Fornecedores Terceirizados

LexisNexis desativa serviços após atividade suspeita em servidores

A LexisNexis, empresa global de análise de dados, desativou temporariamente seus serviços Diligence, Metabase API e Newsdesk em resposta a atividades incomuns em servidores gerenciados por um fornecedor terceirizado não identificado. A empresa está investigando o incidente com a ajuda de uma firma forense de cibersegurança e está reconstruindo os sistemas afetados em um novo ambiente antes de reativar os serviços. O presidente da divisão Nexis Solutions, Todd Larsen, confirmou que a decisão de desconectar-se dos sistemas de terceiros foi tomada para proteger os clientes e conter a situação. Embora o Metabase tenha sido alvo de ataques de roubo de dados devido a uma vulnerabilidade crítica de injeção SQL, Larsen esclareceu que a Lexis Solutions não utiliza os serviços de nuvem do Metabase e que o produto Nexis Metabase API não está relacionado à vulnerabilidade reportada. Este incidente ocorre após outros problemas de segurança enfrentados pela LexisNexis, incluindo um ataque em que dados pessoais de 364.000 indivíduos foram comprometidos em 2025 e outro em março deste ano, onde arquivos privados foram vazados. A empresa continua a investigar e a tomar medidas para garantir a segurança de seus sistemas.

Gigante do mercado de previsões Polymarket sofre ataque cibernético

A plataforma de previsões Polymarket foi alvo de um ataque cibernético que resultou no roubo de aproximadamente US$ 3 milhões em criptomoedas de cerca de 11 usuários. O ataque ocorreu devido à exploração de uma vulnerabilidade em um fornecedor terceirizado, que permitiu a injeção de scripts maliciosos na interface da plataforma. A Polymarket confirmou o incidente em uma postagem na rede social X, informando que já tomou medidas para conter a situação e removeu a dependência afetada, embora não tenha revelado qual fornecedor foi comprometido. A empresa está reembolsando integralmente os usuários afetados, mas não divulgou o número total de vítimas ou o montante exato perdido por cada uma. A reação da comunidade foi crítica, com alguns usuários sugerindo que a Polymarket havia provocado os hackers anteriormente. O ataque destaca a importância da segurança em plataformas que lidam com transações financeiras e a necessidade de vigilância constante em relação a fornecedores terceirizados.