
A Sotheby's, uma das mais prestigiadas leiloeiras internacionais de arte e artigos de luxo, confirmou ter sido vítima de um ciberataque que resultou na extração de dados sensíveis. Após a investigação, a empresa esclareceu que a fuga de informação afetou os seus funcionários e não os clientes.
O que aconteceu?
A intrusão foi detetada a 24 de julho de 2025, quando a Sotheby's se apercebeu de que um interveniente não autorizado tinha conseguido remover dados do seu ambiente informático. A empresa iniciou de imediato uma investigação, que demorou cerca de dois meses, para apurar a natureza da informação roubada e identificar os indivíduos afetados.
De acordo com um documento submetido ao gabinete do Procurador-Geral do Maine, os dados comprometidos incluem nomes completos, números de Segurança Social e informações de contas financeiras.
Vítimas são funcionários e não clientes
Numa declaração enviada ao BleepingComputer, um porta-voz da Sotheby’s confirmou que o incidente de cibersegurança envolveu informações de alguns funcionários, descartando, para já, o comprometimento de dados de clientes.
"A Sotheby's descobriu um incidente de cibersegurança que pode ter envolvido certas informações de funcionários. Após a descoberta, lançámos imediatamente uma investigação em cooperação com especialistas de topo em proteção de dados e com as autoridades", afirmou a empresa, garantindo que está a notificar todos os indivíduos afetados.
Um alvo apetecível para hackers
Com vendas anuais que ascendem a milhares de milhões de dólares, as grandes casas de leilões são alvos valiosos para grupos de cibercriminosos. No ano passado, a rival Christie's foi atacada pelo grupo de ransomware RansomHub, que alegou ter roubado os detalhes de meio milhão de clientes.
A própria Sotheby's já tinha enfrentado outros incidentes de segurança no passado, incluindo a presença de skimmers no seu website que roubaram informações de pagamento de clientes entre 2017 e 2018, e um ataque à cadeia de abastecimento em 2021.
Até ao momento, nenhum grupo assumiu a responsabilidade por este novo ataque. Como medida de proteção, a Sotheby's está a oferecer aos funcionários afetados um serviço gratuito de 12 meses de monitorização de crédito e proteção de identidade através da TransUnion.











Nenhum comentário
Seja o primeiro!