Violação na Salesforce expõe registros de funcionários da Infinite Campus

Uma violação de dados na Infinite Campus, provedora de tecnologia educacional, expôs as informações pessoais de mais de 137 mil funcionários de escolas após agentes de ameaças comprometerem o ambiente Salesforce da empresa.

O incidente envolveu o grupo de extorsão ShinyHunters, que reivindicou a responsabilidade e vazou um arquivo de registros de 1,2 GB online. O site Have I Been Pwned informou que os dados incluíam aproximadamente 137.100 endereços de e-mail únicos, juntamente com nomes, números de telefone, endereços físicos e tíquetes de suporte.

A Infinite Campus confirmou que o ataque teve como alvo seu ambiente Salesforce, e não seus bancos de dados de informações de estudantes. Nenhum registro de aluno foi comprometido na violação.

A empresa notificou os afetados pelo incidente. Os detalhes de contato expostos dos funcionários, embora muitas vezes disponíveis publicamente em diretórios escolares, ainda podem dar suporte a campanhas de phishing e engenharia social.

Artigos relacionados

O sistema de gestão de aprendizado Canvas voltou a ficar online após um ataque cibernético que interrompeu o acesso de universidades ao redor do mundo a partir de 7 de maio. O incidente, reivindicado pelo grupo de hackers Shiny Hunters, afetou mais de 8.000 instituições e comprometeu dados pessoais de milhões de estudantes e professores.

Reportado por IA

O Comitê de Segurança Interna da Câmara dos EUA convocou o CEO da Instructure, Steve Daly, para depor sobre ataques cibernéticos à plataforma educacional Canvas, que expuseram dados de milhões de estudantes e professores.

A Inditex, grupo têxtil por trás da Zara, divulgou na noite de quarta-feira um acesso não autorizado a bancos de dados internos hospedados em servidores de um fornecedor terceirizado. A empresa afirma que nenhum dado pessoal de clientes, como nomes, telefones ou cartões de crédito, foi comprometido. As operações permanecem totalmente inalteradas.

Reportado por IA

Executivos da West Pharmaceutical Services revelaram detalhes de uma recente violação de segurança cibernética durante uma conversa informal na Conferência Global de Saúde do Bank of America. A empresa emitiu um documento 8-K na noite anterior, após detectar um invasor em seus sistemas. Os responsáveis descreveram o desligamento das operações globais para avaliar a situação.

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar