LexisNexis desativa serviços após atividade suspeita em servidores
10 de Agosto de 2026

A LexisNexis tirou do ar os serviços Diligence, Metabase API e Newsdesk como parte de sua resposta a uma atividade incomum em servidores hospedados e gerenciados por um fornecedor terceirizado não identificado.

A empresa informou que está investigando o incidente com o apoio de uma empresa especializada em perícia cibernética e que está reconstruindo os sistemas afetados em um novo ambiente antes de recolocar os serviços online.

“No início desta semana, identificamos atividade incomum em servidores hospedados e gerenciados por um fornecedor terceirizado”, diz a notificação enviada aos clientes na semana passada. “Para proteger nossos clientes e conter o problema em sua origem, tomamos a decisão imediata de desconectar desses sistemas de terceiros.”

A LexisNexis é uma empresa global de análise de dados que oferece pesquisas sobre informações jurídicas, empresariais, regulatórias e de risco, além de registros públicos e serviços de gestão de risco. Seus serviços são amplamente usados por empresas, escritórios de advocacia, instituições financeiras, órgãos governamentais, consultores e pesquisadores.

O Nexis Diligence é uma plataforma de diligência prévia e pesquisa de risco usada por profissionais de conformidade, enquanto a Nexis Metabase API fornece fluxos de dados de notícias e mídia para integração em sistemas corporativos.

O serviço Nexis Newsdesk, de monitoramento e análise de mídia, é usado principalmente por equipes de comunicação, relações públicas e marketing.

Todd Larsen, presidente da divisão global Nexis Solutions da LexisNexis, confirmou que os serviços foram retirados do ar por causa de atividade suspeita em servidores do fornecedor.

“Nossa investigação está em andamento, e estamos trabalhando com uma empresa de perícia cibernética de referência para revisão e correção”, afirmou Larsen.

Na última quinta-feira, a plataforma de inteligência de negócios e análise de dados Metabase informou que seu serviço de hospedagem na nuvem havia sido alvo de ataques de roubo de dados que exploravam uma vulnerabilidade crítica de SQLi zero-day.

Em esclarecimento, Larsen disse que a Lexis Solutions não usa os serviços Metabase Cloud.

“A Nexis Solutions não é cliente do Metabase Cloud, e o produto Nexis Metabase API não tem relação com o Metabase Cloud nem com a vulnerabilidade divulgada”, disse Larsen.

Em maio de 2025, a LexisNexis revelou um incidente de cibersegurança no qual hackers roubaram os dados pessoais de 364.000 pessoas após obter acesso não autorizado aos seus repositórios privados no GitHub.

No início deste ano, em março, a LexisNexis foi alvo do threat actor FulcrumSec após a exploração da falha React2Shell na infraestrutura AWS da empresa para roubar e depois vazar arquivos privados.

Na ocasião, a empresa confirmou acesso não autorizado a “um número limitado de servidores”, ressaltando que eles continham principalmente dados legados.

Publicidade

Um novo caminho a ser seguido

Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...