Saltar para o conteúdo principal

World Leaks afirma ter publicado 1,4 TB de dados atribuídos à Nike

A Reuters noticiou que o grupo World Leaks afirmou ter publicado cerca de 1,4 TB de dados atribuídos à Nike.

CibersegurançaEquipa Seintec2-3 min de leitura
World Leaks afirma ter publicado 1,4 TB de dados atribuídos à Nike

Resumo da notícia

A Reuters noticiou que o grupo World Leaks afirmou ter publicado cerca de 1,4 TB de dados atribuídos à Nike. A empresa não divulgou publicamente todos os detalhes da sua investigação nem confirmou um eventual pagamento.

Quando a informação provém de um grupo criminoso convém distinguir as alegações dos factos confirmados. A segmentação, o princípio do privilégio mínimo e os alertas sobre grandes transferências ajudam a limitar a exfiltração.

Fonte: Reuters — 27 de julho de 2026

O que foi reivindicado

O grupo World Leaks afirmou ter publicado cerca de 1,4 TB de dados atribuídos à Nike. A empresa afetada não divulgou publicamente todos os pormenores da sua investigação nem confirmou um eventual pagamento aos atacantes, algo habitual neste tipo de casos enquanto se avalia o alcance real.

Quando a informação provém de um grupo criminoso que reivindica um ataque, convém distinguir entre o que o grupo afirma ter conseguido e os factos que a empresa afetada confirmou oficialmente.

O que este caso ensina sobre a exfiltração de dados

Este tipo de incidentes costuma basear-se no roubo de informação seguido de extorsão: o grupo ameaça publicar os dados se não houver pagamento, e muitas vezes publica uma amostra ou a totalidade dos dados para exercer pressão. O volume reivindicado, 1,4 TB, dá uma ideia da escala que pode atingir uma exfiltração não detetada a tempo.

Para qualquer empresa, grande ou pequena, a questão relevante não é apenas como evitar a entrada de um atacante, mas também como detetar e travar uma saída massiva de dados antes de estar concluída.

O que convém rever

Medidas que ajudam a limitar o alcance de uma exfiltração:

  • Segmentação de rede para que um acesso comprometido não permita chegar a todos os dados.
  • Aplicação do princípio do menor privilégio nos acessos a informação sensível.
  • Alertas automáticos para transferências de dados invulgarmente volumosas.
  • Um plano de resposta que inclua como verificar e comunicar uma reivindicação deste tipo.

Perguntas frequentes

¿Significa que os dados alegadamente obtidos são reais?
Não necessariamente na totalidade; convém distinguir a reivindicação do grupo dos factos que a empresa afetada confirme oficialmente.
¿O que é a extorsão por exfiltração de dados?
É a prática de roubar informação e ameaçar publicá-la se a vítima não pagar, sem necessariamente cifrar os sistemas como num ataque de ransomware clássico.
¿Como pode uma empresa reduzir este risco?
Com segmentação de rede, permissões mínimas e alertas sobre grandes transferências de dados, que ajudam a detetar e limitar uma exfiltração em curso.

Este tipo de notícia demonstra que a cibersegurança, a cloud e a continuidade do negócio devem ser planeadas em conjunto. A Seintec pode ajudar a fazê-lo na sua organização; contacte-nos.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.