Hackers divulgaram documentos internos da Leidos, uma importante fornecedora de serviços de TI para o governo americano, após uma violação envolvendo um fornecedor terceirizado, a Diligent, que afetou menos de 15 clientes. Essa violação de dados levanta preocupações sobre as práticas de segurança cibernética de fornecedores terceirizados e destaca a necessidade de medidas de segurança robustas e monitoramento vigilante. NOSSO PARECER A dependência de parceiros externos para a segurança dos dados é um elo relativamente fraco que requer atenção urgente. A função principal das regulamentações é proteger os dados dentro das entidades legais.

Uma vez que hackers ou outras pessoas com objetivos documentados publicamente atacam a segurança cibernética, a regulamentação não pode lidar com isso, apenas o progresso tecnológico pode resolvê-lo. –Ashley Wang, jornalista da BTW O que aconteceu Documentos internos da Leidos, uma importante fornecedora de serviços de TI para o governo americano, foram divulgados por hackers. Os documentos teriam sido roubados durante uma violação envolvendo a Diligent, um fornecedor terceirizado que a Leidos usava para hospedar informações coletadas em investigações internas.

O vazamento, relacionado a um ataque cibernético de 2022 contra a subsidiária da Diligent, Steele Compliance Solutions, afetou menos de 15 clientes, incluindo a Leidos. A Diligent informou as partes afetadas sobre a violação e tomou medidas imediatas para conter o incidente. A Leidos descobriu recentemente a extensão do vazamento e está atualmente investigando o assunto. A empresa garantiu que a violação não afetou sua rede interna nem comprometeu dados sensíveis dos clientes. Apesar das preocupações iniciais, as ações da empresa tiveram uma leve queda de mais de 4% nas negociações após o fechamento, mas recuperaram a maior parte das perdas.

Leia também: Empresa de segurança cibernética Wiz abandona projeto de fusão de US$ 23 bilhões com o Google Leia também: Ameaças à segurança cibernética: as realidades obscuras da espionagem digital Por que isso é importante Esta violação reside na natureza altamente sensível da clientela da Leidos, que inclui agências americanas críticas como o Departamento de Defesa, o Departamento de Segurança Interna e a NASA. Como uma das principais contratadas de TI federais, a Leidos lida com dados substanciais e sensíveis, tornando qualquer violação de segurança potencialmente significativa.

Embora a Leidos tenha declarado que nenhum dado sensível de cliente foi comprometido, o incidente levanta preocupações sobre as práticas de segurança cibernética de fornecedores terceirizados que lidam com dados cruciais. Violações de dados não são incidentes raros no mundo digital de hoje. O problema mais amplo de segurança cibernética no setor de serviços de TI, especialmente para empresas que lidam com contratos governamentais, exige atenção imediata de formuladores de políticas e líderes do setor. Isso destaca a necessidade de medidas de segurança robustas e monitoramento vigilante de fornecedores de serviços terceirizados.

O incidente também ressalta a importância da transparência e notificação rápida às partes interessadas sobre possíveis violações de dados.