Blue Yonder sofre ataque de ransomware que afeta clientes como Starbucks
Um ataque de ransomware contra Blue Yonder, fornecedor de tecnologia para cadeias de abastecimento, causou interrupções em várias empresas.

Resumo da notícia
Um ataque de ransomware contra Blue Yonder, fornecedor de tecnologia para cadeias de abastecimento, causou interrupções em várias empresas. Starbucks recorreu a procedimentos manuais para alguns processos, e cadeias britânicas ativaram medidas de contingência.
A cibersegurança de terceiros faz parte da segurança da própria empresa. Avaliar fornecedores críticos, tempos de recuperação, integrações e procedimentos alternativos ajuda a limitar o impacto de um incidente externo.
Fonte: Associated Press — 26 de novembro de 2024
O que aconteceu
Um ataque de ransomware contra a Blue Yonder, fornecedora de tecnologia para cadeias de abastecimento, causou interrupções em várias empresas clientes a partir de 26 de novembro de 2024. A Starbucks recorreu a procedimentos manuais para alguns dos seus processos, e cadeias de retalho britânicas ativaram medidas de contingência.
O incidente afetou a capacidade destas empresas para gerir inventários, planear recursos humanos e assegurar outras funções da cadeia de abastecimento que dependiam dos sistemas da Blue Yonder alojados na nuvem.
O que significa para uma média empresa
A cibersegurança de terceiros faz parte da segurança da própria empresa. Quando um fornecedor externo gere funções críticas como a cadeia de abastecimento, um incidente na sua infraestrutura traduz-se diretamente numa interrupção do negócio, mesmo que os sistemas internos da empresa não tenham sido comprometidos.
O caso mostra também que empresas de grande dimensão e com recursos, como a Starbucks, tiveram de recorrer a processos manuais, o que confirma que nenhuma organização está isenta de depender de um fornecedor externo para funções essenciais.
O que convém rever
Passos para reduzir o impacto de um incidente num fornecedor crítico:
- Lista de fornecedores críticos e das funções de negócio que suportam.
- Tempos de recuperação acordados com cada fornecedor em caso de incidente.
- Procedimentos manuais alternativos para as funções mais críticas.
- Integrações e dados que dependem de cada fornecedor e o seu nível de exposição.
Perguntas frequentes
- ¿Que tipo de serviço oferece a Blue Yonder?
- Software de gestão da cadeia de abastecimento utilizado por empresas de retalho e de outros setores para gerir inventário, logística e planeamento.
- ¿Como afetou a Starbucks?
- A empresa teve de recorrer a procedimentos manuais para alguns processos enquanto se resolvia o incidente na Blue Yonder.
- ¿Como pode uma média empresa proteger-se deste risco?
- Identificando os seus fornecedores críticos, exigindo informações sobre os respetivos planos de continuidade e definindo procedimentos manuais alternativos.
Conceitos mencionados neste artigo: Cibersegurança · Ransomware
Este tipo de notícia demonstra que a cibersegurança, a cloud e a continuidade do negócio devem ser planeadas em conjunto. A Seintec pode ajudar a fazê-lo na sua organização; contacte-nos.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.