A IMA Diligence Services, subsidiária do IMA Financial Group voltada a due diligence em fusões e aquisições, está notificando 525.306 pessoas de que tiveram dados pessoais, financeiros, médicos e até passaportes roubados em um vazamento descoberto em meados de dezembro de 2025. O incidente foi reivindicado pelo grupo de ransomware Genesis, que diz ter exfiltrado 700 GB.
Em comunicado publicado no site da empresa e em notificação ao Procurador-Geral de Indiana, a IMA Diligence Services informa que dados pessoais armazenados em um servidor legado mantido por um terceiro foram comprometidos. O incidente foi detectado em meados de dezembro de 2025 quando esse servidor ficou inacessível — sinal típico de criptografia ou bloqueio por ransomware.
“Ao identificar o problema, notificamos as autoridades competentes e iniciamos imediatamente uma investigação para confirmar a natureza e o escopo do incidente”, diz o aviso publicado pela companhia. A IMA contratou consultoria externa de cibersegurança e revisou os dados expostos para emitir as cartas individuais.
O grupo Genesis adicionou a IMA Diligence Services em seu site de leak na rede Tor ao final de janeiro de 2026, reivindicando o ataque e afirmando ter exfiltrado 700 GB de dados — incluindo informações pessoais, documentos corporativos e arquivos confidenciais relacionados a transações de M&A.
Segundo a empresa, o conjunto de dados afetado inclui nomes, endereços, números de Social Security, números de carteira de motorista, números de conta bancária, números de cartão de crédito, informações médicas e de seguro saúde e, em alguns casos, números de passaporte e identificações de contribuinte. Trata-se de uma combinação especialmente perigosa para fraudes financeiras, fraude de identidade sintética e abertura de contas em nome das vítimas.
“As informações pessoais dos indivíduos afetados foram extraídas de um servidor legado gerenciado por um terceiro”, afirma a IMA Diligence Services em sua notificação oficial.
A IMA Diligence Services — antiga RedRidge Diligence Services, fundada em 2009 — atua justamente em consultoria financeira para aquisições e fusões. O perfil das pessoas físicas potencialmente impactadas tende a ser sensível: executivos, sócios e funcionários de empresas envolvidas em transações corporativas, cujos dados de carteira de motorista, conta bancária e passaporte costumam constar em due diligence detalhada.
A companhia está oferecendo 12 meses gratuitos de monitoramento de crédito e serviços de restauração de identidade aos afetados.
O caso ilustra dois padrões persistentes em 2026. Primeiro, servidores “legados” administrados por terceiros continuam sendo um dos principais pontos cegos das operações de cibersegurança. Sistemas antigos, fora dos ciclos de patching automatizado, costumam acumular credenciais antigas, exposições não monitoradas e falta de segmentação — exatamente o tipo de alvo que grupos de ransomware buscam para entradas iniciais silenciosas. A combinação “legacy server + terceiro” volta a aparecer em comunicados de breach com frequência preocupante.
Segundo, a janela entre detecção (meados de dezembro/2025), aparição no leak site (final de janeiro/2026) e notificação pública (junho/2026) — quase seis meses — alinha-se à média observada em incidentes de ransomware com forensics complexa e exigências regulatórias estaduais nos EUA. Para o público afetado, contudo, esses meses representam tempo de exposição com dados em circulação em fóruns clandestinos.
O Genesis ransomware tem aparecido com mais frequência em listas de monitoramento de grupos como Recorded Future, Coveware e Chainalysis ao longo do último ano, com perfil de extorsão dupla — criptografia somada à publicação progressiva no leak site para pressionar pagamentos. O segmento de M&A advisory, com seu acervo de dados pessoais e corporativos altamente sensíveis, é um alvo natural para esse modelo.
Fonte: SecurityWeek
Janelia, Cambridge, o MRC LMB e o Google Research publicaram na Cell o sistema nervoso…
A Alibaba liberou sob licença Apache 2.0 um modelo de visão e linguagem voltado a…
A Unit 42 analisou duas campanhas ativas na América Latina em que os operadores usaram…
A falha CVE-2026-85046, uma confusão de tipos no motor V8, já era usada em ataques…
Duas campanhas pré-registradas de pesquisadores britânicos pararam antes da pergunta central: o instrumento de medição…
O primeiro modelo multimodal da família V4 saiu do Hugging Face com 304,6 bilhões de…