Conduent confirma FALHA de segurança
23 de Janeiro de 2025

A gigante americana de serviços empresariais e contratada do governo, Conduent, confirmou hoje que um recente período de inatividade resultou do que descreveu como um "incidente de cyber security."

A Conduent possui mais de 31.000 empregados e fornece serviços para metade das empresas da Fortune 100 e mais de 600 agências governamentais e de transporte.

Isso inclui nove dos principais planos de saúde dos EUA, quatro das cinco principais montadoras globais, além de diversos bancos e empresas farmacêuticas dos EUA.

Há uma semana, o gigante govtech também disse que "apoia aproximadamente 100 milhões de residentes dos EUA em vários programas de saúde governamentais."

Na semana passada, a interrupção afetou as operações dos clientes em vários estados dos EUA, impactando organizações como o Departamento de Crianças e Famílias de Wisconsin, os Serviços Humanos de Oklahoma, entre outros.

Isso causou problemas generalizados para aqueles que dependiam das organizações afetadas para fazer pagamentos via transferência eletrônica ou cartões EBT.

"Experimentamos uma interrupção no serviço que afetou a capacidade do Fundo de Confiança de Cobranças de Suporte de Wisconsin de processar pagamentos", informou a Conduent.

A equipe de tecnologia da Conduent trabalhou para resolver o problema.

Lamentamos sinceramente o inconveniente que este incidente pode ter causado.

No entanto, um dia depois, ao ser solicitada a confirmar se um ciberataque causou a interrupção, a Conduent enviou uma declaração atualizada dizendo que a "interrupção operacional" foi causada por "um incidente de cyber security."

Este incidente foi contido e todos os sistemas foram restaurados.

Manter a integridade e funcionalidade do sistema é tão importante para nós quanto para nossos clientes," informou a empresa.

A Conduent não respondeu a solicitações adicionais de detalhes sobre este incidente, incluindo divulgar o número de clientes afetados, se os atacantes também roubaram dados de clientes e se enviaram uma demanda de resgate.

Além disso, a empresa ainda não emitiu um comunicado público ou preencheu um relatório 8-K com a Comissão de Valores Mobiliários dos EUA (SEC) para divulgar essa violação.

Quatro anos atrás, a Conduent também confirmou um ataque de ransomware Maze dois meses após suas operações europeias serem interrompidas no que a empresa descreveu na época como uma "interrupção de serviço."

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...