A LexisNexis, empresa global de análise de dados, desativou temporariamente seus serviços Diligence, Metabase API e Newsdesk em resposta a atividades incomuns em servidores gerenciados por um fornecedor terceirizado não identificado. A empresa está investigando o incidente com a ajuda de uma firma forense de cibersegurança e está reconstruindo os sistemas afetados em um novo ambiente antes de reativar os serviços. O presidente da divisão Nexis Solutions, Todd Larsen, confirmou que a decisão de desconectar-se dos sistemas de terceiros foi tomada para proteger os clientes e conter a situação. Embora o Metabase tenha sido alvo de ataques de roubo de dados devido a uma vulnerabilidade crítica de injeção SQL, Larsen esclareceu que a Lexis Solutions não utiliza os serviços de nuvem do Metabase e que o produto Nexis Metabase API não está relacionado à vulnerabilidade reportada. Este incidente ocorre após outros problemas de segurança enfrentados pela LexisNexis, incluindo um ataque em que dados pessoais de 364.000 indivíduos foram comprometidos em 2025 e outro em março deste ano, onde arquivos privados foram vazados. A empresa continua a investigar e a tomar medidas para garantir a segurança de seus sistemas.
Fonte: https://www.bleepingcomputer.com/news/security/lexisnexis-shuts-down-services-after-suspicious-activity-on-servers/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
10/08/2026 • Risco: ALTO
VAZAMENTO
LexisNexis desativa serviços após atividade suspeita em servidores
RESUMO EXECUTIVO
O incidente na LexisNexis destaca a vulnerabilidade de sistemas gerenciados por terceiros e a necessidade de monitoramento contínuo. A empresa já enfrentou problemas de segurança anteriormente, o que aumenta a urgência para que CISOs revisem suas práticas de segurança e garantam a proteção de dados sensíveis.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis multas e danos à reputação devido a vazamentos de dados.
Operacional
Comprometimento de dados pessoais de 364.000 indivíduos em incidentes anteriores.
Setores vulneráveis
['Setor financeiro', 'Setor jurídico', 'Consultorias']
📊 INDICADORES CHAVE
364.000 indivíduos tiveram dados pessoais comprometidos em um incidente anterior.
Indicador
54% dos ataques bem-sucedidos são registrados, mas apenas 14% geram alertas.
Contexto BR
A vulnerabilidade de injeção SQL foi classificada como zero-day.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar a segurança de fornecedores terceirizados e a integridade dos dados.
2
Implementar medidas de segurança adicionais e monitoramento em tempo real.
3
Acompanhar atividades suspeitas em sistemas e servidores de terceiros.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados e a conformidade com a LGPD, especialmente em relação a fornecedores terceirizados.
⚖️ COMPLIANCE
Implicações diretas na LGPD, que exige proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).