A IMA Diligence Services, subsidiária do IMA Financial Group voltada a due diligence em fusões e aquisições, está notificando 525.306 pessoas de que tiveram dados pessoais, financeiros, médicos e até passaportes roubados em um vazamento descoberto em meados de dezembro de 2025. O incidente foi reivindicado pelo grupo de ransomware Genesis, que diz ter exfiltrado 700 GB.
Em comunicado publicado no site da empresa e em notificação ao Procurador-Geral de Indiana, a IMA Diligence Services informa que dados pessoais armazenados em um servidor legado mantido por um terceiro foram comprometidos. O incidente foi detectado em meados de dezembro de 2025 quando esse servidor ficou inacessível — sinal típico de criptografia ou bloqueio por ransomware.
“Ao identificar o problema, notificamos as autoridades competentes e iniciamos imediatamente uma investigação para confirmar a natureza e o escopo do incidente”, diz o aviso publicado pela companhia. A IMA contratou consultoria externa de cibersegurança e revisou os dados expostos para emitir as cartas individuais.
O grupo Genesis adicionou a IMA Diligence Services em seu site de leak na rede Tor ao final de janeiro de 2026, reivindicando o ataque e afirmando ter exfiltrado 700 GB de dados — incluindo informações pessoais, documentos corporativos e arquivos confidenciais relacionados a transações de M&A.
Segundo a empresa, o conjunto de dados afetado inclui nomes, endereços, números de Social Security, números de carteira de motorista, números de conta bancária, números de cartão de crédito, informações médicas e de seguro saúde e, em alguns casos, números de passaporte e identificações de contribuinte. Trata-se de uma combinação especialmente perigosa para fraudes financeiras, fraude de identidade sintética e abertura de contas em nome das vítimas.
“As informações pessoais dos indivíduos afetados foram extraídas de um servidor legado gerenciado por um terceiro”, afirma a IMA Diligence Services em sua notificação oficial.
A IMA Diligence Services — antiga RedRidge Diligence Services, fundada em 2009 — atua justamente em consultoria financeira para aquisições e fusões. O perfil das pessoas físicas potencialmente impactadas tende a ser sensível: executivos, sócios e funcionários de empresas envolvidas em transações corporativas, cujos dados de carteira de motorista, conta bancária e passaporte costumam constar em due diligence detalhada.
A companhia está oferecendo 12 meses gratuitos de monitoramento de crédito e serviços de restauração de identidade aos afetados.
O caso ilustra dois padrões persistentes em 2026. Primeiro, servidores “legados” administrados por terceiros continuam sendo um dos principais pontos cegos das operações de cibersegurança. Sistemas antigos, fora dos ciclos de patching automatizado, costumam acumular credenciais antigas, exposições não monitoradas e falta de segmentação — exatamente o tipo de alvo que grupos de ransomware buscam para entradas iniciais silenciosas. A combinação “legacy server + terceiro” volta a aparecer em comunicados de breach com frequência preocupante.
Segundo, a janela entre detecção (meados de dezembro/2025), aparição no leak site (final de janeiro/2026) e notificação pública (junho/2026) — quase seis meses — alinha-se à média observada em incidentes de ransomware com forensics complexa e exigências regulatórias estaduais nos EUA. Para o público afetado, contudo, esses meses representam tempo de exposição com dados em circulação em fóruns clandestinos.
O Genesis ransomware tem aparecido com mais frequência em listas de monitoramento de grupos como Recorded Future, Coveware e Chainalysis ao longo do último ano, com perfil de extorsão dupla — criptografia somada à publicação progressiva no leak site para pressionar pagamentos. O segmento de M&A advisory, com seu acervo de dados pessoais e corporativos altamente sensíveis, é um alvo natural para esse modelo.
Fonte: SecurityWeek
AIVD e MIVD confirmam que servico russo escaneia e invade cameras IP mal configuradas na…
Atacantes exploraram vulnerabilidade sem patch no e-learning da Academia Nacional Diplomatica sul-coreana entre abril de…
Volexity revela cadeia SSRF + injecao de comandos usada por semanas em appliances SonicWall SMA…
A operacao de chips da AWS - Trainium, Graviton e Nitro - chegou a US$…
Nova pesquisa da VentureBeat expoe o evaluation gap: 50% das empresas lancaram agentes de IA…
DeepMind e Isomorphic Labs anunciaram em 16 de julho um programa conjunto de bioresiliencia para…