não detectou novos vazamentos desde a ocorrência de 2024, e que as autoridades competentes seguem acionadas para apurar aquele ocorrido

Compartilhar:

O Sicoob (Sistema de Cooperativas de Crédito do Brasil) esclareceu, por meio de nota enviada à Security Report, que dados atualmente expostos na Dark Web foram comprometidos em um incidente contra a organização ocorrido em junho de 2024. Deste modo, não foram detectadas outros ciberataques similares que poderiam ter expostos novas informações.

 

Portais de notícias ligados ao tema de Segurança Digital informaram durante a última semana de que dados internos do Sistema de Crédito estariam novamente expostos em fóruns cibercriminosos da Dark Web, gerando suspeitas de um novo ataque cibernético. Nessas postagens, um agente cibercriminoso teria anunciado a venda de 80 GB de dados vindos do Sicoob, pelo valor de US$ 10.000.

 

De acordo com o suposto hacker, os sistemas internos da Sicoob teria diversas vulnerabilidades disponíveis para serem exploradas, e com isso, teria sido possível comprometer informações confidenciais, dados pessoais de clientes e funcionários, informações financeiras, dados de empréstimo, entre outros.

 

Em comunicado enviado à Security Report, todavia, a Sicoob afirmou que as recentes divulgações se referem a um incidente cibernético já identificado e resolvido no ano passado, ocorrido no ambiente local de uma das cooperativas do Sistema. Deste modo, não foram encontradas outras invasões que poderiam ter ocasionado a perda de novos dados mantidos na instituição.

 

“Na ocasião, adotamos imediatamente as medidas necessárias, incluindo a ativação dos protocolos de segurança, a comunicação às autoridades competentes e a realização de uma investigação com o auxílio de especialistas. É importante destacar que as operações financeiras das cooperativas e de seus cooperados não sofreram qualquer impacto, pois são processadas em infraestrutura segregada da área afetada”, acrescenta a nota.

 

A instituição ainda ressalta que todas as cooperativas do Sistema seguem operando normalmente tanto com o atendimento presencial quanto pelos seus canais digitais. “O Sicoob reafirma seu compromisso com a segurança da informação e continua investindo no fortalecimento de seus sistemas para assegurar a proteção dos dados e a confiança de seus cooperados.”, conclui.

 

O incidente ao qual a organização se refere foi tornada pública em julho do ano passado, quando uma das cooperativas parte do sistema foi impactada por uma ação cibercriminosa, possivelmente causada por um Ransmoware as a Service (RaaS) e comprometendo 1 TB de dados.

 

A Security Report publica, na íntegra, nota enviada pelo Sicoob:

 

“O Sicoob informa que as recentes divulgações se referem a um incidente cibernético já identificado e resolvido no ano passado, ocorrido no ambiente local de uma das cooperativas do Sistema.

 

Na ocasião, adotamos imediatamente as medidas necessárias, incluindo a ativação dos protocolos de segurança, a comunicação às autoridades competentes e a realização de uma investigação com o auxílio de especialistas.

 

É importante destacar que as operações financeiras das cooperativas e de seus cooperados não sofreram qualquer impacto, pois são processadas em infraestrutura segregada da área afetada.

 

O Sicoob reafirma seu compromisso com a segurança da informação e continua investindo no fortalecimento de seus sistemas para assegurar a proteção dos dados e a confiança de seus cooperados.”

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Menos é mais: por que a higienização se tornou prioridade para os CISOs?

Para líderes do Grupo Security Leaders, o caminho para uma defesa robusta passa pelo cruzamento de recursos e pelo descarte...
Security Report | Destaques

CISOs avaliam adequação entre ANPD e GDPR

Membros da comunidade Security Leaders defenderam o anúncio feito por Brasil e União Europeia como forma de expandir os negócios...
Security Report | Destaques

ANPD: Adequação entre LGPD e GDPR destrava comércio digital e exige Segurança madura

Decisão facilita circulação de dados entre Brasil e UE, abre novas oportunidades para negócios e reforça a necessidade de interoperabilidade...
Security Report | Destaques

Brasil e União Europeia anunciam acordo de adequação mútua em Proteção de Dados

O anúncio, que precede o Dia Internacional da Proteção de Dados, elimina barreiras burocráticas para transferências internacionais e eleva o...