LexisNexis desativa serviços após atividade suspeita em servidores

A LexisNexis, empresa global de análise de dados, desativou temporariamente seus serviços Diligence, Metabase API e Newsdesk em resposta a atividades incomuns em servidores gerenciados por um fornecedor terceirizado não identificado. A empresa está investigando o incidente com a ajuda de uma firma forense de cibersegurança e está reconstruindo os sistemas afetados em um novo ambiente antes de reativar os serviços. O presidente da divisão Nexis Solutions, Todd Larsen, confirmou que a decisão de desconectar-se dos sistemas de terceiros foi tomada para proteger os clientes e conter a situação. Embora o Metabase tenha sido alvo de ataques de roubo de dados devido a uma vulnerabilidade crítica de injeção SQL, Larsen esclareceu que a Lexis Solutions não utiliza os serviços de nuvem do Metabase e que o produto Nexis Metabase API não está relacionado à vulnerabilidade reportada. Este incidente ocorre após outros problemas de segurança enfrentados pela LexisNexis, incluindo um ataque em que dados pessoais de 364.000 indivíduos foram comprometidos em 2025 e outro em março deste ano, onde arquivos privados foram vazados. A empresa continua a investigar e a tomar medidas para garantir a segurança de seus sistemas.

Fonte: https://www.bleepingcomputer.com/news/security/lexisnexis-shuts-down-services-after-suspicious-activity-on-servers/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
10/08/2026 • Risco: ALTO
VAZAMENTO

LexisNexis desativa serviços após atividade suspeita em servidores

RESUMO EXECUTIVO
O incidente na LexisNexis destaca a vulnerabilidade de sistemas gerenciados por terceiros e a necessidade de monitoramento contínuo. A empresa já enfrentou problemas de segurança anteriormente, o que aumenta a urgência para que CISOs revisem suas práticas de segurança e garantam a proteção de dados sensíveis.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis multas e danos à reputação devido a vazamentos de dados.
Operacional
Comprometimento de dados pessoais de 364.000 indivíduos em incidentes anteriores.
Setores vulneráveis
['Setor financeiro', 'Setor jurídico', 'Consultorias']

📊 INDICADORES CHAVE

364.000 indivíduos tiveram dados pessoais comprometidos em um incidente anterior. Indicador
54% dos ataques bem-sucedidos são registrados, mas apenas 14% geram alertas. Contexto BR
A vulnerabilidade de injeção SQL foi classificada como zero-day. Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar a segurança de fornecedores terceirizados e a integridade dos dados.
2 Implementar medidas de segurança adicionais e monitoramento em tempo real.
3 Acompanhar atividades suspeitas em sistemas e servidores de terceiros.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados e a conformidade com a LGPD, especialmente em relação a fornecedores terceirizados.

⚖️ COMPLIANCE

Implicações diretas na LGPD, que exige proteção de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).