Vulnerabilidade em servidor originou ataque à Equifax

Empresa de informações de crédito culpou uma vulnerabilidade em um servidor online em seu software de código aberto, chamado Apache Struts

Compartilhar:

A empresa de informações de crédito Equifax culpou uma vulnerabilidade em um servidor online em seu software de código aberto, chamado Apache Struts, pelo recente vazamento de dados que comprometeu informações pessoais de cerca de 143 milhões de consumidores norte-americanos.

 

A enorme violação de dados revelou informações valiosas para os hackers entre meados de maio e julho, fazendo com que as ações da Equifax caíssem, informou a empresa na semana passada.

 

Especialistas em segurança cibernética disseram que o caso está entre os maiores ataques já registrados e é particularmente preocupante devido à riqueza das informações expostas – nomes, aniversários, endereços, além de números de seguridade social e carteiras de habilitação.

 

*Com informações da Agência Reuters

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Fraudes com IA reforçam atenção corporativa aos riscos de Cyber, dizem especialistas

hishing direcionado, roubo de credenciais, invasões a sistemas fiscais, ransomware e fraudes tributárias digitais seguem entre os vetores mais recorrentes....
Security Report | Overview

O Custo do Ransomware: por que pagar resgate se tornou risco jurídico em 2026?

Pagar o resgate não garante necessariamente a recuperação dos dados ou o fim do problema. Muitas organizações recorrem a backups para restaurar seus sistemas, mesmo após negociações com os criminosos
Security Report | Overview

Estudo detecta vulnerabilidade explorável em software de videoconferência sigiloso

Pesquisadores da Check Point Software identificam brecha de dia zero em ferramenta de videoconferência que permitiu ataques sem phishing e...
Security Report | Overview

Stardust Chollima mira comprometimento de biblioteca Axios, alerta threat intel

Grupo de threat intelligence da Crowdstrike detectou a ação cibercriminosa e apontou o agente hostil como possível autor. Ainda não...