Platform

A RYOEX utiliza o cTrader, uma plataforma de nova geração conhecida por sua transparência e usabilidade. Disponível em PC, smartphone e navegador web sem necessidade de instalação, você pode começar a operar a qualquer hora, em qualquer lugar.

Tools

Oferecemos ferramentas de trading e conteúdos educacionais úteis tanto para iniciantes quanto para traders profissionais. Evolua com a RYOEX e busque uma experiência de negociação ainda melhor.

A RYOEX apoia traders em todo o mundo e cria oportunidades de negociação. Entre em contato conosco a qualquer momento sobre nossos serviços ou dúvidas relacionadas ao trading.

Vazamento na Aflac aumenta para cerca de 4,4 milhões

Vazamento na Aflac chega a 4,4 milhões

O vazamento de dados pessoais causado por acesso não autorizado na Aflac Life Insurance deverá aumentar em cerca de 20 mil pessoas em relação ao divulgado no fim de junho, chegando a aproximadamente 4,4 milhões. As notificações aos clientes serão feitas gradualmente, e a empresa pretende apresentar à Agência de Serviços Financeiros, por volta do fim de julho, um relatório com a análise da causa e medidas para evitar recorrência.

Revisão do escopo do vazamento

A Aflac informou em 30 de junho que um terceiro obteve acesso não autorizado ao site exclusivo para segurados e que dados de clientes foram vazados. Além de nome, endereço, número de telefone, número da apólice e cobertura contratada, em alguns casos também constavam informações de conta bancária para débito do prêmio do seguro.

Em investigação interna, foi constatado que o acesso não autorizado começou em 10 de junho, cinco dias antes da data inicialmente estimada, 15 de junho. O estado de acesso externo permaneceu até 25 de junho, quando os responsáveis perceberam a anomalia e interromperam o sistema.

Notificação e resposta dos bancos

O número de clientes afetados foi revisado de cerca de 4,38 milhões para cerca de 4,4 milhões, e o total de clientes com informações de conta vazadas foi revisto de cerca de 230 mil para cerca de 220 mil. Desde o dia 10, a empresa começou a enviar notificações aos clientes cujo vazamento foi confirmado, priorizando cerca de 220 mil pessoas que tiveram dados bancários expostos. A meta é concluir as notificações a todos os 4,4 milhões até o fim de julho.

Com o vazamento das informações bancárias, os bancos também aceleram as verificações. Um megabanco pediu à Aflac que esclareça o número de casos de seus clientes entre os afetados. A instituição pretende seguir confirmando a situação, incluindo a identificação dos titulares das contas. Outro megabanco também continua monitorando as transações para verificar eventual uso indevido.

Embora o número da conta bancária, por si só, não permita saque indevido imediato, o risco de danos secundários aumenta se houver combinação com a dedução do código de acesso ou vazamento de senha do internet banking.

Apuração da causa e resposta à agência

A Aflac instalou uma sede de resposta a crises diretamente subordinada ao presidente e, com a participação de especialistas externos em cibersegurança, avança na apuração da causa. Segundo envolvidos, o autor teria roubado de alguma forma os IDs e senhas de vários clientes e acessado o site exclusivo se passando por segurado. No entanto, não foi possível identificar se se trata de uma pessoa ou de um grupo.

Com a disseminação de IA avançada, como o 'Mythos' da Anthropic, dos EUA, também se aponta o risco de organizações criminosas explorarem vulnerabilidades ainda não divulgadas. Ainda assim, fontes envolvidas avaliam que, neste caso, é baixo o احتمال de uso de IA e que se tratou de um método clássico.

Em 30 de junho, a Agência de Serviços Financeiros emitiu uma ordem de solicitação de relatório com base na Lei de Seguros. A Aflac pretende apresentar, por volta do fim de julho, um relatório reunindo a análise da causa e as medidas para evitar recorrência.

Ataques cibernéticos a instituições financeiras

Os ataques cibernéticos contra instituições financeiras no país têm aumentado recentemente. Desde março de 25, vários corretoras registraram sucessivos casos de negociações fraudulentas de ações por meio de sequestro de contas. As organizações criminosas roubavam IDs e senhas por phishing e outros métodos, passando-se por clientes para obter lucro por meio de manipulação de mercado. As empresas vêm adotando medidas, como tornar obrigatória a autenticação com passkeys, que geram chaves criptográficas no próprio dispositivo.

Em junho de 25, a Sompo Japan Insurance anunciou que sofreu acesso não autorizado externo e que cerca de 17,5 milhões de registros de informações de segurados e outros poderiam ter sido visualizados. O sistema alvo era o usado para troca de informações com agentes de vendas. A Sompo Japan recebeu da Agência de Serviços Financeiros uma ordem de solicitação de relatório, compilou medidas para evitar recorrência e avançou em investimentos adicionais, como a introdução de defesa em múltiplas camadas. O sistema atingido pelo acesso não autorizado continua parado até o momento.

Se este artigo foi útil para você, compartilhe-o.