Gigante automotivo LKQ é a mais recente vítima de violação de dados da Oracle EBS

A LKQ, uma empresa americana de peças automotivas e equipamentos reciclados, confirmou que foi afetada por uma violação de dados relacionada ao Oracle E-Business Suite (EBS). O incidente, que ocorreu em 9 de agosto de 2025, resultou na exposição de informações sensíveis de aproximadamente 9.000 pessoas, incluindo números de identificação do empregador (EIN) e números de seguridade social (SSN). A investigação interna da LKQ, iniciada em 3 de outubro e concluída em 1º de dezembro, revelou que a exploração da vulnerabilidade CVE-2022-21587 permitiu que o grupo cibercriminoso Cl0p acessasse e roubasse terabytes de dados da empresa. A LKQ notificou as autoridades competentes e ofereceu serviços de monitoramento de crédito e restauração de identidade aos indivíduos afetados por um período de dois anos. Embora a empresa tenha afirmado que não houve impacto em seus sistemas além do ambiente EBS, o ataque destaca a crescente lista de vítimas que enfrentaram problemas semelhantes, incluindo Harvard e The Washington Post. A situação ressalta a necessidade de reforçar a segurança em sistemas amplamente utilizados, como o Oracle EBS, que é vulnerável a ataques cibernéticos.

Fonte: https://www.techradar.com/pro/security/auto-giant-lkq-says-its-the-latest-firm-hit-by-oracle-ebs-data-breach

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
18/12/2025 • Risco: ALTO
VAZAMENTO

Gigante automotivo LKQ é a mais recente vítima de violação de dados da Oracle EBS

RESUMO EXECUTIVO
A violação de dados da LKQ, que expôs informações sensíveis de 9.000 indivíduos, destaca a vulnerabilidade do Oracle EBS. A exploração da CVE-2022-21587 por um grupo cibercriminoso conhecido como Cl0p ressalta a necessidade de ações proativas de segurança para proteger dados sensíveis e garantir conformidade com a LGPD.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a monitoramento de crédito e ações legais.
Operacional
Exposição de dados sensíveis de cerca de 9.000 indivíduos.
Setores vulneráveis
['Setor automotivo', 'Setor de tecnologia', 'Setor de serviços']

📊 INDICADORES CHAVE

9.000 pessoas afetadas Indicador
Terabytes de dados roubados Contexto BR
Notificação a autoridades em 1º de dezembro Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar logs de acesso e autenticação do Oracle EBS.
2 Implementar patches de segurança para a CVE-2022-21587.
3 Monitorar continuamente acessos não autorizados e atividades suspeitas nos sistemas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de sistemas críticos como o Oracle EBS, que é amplamente utilizado e vulnerável a ataques.

⚖️ COMPLIANCE

Implicações na conformidade com a LGPD devido à exposição de dados pessoais.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).