Grupo Everest assume violação de dados no Frost Bank

A Sefas, desenvolvedora de software, notificou 191.848 texanos sobre uma violação de dados ocorrida em dezembro de 2025 no Frost Bank, um de seus clientes. Os dados comprometidos incluem números de Seguro Social, números de identificação fiscal, números de contas e datas de nascimento. O grupo cibercriminoso Everest reivindicou a responsabilidade pela violação em 20 de abril de 2026, alegando ter roubado 250.000 números de Seguro Social do Frost Bank e 3,4 milhões de registros do Citizens Bank no mesmo dia. Embora a Sefas tenha confirmado a atividade não autorizada em seu servidor SFTP, nem Frost Bank nem Citizens Bank reconheceram publicamente as alegações do Everest. A Sefas está oferecendo 12 meses de monitoramento de crédito aos afetados. Desde o início de 2025, 68 ataques de ransomware foram registrados contra instituições financeiras nos EUA, com apenas nove confirmados. Os ataques de ransomware podem causar perda de dados e exigir resgates para a recuperação dos sistemas. O grupo Everest, ativo desde 2020, já atacou diversas organizações, incluindo a NASA e o governo brasileiro.

Fonte: https://www.comparitech.com/news/software-maker-warns-200000-frost-bank-customers-in-texas-of-data-breach/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
21/05/2026 • Risco: ALTO
VAZAMENTO

Grupo Everest assume violação de dados no Frost Bank

RESUMO EXECUTIVO
A violação de dados no Frost Bank, atribuída ao grupo Everest, destaca a vulnerabilidade das instituições financeiras a ataques cibernéticos. A exposição de dados sensíveis pode resultar em fraudes e comprometer a conformidade regulatória, exigindo ações proativas por parte dos CISOs.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a resgates e perda de confiança do cliente.
Operacional
Exposição de dados sensíveis e potencial para fraudes.
Setores vulneráveis
['Setor financeiro', 'Tecnologia da informação']

📊 INDICADORES CHAVE

191.848 texanos notificados Indicador
250.000 números de Seguro Social roubados Contexto BR
3,4 milhões de registros do Citizens Bank Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades suspeitas em servidores.
2 Implementar medidas de segurança adicionais nos servidores SFTP.
3 Monitorar continuamente atividades de acesso e tentativas de phishing.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em um cenário de crescente atividade de ransomware.

⚖️ COMPLIANCE

Implicações diretas na LGPD devido à exposição de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).