Milhares de funcionários da Korean Air expostos em violação da Oracle

Korean Air, uma importante companhia aérea sul-coreana, foi afetada por um ataque à cadeia de suprimentos originado na Oracle, resultando na exposição de informações de milhares de seus funcionários. O incidente destaca vulnerabilidades em serviços de software de terceiros. Detalhes surgiram em um relatório de segurança recente.

A violação na Korean Air veio à tona por meio de um ataque à cadeia de suprimentos ligado à Oracle, um proeminente fornecedor de software. De acordo com relatos, esse incidente cibernético comprometeu dados sensíveis de milhares de funcionários da companhia aérea.

Ataques à cadeia de suprimentos, nos quais hackers se infiltram em um fornecedor confiável para alcançar múltiplos clientes, tornaram-se uma preocupação crescente nos setores de tecnologia e aviação. Neste caso, os sistemas da Oracle parecem ter sido o ponto de entrada, permitindo acesso não autorizado aos registros de funcionários da Korean Air.

Embora detalhes específicos sobre o tipo de dados expostos — como identificadores pessoais ou detalhes profissionais — permaneçam limitados, a escala do comprometimento ressalta os riscos que as companhias aéreas enfrentam ao depender de serviços de nuvem e bancos de dados externos. A Korean Air ainda não emitiu uma declaração oficial sobre o assunto, mas o evento serve como lembrete da necessidade de medidas robustas de cibersegurança em ecossistemas empresariais interconectados.

Especialistas observam que tais violações podem levar a roubo de identidade, perdas financeiras e danos à reputação para as organizações afetadas. À medida que as investigações continuam, o incidente pode levar a auditorias mais rigorosas de fornecedores de software na indústria da aviação.

Artigos relacionados

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Imagem gerada por IA

Coupang data breach spanned June to November

Reportado por IA Imagem gerada por IA

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

Uma enorme violação de dados na China terá derramado 8,7 mil milhões de registos após uma gigantesca base de dados ter ficado destrancada na internet. O incidente, detalhado em relatórios recentes, destaca vulnerabilidades nas práticas de segurança de dados. As autoridades ainda não confirmaram a extensão total da exposição.

Reportado por IA

Hong Kong's Correctional Services Department revealed that a hacker illegally accessed its IT system on Tuesday, compromising personal data of 6,800 current and former employees. The department stated there is no evidence of data leakage so far and has notified affected individuals.

Emails do pessoal do Congresso dos EUA foram hackeados como parte da campanha Salt Typhoon atribuída a hackers chineses. O incidente marca outra aparição desses atores notórios ao mirar comunicações sensíveis. A violação foi relatada em 8 de janeiro de 2026.

Reportado por IA

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

Pesquisadores que analisaram 10 milhões de páginas da web identificaram 1.748 credenciais de API ativas de 14 grandes provedores expostas em quase 10 mil sites, incluindo aqueles operados por bancos e provedores de saúde. Esses vazamentos podem permitir que invasores acessem dados confidenciais ou ganhem controle sobre a infraestrutura digital. Nurullah Demir, da Universidade de Stanford, descreveu o problema como muito significativo, afetando até mesmo grandes empresas.

Reportado por IA

Hackers patrocinados pelo Estado russo weaponizaram rapidamente uma falha recém-corrigida do Microsoft Office para atingir organizações em nove países. O grupo, conhecido como APT28, usou e-mails de spear-phishing para instalar backdoors furtivas em entidades diplomáticas, de defesa e de transporte. Pesquisadores de segurança da Trellix atribuíram os ataques com alta confiança a esta unidade notória de espionagem cibernética.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar