Vazamento de dados na Sotheby's expõe dados bancários

Vazamento de dados na Sotheby's expõe dados bancários é o mais recente incidente cibernético a atingir o setor de leilões de alto valor. A tradicional casa, fundada em Londres e hoje sediada em Nova York, confirmou que criminosos digitais roubaram informações sigilosas, incluindo números de previdência social e detalhes de contas bancárias, durante ataque conduzido em 24 de julho.
Em documento enviado às autoridades dos Estados Unidos na quarta-feira (15), a Sotheby's admitiu a violação, mas não especificou quantas pessoas foram afetadas nem se os alvos incluem funcionários e clientes. Até agora, apenas dois residentes do estado do Maine foram notificados formalmente.
Vazamento de dados na Sotheby's expõe dados bancários
A empresa afirmou possuir “defesas em camadas” e controles rigorosos de acesso, além de conexões criptografadas e programas de resposta a incidentes. Mesmo assim, as proteções não impediram o ataque. Treinamentos periódicos de empregados, auditorias de fornecedores e backups de serviços críticos integram a estratégia de segurança cibernética que, segundo a companhia, será reavaliada.
Entre as informações comprometidas, constam números de previdência social e dados bancários que podem pertencer a indivíduos de alto patrimônio, perfil frequente entre os clientes da leiloeira. Os criminosos não foram identificados, e a empresa não revelou se houve pedido de resgate.
O episódio ocorre pouco mais de um ano após a rival Christie's sofrer ofensiva semelhante, apontando tendência de ataques contra casas de leilão de grande porte. Especialistas ouvidos pelo site The Register alertam que o valor comercial dos dados desses clientes aumenta o interesse de grupos de extorsão e a pressão regulatória por mecanismos ainda mais robustos de proteção.
Como medida de mitigação, a Sotheby's oferecerá 12 meses de monitoramento gratuito de identidade e crédito, via TransUnion, às vítimas confirmadas. A companhia também revisará salvaguardas e poderá adotar tecnologias adicionais para blindar seus servidores contra novas invasões.
Para entender outras tendências de cibersegurança e tecnologia, visite nossa seção de Ciência e Tecnologia e acompanhe as atualizações. (Imagem: AndreyPopov/Getty Images)
Deixe um comentário
Você precisa fazer o login para publicar um comentário.
Postagens Relacionadas