A NTT comunicou ao mercado uma violação de dados que afetou quase 18.000 clientes corporativos, após descobrir acesso não autorizado aos seus sistemas internos. A empresa detectou a intrusão em 5 de fevereiro de 2025 e confirmou o possível vazamento de dados no dia seguinte. A violação foi identificada pelo departamento de segurança da informação da NTT Com, que detectou atividade de log incomum em um sistema interno conhecido como Sistema de Distribuição de Informações de Pedidos — uma plataforma usada para gerenciar ativações e modificações de serviços.
Leia também
WhiteHat Security agora é NTT Application Security
Aoop é adquirida no Brasil pela NTT Data AG
Ao detectar a anomalia, a empresa tomou medidas iniciais de contenção restringindo o acesso ao sistema afetado no mesmo dia. Investigações posteriores revelaram que alguns dados corporativos de clientes podem ter sido exfiltrados. Em 15 de fevereiro, a equipe de segurança identificou um segundo dispositivo comprometido dentro da rede interna e o desconectou imediatamente para evitar mais acessos não autorizados.
A NTT Communications é uma subsidiária da Nippon Telegraph and Telephone Corporation (NTT), uma das maiores empresas de telecomunicações do Japão. Ela fornece serviços de nuvem, rede e data center para empresas no mundo todo, tornando-se um participante importante na infraestrutura corporativa de TI do Japão. A violação, embora limitada a clientes corporativos, levanta preocupações sobre a segurança de serviços empresariais críticos.
De acordo com o comunicado da empresa , os dados vazados incluem:
- Números de contrato do cliente
- Nomes corporativos e pessoas de contato
- Números de telefone e endereços de e-mail
- Endereços físicos
- Detalhes de uso do serviço
A NTT Com confirmou que a violação não envolve dados pessoais do consumidor, nem afeta contratos corporativos de telefonia móvel da NTT Docomo. No momento, não há evidências de que os dados roubados tenham sido mal utilizados. A empresa começou a notificar os clientes afetados por meio de métodos de comunicação direta, como cartas e representantes de vendas, esclarecendo que nenhuma notificação será enviada por e-mail para evitar riscos de phishing.
Em resposta a esse incidente, a NTT Com está reforçando sua postura de segurança ao aprimorar os sistemas de monitoramento e implementar medidas de proteção adicionais para evitar recorrência. A empresa também se comprometeu a divulgar mais descobertas se novas informações surgirem.
Este incidente ocorre apenas dois meses após outro ataque cibernético ao NTT Group, quando sua subsidiária, NTT Docomo, sofreu um ataque massivo de Distributed Denial-of-Service (DDoS), interrompendo serviços por quase 12 horas. A recorrência de incidentes de segurança destaca os desafios contínuos de segurança cibernética para o maior provedor de telecomunicações do Japão.