A empresa de cibersegurança ReliaQuest confirmou que um de seus funcionários foi alvo de um ataque de engenharia social, onde hackers se passaram por membros da equipe de segurança. Os atacantes tentaram enganar os colaboradores para que acessassem uma página falsa de login único (SSO) da ReliaQuest. A equipe de pesquisa de ameaças da empresa havia alertado sobre uma campanha do grupo de extorsão ShinyHunters, que registrou domínios .claims para se passar por equipes de suporte técnico. Um dos funcionários caiu na armadilha, inserindo suas credenciais na página falsa e aprovando uma notificação de autenticação multifator (MFA), o que deu ao atacante acesso temporário e somente de visualização ao painel de identidade da ReliaQuest. Apesar disso, controles de segurança impediram acessos subsequentes a aplicativos. A empresa tomou medidas imediatas, encerrando as sessões do atacante e revogando a senha exposta. A investigação não encontrou evidências de acesso a outros sistemas ou dados. O grupo ShinyHunters, em uma postagem em seu portal de extorsão, reivindicou o ataque, mas afirmou que o acesso foi limitado e não comprometeu dados de clientes ou sistemas da ReliaQuest.
Fonte: https://www.bleepingcomputer.com/news/security/reliaquest-confirms-failed-data-theft-attack-after-shinyhunters-breach/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
24/08/2026 • Risco: ALTO
PHISHING
ReliaQuest sofre ataque de engenharia social por grupo ShinyHunters
RESUMO EXECUTIVO
O ataque à ReliaQuest destaca a necessidade de vigilância constante contra engenharia social. Apesar de não ter havido acesso a dados sensíveis, a situação evidencia a vulnerabilidade das organizações e a importância de treinamentos regulares para os funcionários.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais custos associados à recuperação e mitigação de danos, além de possíveis multas por não conformidade.
Operacional
Acesso temporário e somente de visualização ao painel de identidade.
Setores vulneráveis
['Tecnologia', 'Serviços Financeiros', 'Saúde']
📊 INDICADORES CHAVE
Um funcionário foi comprometido.
Indicador
Acesso foi limitado a visualização apenas.
Contexto BR
Nenhum dado de cliente foi acessado.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar logs de acesso e autenticação para identificar atividades suspeitas.
2
Implementar treinamentos de conscientização sobre engenharia social para todos os colaboradores.
3
Monitorar continuamente tentativas de acesso a domínios semelhantes e atividades de phishing.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a eficácia dos controles de segurança e a vulnerabilidade a ataques de engenharia social, que podem comprometer dados sensíveis.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD e à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).