🌟 Atualização imperdível para quem gosta de estar bem informado!

Não deixe essa passar: clique e saiba tudo!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A LexisNexis colocou seus serviços Diligence, Metabase API e Newsdesk off-line como parte de sua resposta a atividades incomuns em servidores hospedados e gerenciados por um fornecedor terceirizado não identificado.

A empresa disse que está investigando o incidente com a ajuda de uma empresa forense de segurança cibernética e reconstruindo os sistemas afetados em um novo ambiente antes de colocar os serviços online novamente.

“No início desta semana, identificamos atividades incomuns em servidores hospedados e gerenciados por um fornecedor terceirizado”, diz a notificação enviada aos clientes na semana passada.



“Para proteger nossos clientes e conter o problema na origem, tomamos a decisão imediata de nos desconectarmos desses sistemas de terceiros.”

Alerta de interrupção de serviçoFonte: BleepingComputer

LexisNexis é uma empresa global de análise de dados que fornece pesquisa de informações jurídicas, comerciais, regulatórias e de risco, registros públicos e serviços de gerenciamento de risco. Seus serviços são amplamente utilizados por empresas, escritórios de advocacia, instituições financeiras, agências governamentais, consultores e pesquisadores.

Nexis Diligence é uma plataforma de due diligence e pesquisa de risco usada por profissionais de compliance, enquanto a API Nexis Metabase fornece notícias e feeds de dados de mídia para integração em sistemas corporativos.

O serviço de monitoramento e análise de mídia Nexis Newsdesk é usado principalmente por equipes de comunicação, relações públicas e marketing.

Todd Larsen, presidente da divisão global Nexis Solutions da LexisNexis, confirmou ao BleepingComputer que os serviços foram retirados devido a atividades suspeitas em servidores de fornecedores.

“Nossa investigação está em andamento e estamos trabalhando com uma importante empresa forense de segurança cibernética na revisão e correção”, afirmou Larsen.

Na quinta-feira passada, a plataforma de inteligência de negócios e análise de dados Metabase anunciou que seu serviço de hospedagem em nuvem foi alvo de ataques de roubo de dados, aproveitando uma vulnerabilidade crítica de injeção de SQL de dia zero.

Em esclarecimento ao BleepingComputer, Larsen afirma que a Lexis Solutions não usa serviços Metabase Cloud.

“Nexis Solutions não é cliente Metabase Cloud, e o produto Nexis Metabase API não tem conexão com Metabase Cloud ou com a vulnerabilidade relatada”, disse Larsen ao BleepingComputer.

Em maio de 2025, a LexisNexis divulgou um incidente de segurança cibernética em que hackers roubaram os dados pessoais de 364.000 indivíduos após obterem acesso não autorizado aos seus repositórios privados do GitHub.

No início deste ano, em março, a LexisNexis foi alvo do agente de ameaças ‘FulcrumSec’ depois de explorar a falha ‘React2Shell’ na infraestrutura AWS da empresa para roubar e posteriormente vazar arquivos privados.

Na altura, a empresa confirmou o acesso não autorizado a “um número limitado de servidores”, sublinhando que continham maioritariamente dados legados.

 







Teste todas as camadas antes que os invasores o façam

As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.

Obtenha o whitepaper



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #lexisnexis #encerra #serviços #após #atividades #suspeitas #em #servidores
💡 Compartilhe e ajude nosso projeto a crescer!

Post a Comment