
A fabricante automóvel Mazda revelou ter sido alvo de um incidente de segurança que resultou na exposição de informações pertencentes a funcionários e parceiros comerciais. A situação, originalmente detetada no passado mês de dezembro, foi agora detalhada num comunicado oficial da empresa, que procura esclarecer a dimensão do problema perante o público e as entidades competentes.
Falha no sistema de armazém
De acordo com as informações partilhadas, os atacantes exploraram uma vulnerabilidade presente num sistema de gestão de armazém, especificamente utilizado para a operação e aquisição de peças provenientes da Tailândia. A construtora nipónica garante que a infraestrutura afetada não continha qualquer tipo de informação relativa a clientes finais.
O impacto deste incidente está estritamente limitado a 692 registos. Entre as informações comprometidas encontram-se detalhes sensíveis como nomes completos, endereços de correio eletrónico, nomes de empresas, assim como identificações de utilizadores e respetivos identificadores de parceiros comerciais.
Resposta ao incidente e histórico de ameaças
Apesar de a fabricante afirmar que não detetou qualquer utilização indevida das informações expostas até ao momento, existe um alerta claro para que os indivíduos afetados permaneçam vigilantes. O risco de campanhas de phishing e esquemas fraudulentos direcionados a estes contactos é considerado significativo. Após a descoberta da falha, a situação foi prontamente reportada à Comissão de Proteção de Informações Pessoais do Japão, tendo sido iniciada uma investigação em colaboração com especialistas externos.
Paralelamente, foram implementadas várias medidas de mitigação nos sistemas informáticos para reforçar a proteção dos dados. Estas ações incluíram a redução da exposição da infraestrutura à internet, a aplicação de correções de segurança, o aumento da monitorização para detetar atividades suspeitas e a introdução de políticas de acesso mais rigorosas.
Com uma produção anual de cerca de 1,2 milhões de veículos e receitas na ordem dos 22 mil milhões de euros, a empresa é um alvo de grande dimensão. Até agora, nenhum grupo de ransomware reivindicou a autoria deste ataque específico. Importa, no entanto, recordar que em novembro de 2025 o grupo Clop publicou informações nas suas plataformas afirmando ter comprometido a fabricante e a sua filial norte-americana, uma alegação que nunca chegou a ser confirmada oficialmente.












Nenhum comentário
Seja o primeiro!