Pearson Sofre Ciberataque, Dados de Clientes Expostos

A Pearson, uma das maiores empresas de educação do mundo, foi vítima de um ciberataque que resultou no roubo de dados corporativos e informações de clientes.

O incidente, confirmado pela empresa, expôs principalmente “dados antigos” (legacy data), mas levantou preocupações significativas sobre a cibersegurança nas grandes empresas.

A Pearson, com sede no Reino Unido, é uma das maiores fornecedoras de publicações acadêmicas, ferramentas de aprendizagem digital e avaliações padronizadas.

A empresa opera em mais de 70 países, oferecendo serviços impressos e online para escolas, universidades e indivíduos. O ciberataque recentemente descoberto permitiu que terceiros não autorizados tivessem acesso a parte dos sistemas da empresa.

A Pearson confirmou que tomou medidas imediatas para conter o ataque e está a investigar o incidente com a ajuda de peritos forenses especializados em ciberataques.

A empresa também está a colaborar com as autoridades na investigação e implementou medidas adicionais de segurança, incluindo a melhoria da monitorização e autenticação.

A natureza dos dados roubados e o impacto potencial nos clientes ainda não foram totalmente divulgados.

Fontes revelaram que os hackers comprometeram o ambiente de desenvolvimento da Pearson em janeiro de 2025 através de um token de acesso pessoal (PAT) do GitLab exposto em um arquivo .git/config público.

Este token permitiu o acesso ao código fonte da empresa, que continha credenciais e tokens de autenticação para plataformas em ambiente cloud.

Ao longo dos meses seguintes, os hackers usaram essas credenciais para roubar terabytes de dados da rede interna e infraestrutura em ambiente cloud da Pearson, incluindo AWS, Google Cloud e vários serviços de banco de dados em cloud como Snowflake e Salesforce CRM.

A Pearson está a continuar a investigar o incidente e planeia partilhar informações adicionais diretamente com clientes e parceiros assim que seja apropriado.

A empresa já havia divulgado em janeiro que estava a investigar uma violação numa das suas subsidiárias, a PDRI, que se acredita estar relacionada a este ataque.

A verificação de arquivos de configuração Git e credenciais expostas tornou-se um método comum para hackers violarem serviços em cloud.

É crítico proteger arquivos “.git/config” evitando acesso público e evitar a incorporação de credenciais em URLs remotos.

Num mundo cada vez mais digital, a cibersegurança deve ser uma prioridade absoluta para todas as empresas. A Pearson, como líder no setor de educação, tem a responsabilidade de proteger os dados dos seus clientes e garantir que tais incidentes não se repitam.

Esperamos que esta situação sirva como um alerta para outras empresas reforçarem as suas medidas de segurança e protegerem os dados dos seus utilizadores.

O recente ciberataque à Pearson, que resultou no roubo de dados corporativos e informações de clientes, serve como um alerta crucial para as pequenas e médias empresas (PME).

Este incidente destaca a importância de um plano de cibersegurança robusto, especialmente para empresas que podem subestimar a sua vulnerabilidade.

Sublinhamos a necessidade de as PME investirem em cibersegurança. Um plano de cibersegurança eficaz, que inclua avaliação de riscos, políticas internas, soluções técnicas, resposta a incidentes e conformidade legal, é fundamental para proteger os dados e garantir a continuidade do negócio.

Para mais informações detalhadas sobre como criar um plano de cibersegurança eficaz para a sua PME, convidamos a leitura do nosso artigo completo: Plano de Cibersegurança para Pequenas Empresas: Guia passo-a-passo para 2025. Este guia oferece uma checklist técnica e acessível para avaliar riscos, implementar medidas eficazes e estabelecer políticas internas robustas de prevenção e resposta.

Newsletter

Fique por Dentro das Novidades, Subscreva a Nossa Newsletter! E o melhor de tudo? É gratuito! Basta inserir seu e-mail no campo abaixo e clicar em "Subscrever".

Comentários

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

MAIS ARTIGOS

cPanel - O Guia Definitivo

Explore o poder do cPanel com nosso guia definitivo! Descubra como esta ferramenta intuitiva pode transformar a gestão do seu alojamento web, simplificando tarefas complexas e melhorando a eficiência. Ideal para PMEs e qualquer utilizador.

Como Criar um Site para Escolas

Nos dias de hoje, ter um site para uma escola não é apenas uma opção, mas uma necessidade. Estudos indicam que mais de 90% dos pais e alunos pesquisam informações online antes de escolher uma instituição de ensino, tornando a presença digital um fator decisivo.

Como Criar um Site para Advogados

Um site bem estruturado é essencial para advogados que desejam atrair novos clientes e fortalecer a sua credibilidade. Com o aumento da procura por serviços jurídicos online, o site para advogados frequentemente serve como o primeiro ponto de contacto entre o escritório e potenciais clientes.

Google Search Console

O Google Search Console (GSC) representa uma ferramenta indispensável no arsenal de qualquer profissional de SEO, proprietário de website ou gestor de marketing digital que procure maximizar a visibilidade e a performance do seu site nos resultados de pesquisa do Google.

Como Criar um Website Profissional para a Sua Empresa

O mundo ligado à Internet exige que as empresas tenham uma presença online forte. Um website profissional é a pedra angular para estabelecer a sua identidade de marca, comunicar com os clientes e vender produtos e / ou serviços online.

As Melhores Ferramentas de Gestão de Tempo para Aumentar a Produtividade

As ferramentas de gestão de tempo surgem como soluções tecnológicas que visam racionalizar o trabalho, automatizar processos repetitivos e oferecer visibilidade clara sobre prioridades e prazos.

Como abrir uma loja virtual em Portugal

Como abrir uma loja virtual em Portugal: tudo o que precisa de saber para iniciar um e-commerce.

Conteúdo
Pearson Sofre Ciberataque, Dados de Clientes Expostos
img.builder

Criamos o Site Profissional da Sua Empresa

Desenvolvemos sites completos e personalizados que refletem a identidade da sua marca e ajudam o seu negócio a crescer.
Tratamos de tudo, design, alojamento, domínio, SEO e suporte, para que se concentre no que realmente importa: o sucesso da sua empresa.

Alojamento Web

Promoção:
Todas as ferramentas essenciais que o seu email e website precisam para alcançar o sucesso.

pme.pt Portal PME

Usamos cookies para que o site funcione corretamente, personalizar conteúdo e anúncios e para analisar o nosso tráfego.
Consulte a nossa política de privacidade.