CVC segue com TI semiparada e não fala em resgate de dados

O estrago do ataque ransomware é grande na CVC, a maior empresa de turismo do brasil. Atacada no dia 02 de outubro, a companhia admite que nem todos os sistemas de TI atingidos foram reestabelecidos. Também não revela se houve vazamento de dados ou se foi feito um pedido de resgate pelos cibercriminosos.

Ao mercado, a CVC reporta apenas que “alguns sistemas relevantes para suas operações ainda não foram integralmente reestabelecidos e que tem atuado de forma diligente para mitigar os efeitos do ataque”.

Afirma ainda que “todos os esforços vêm sendo envidados, estando a CVC Corp empenhada em apurar a extensão do incidente, limitar os danos causados e reestabelecer o pleno funcionamento do ambiente de tecnologia”.

A central de atendimento da CVC, maior agência de viagens do país, continua temporariamente fora do ar, informou a empresa. Ainda não há previsão para o retorno do serviço. De acordo com a companhia, as operações de embarque e as reservas já confirmadas não foram impactadas.

O ataque de ransomware à CVC Brasil Operadora e Agência de Viagens S.A e à Submarino Viagens acendeu o sinal vermelho nas companhias aéreas. A Gol, por exemplo, proibiu o acesso a qualquer e-mail que venha do domínio CVC. Outras empresas também estariam adotando o mesmo mecanismo para proteger seus sistemas.

Hermann Santos de Almirante

Recent Posts

Itaú Unibanco e Google lançam recurso para bloquear golpe da falsa central telefônica

O Itaú Unibanco anunciou uma parceria com o Google para reforçar o combate ao golpe…

1 semana ago

Cemig confirma incidente cibernético com exposição de dados de 135 mil clientes

A Companhia Energética de Minas Gerais (Cemig) confirmou a ocorrência de um incidente de segurança…

1 semana ago

Banco Central: Novo vazamento de chaves Pix reacende debate sobre proteção de dados pessoais

O Banco Central comunicou um novo incidente de segurança envolvendo dados vinculados a chaves Pix,…

2 semanas ago

Onde a LGPD não se aplica: exceções legais, inteligência artificial e comparação com a GDPR

A LGPD é a regra geral para o tratamento de dados pessoais no Brasil, mas…

2 semanas ago

Meta encerra criptografia ponta a ponta opcional no Instagram

A Meta desativou oficialmente, em 08 de maio de 2026, o recurso de criptografia ponta…

2 semanas ago

Quando dados viram poder de mercado: UE prepara nova orientação sobre concorrência e proteção de dados

A Comissão Europeia e o Comitê Europeu de Proteção de Dados, o EDPB, deram mais…

2 semanas ago