01/02/2022 -
FBI alerta sobre risco de ataques cibernéticos nos Jogos Olímpicos de Beijing 2022 (Olhar Digital)
01/02/2022 -
Relatório aponta hackers da Coreia do Norte entre os três principais grupos que atacam o setor financeiro (Olhar Digital)
O Lazarus, grupo de hackers da Coreia do Norte, está entre os três principais atores de ameaças ao setor financeiro global, segundo relatório da empresa de inteligência cibernética Blueliv. Junto ao Lazarus, estão os grupos Cobalt e FIN7 como os mais ativos em roubos e fraude atualmente. Phishing, fraudes de comprometimento de e-mail comercial (BEC), malware e roubo de credenciais são as principais maneiras pelas quais as entidades financeiras são visadas. Os trojans TinyBanker/Tinba, Dridex, Anubis, Trickbot e Kronos são comumente associados a ataques aos serviços financeiros.
01/02/2022 -
Securitas expõe 3 TB de dados de aeroportos na Colômbia e Peru (CISO Advisor)
A multinacional de serviços de segurança e investigação Securitas AB, expôs dados confidenciais de funcionários em vários aeroportos diferentes na América Latina, 3 terabytes de dados contendo mais de 1,5 milhão de arquivos, graças a um de seus buckets de armazenamento S3 da Amazon mal configurados.
01/02/2022 -
Mais de um quinto dos ataques de ransomware visam o setor financeiro (em inglês) (Computer Weekly)
01/02/2022 -
Fornecedor de combustível alemão desconectado devido a ciber ataque (em inglês) (Computer Weekly)
Um ataque cibernético contra a Oiltanking, uma grande empresa de logística de combustível da Alemanha, afeta 13 terminais de distribuição em toda a Alemanha, em um incidente que forçou o desligamento dos sistemas de automação da empresa e interrompeu o fornecimento de combustível. A empresa não forneceu detalhes sobre o ataque.
02/02/2022 -
Nova moda do Instagram facilita a ação de criminosos na internet (R7)
Apesar de parecer algo inofensivo e divertido, as correntes de curiosidades sobre as pessoas acabam expondo na internet informações pessoais, que podem ser usadas para aplicar golpes.
02/02/2022 -
Mais de 1.000 pacotes com Malware foram encontrados no repositório NPM (em inglês) (SearchSecurity)
Segundo relatório da empresa WhiteSource, sua ferramenta de varredura automatizada identificou cerca de 1.300 bibliotecas que exibiam comportamento de malware no NPM, popular repositório de códigos JavaScript. Todas as bibliotecas já foram removidas.
02/02/2022 -
Área da saúde foi um dos principais alvos de cibercriminosos no Brasil em 2021 (CryptoID)
02/02/2022 -
Exclusivo: E-mail @gov.br pode ser usado por qualquer pessoa e já surge em golpes (Tecnoblog)
02/02/2022 -
Golpistas continuam a falsificar anúncios de emprego para roubar dinheiro e dados, alerta o FBI (em inglês) (The Record)
02/02/2022 -
Vídeo: Polícia gaúcha fecha fazenda clandestina de mineração de criptomoedas (Portal do Bitcoin)
Duas pessoas foram presas e R$ 1 milhão em equipamentos de mineração de criptomoedas foram apreendidos pela Polícia Civil do Rio Grande do Sul durante a operação Krypto. A fazenda clandestina, na região do Vale do Sinos, possuía cerca de 106 máquinas de mineração, alimentadas por energia roubada da concessionária de energia Rio Grande Energia (RGE). Os técnicos estimam que toda a estrutura consumia, no mínimo, R$ 30 mil por mês de energia elétrica. Como o roubo de energia acontecia desde março de 2021, o prejuízo à empresa chega a ultrapassar R$ 350 mil.
03/02/2022 -
FBI diz que a maioria dos ataques cibernéticos aos EUA vem da China (Olhar Digital)
03/02/2022 -
É golpe: criminosos transferem número de celular de um chip para outro. Veja como se proteger (Extra)
03/02/2022 -
Crime Shop vende logins hackeados para outras lojas do crime (Minuto da Segurança)
03/02/2022 -
Brasil lidera ranking de vazamento de dados em 2021 (CISO Advisor)
Com 2,8 bilhões de dados sensíveis expostos, o Brasil foi o campeão mundial em vazamento de dados em 2021, de acordo com relatório publicado pela Axur. O relatório registra também a exposição indevida de 273 milhões de credenciais (login e senha) no mesmo período.
03/02/2022 -
Ataque atinge terminais de petróleo na Europa (CISO Advisor)
Um grande ataque cibernético teve como alvo instalações portuárias em pelo menos três países europeus: Alemanha, Holanda e Bélgica. Pelo menos seis terminais de armazenamento de petróleo no centro de refino de Amsterdã-Roterdã-Antuérpia (ARA) tiveram dificuldades para carregar e descarregar produtos refinados de petróleo, o que interrompe as entregas em vários portos importantes. A natureza do ciber ataque ainda não é clara.
03/02/2022 -
Hackers roubaram US$ 326 milhões da Wormhole; plataforma blockchain diz que todos os fundos já foram restaurados (Olhar Digital)
03/02/2022 -
Falha no iPhone foi explorada por outra empresa de espionagem israelense, dizem fontes (6 Minutos)
03/02/2022 -
BC registra vazamento de dados de 2,1 mil chaves Pix sob responsabilidade da Logbank (6 Minutos) (
Valor)
O Banco Central comunicou o vazamento de mais 2.112 chaves Pix que estão sob a guarda do Logbank Soluções de Pagamento, pertencentes a 2.082 pessoas. Esse é o terceiro episódio de vazamento de chaves Pix já registrados no país.
04/02/2021 -
E-book da OCC reúne os 50 golpes mais comuns na internet (Mente Binária)
04/02/2022 -
Emenda que inclui proteção de dados pessoais na Constituição será promulgada na quinta (Agência Senado)
04/02/2022 -
Ataque de Ransomware a Swissport atrasa vôos e impacta operações (em inglês) (Bleeping Computer)
O grupo que opera o ransomware BlackCat
assumiu a autoria pelo ataque contra a empresa de serviços de aviação Swissport. Os cibercriminosos alegam ter roubado mais de um terabyte de dados na suposta invasão à rede da empresa.
04/02/2022 -
Bancos fortalecem regras para proteger dados pessoais de clientes (FEBRABAN)
O Normativo
SARB 25, aprovado pelo Conselho de Autorregulação da FEBRABAN, estabelece princípios e diretrizes a serem adotadas pelas instituições financeiras para fortalecer a proteção dos dados pessoais dos consumidores, em conformidade à Lei Geral de Proteção de Dados (LGPD).
04/02/2022 -
Segundo Microsoft, adoção de MFA continua baixa, apenas 22% entre os clientes corporativos (em inglês) (The Record)
04/02/2022 -
PF faz nova operação sobre “Faraó dos Bitcoins” e prende dona de corretora (Tecnoblog)
04/02/2022 -
Globo 'erra no Pix' e vai à Justiça para reaver R$ 318 mil que pagou por engano (UOL)
05/02/2022 -
Vítima escapa de golpe bancário e rouba celular de criminoso (Tecmundo)
05/02/2022 -
Golpe do "Instagram hackeado" fez, ao menos, 271 vítimas no DF em 2021 (Metrópoles)
06/02/2022 -
França multa Google e Facebook em 210 milhões de euros por violação de privacidade em cookies de rastreamento (em inglês) (The Hacker News)
A Commission Nationale de l'informatique et des Libertés (CNIL), órgão fiscalizador da proteção de dados da França, aplicou multas de € 150 milhões (US$ 170 milhões) e € 60 milhões (US$ 68 milhões) ao Facebook (agora Meta Platforms) e ao Google por violar as regras de privacidade da União Européia pela complexidade de gestão de cookies pelos usuários, ao não fornecer uma opção fácil de rejeitar a os cookies de rastreamento.
07/02/2022 -
App criminoso engana maquininha e faz pagamento falso (Tecmundo)
Cibercriminosos desenvolveram um aplicativo para celular Android (APK) que simula cartões de crédito e permite o pagamento de compras via NFC. O APK consegue enganar as máquinas de pagamento ao realizar compras por aproximação, permitindo ao criminoso simular o pagamento de uma compra e enganar o vendedor. O aplicativo é oferecido em grupos no Telegram e Facebook por cerca de R$ 250.
07/02/2022 -
Hackers chineses atacam instituições financeiras de Taiwan (Olhar Digital)
Segundo a Symantec, um grupo de hackers chineses de ameaças persistentes avançadas (APT), conhecido como Antlion, realizou campanhas contra instituições financeiras de Taiwan. Os ataques, cuja principal intenção era espionagem através de um backdoor personalizado chamado xPack, tiveram a duração de pelo menos 18 meses.
07/02/2022 -
Golpista do Tinder, israelense é expulso de aplicativo após roubar mais de US$ 10 milhões (O Globo)
07/02/2022 -
Streamer é acusado de roubar R$ 2,6 mi com golpe de criptomoeda (Globo Esporte)
07/02/2022 -
LockBit, BlackCat, Swissport, a atividade de ransomware permanece forte (em inglês) (Threat Post)
07/02/2022 -
EUA indiciam 6 call centers da Índia por golpes direcionados a idosos (em inglês) (Data Breach Today)
A Procuradoria dos EUA para o Distrito Norte da Geórgia indiciou seis call centers sediados na Índia e seus diretores por conspirar com o provedor de Voz sobre IP e-Sampark em tentativas de fraudar vítimas sediadas nos EUA. Os call centers indiciados fizeram chamadas fraudulentas para consumidores americanos, que foram encaminhadas pela e-Sampark. Os operadores do call center se passaram por investigadores fiscais do Imposto de Renda, e para evitar uma suposta investigação, muitas vítimas pagaram entre US$ 500 e US$ 60.000 em cartões-presente.
07/02/2022 -
Puma sofre vazamento de dados após ataque de ransomware na Kronos (em inglês) (Bleeping Computer)
A fabricante de roupas esportivas Puma informou que foi atingida por uma violação de dados devido ao
ataque de ransomware que atingiu a Kronos em dezembro de 2021, empresa norte-americana provedora de serviços de gerenciamento de força de trabalho. Segundo notificação divulgada pela Puma, os invasores roubaram informações pessoais de funcionários da Puma e seus dependentes do ambiente de nuvem Kronos Private Cloud (KPC) antes de criptografar os dados.
08/02/2022 -
Dia da Internet Segura: e-mails vazados são usados em mais de 500 mil transações em 2021 (AllowMe)
08/02/2022 -
PF prende suspeito de invadir rede interna da Caixa (Agência Brasil)
A Polícia Federal (PF) anunciou que, através da Operação Atacante, prendeu um dos suspeitos que faz parte do grupo de cibercriminosos que invadiu a rede interna da Caixa Econômica Federal, acessou os sistemas internos da Caixa e alterou dados dos correntistas. Segundo a PF, o grupo criminoso acessava ilicitamente os sistemas da Caixa para consultar dados dos correntistas e alterar informações, inclusive de cartões de crédito, e assim “obtinham vultosas vantagens econômicas”.
08/02/2022 -
Justiça americana recupera US$ 3,6 bi roubados da Bitfinex (CISO Advisor)
Duas pessoas foram presas em Nova York por conspiração para lavagem de dinheiro relacionado a criptomoedas roubadas durante a invasão da Bitfinex em 2016. Foi possível recuperar cerca de 94.000 bitcoins, que permaneceu na carteira usada para receber e armazenar os lucros ilegais do total de 119.754 bitcoins que foram roubados da plataforma da Bitfinex e lavados por meio de mais de 2.000 transações.
08/02/2022 -
Engarrafamentos facilitam roubos cada vez mais frequentes de celulares em São Paulo (Jornal Nacional)
08/02/2022 -
Sequestro de dados nas redes sociais é um dos crimes digitais que mais causam prejuízos (Jornal Nacional)
08/02/2022 -
Ciber ataque derruba serviços móveis, voz e TV da Vodafone Portugal (em inglês) (The Record)
A Vodafone Portugal teve grande parte dos seus serviços de dados de clientes interrompidos após “um ataque cibernético deliberado e malicioso destinado a causar danos e interrupções”. As redes móveis 4G e 5G da empresa, juntamente com serviços de voz fixa, televisão, SMS e atendimento de voz/digital ficaram offline após o ataque. A empresa disse que está trabalhando com as autoridades para investigar o incidente, não atribuiu o incidente a um ataque de ransomware e divulgou que, com base nas evidências, os dados dos clientes não parecem ter sido acessados ou comprometidos.
08/02/2022 -
Medusa Android Banking Trojan se espalha pela rede de ataques do Flubot (em inglês) (The Hacker News)
Dois trojans bancários diferentes para Android, o FluBot e o Medusa, estão contando com o mesmo meio de entrega como parte de uma campanha de ataque simultâneo, de acordo com a ThreatFabric. As infecções em andamento lado a lado são facilitadas pelo uso da mesma infraestrutura de smishing (SMS phishing) e nomes de aplicativos, nomes de pacotes e ícones semelhantes. Os principais alvos da campanha são a Turquia, EUA e Canadá.
08/02/2022 -
Sites do governo do RS ficam fora do ar após ataque cibernético (G1)
09/02/2022 -
Cibersegurança: investimentos vão superar R$ 5 bilhões no país em 2022 (Convergência Digital)
09/02/2022 -
Procura-se profissional de cibersegurança: escassez de talentos na área é questão global (Valor)
09/02/2022 -
Equifax concorda com acordo de US$ 425 milhões por violação de dados (em inglês) (The Hacker News)
A Equifax concordou com um acordo com a Comissão Federal de Comércio dos EUA, com o Departamento de Proteção Financeira do Consumidor e com 50 estados e territórios dos EUA inclui o pagamento de até US$ 425 milhões para ajudar as pessoas afetadas pela violação de dados que expôs as informações pessoais de 147 milhões de pessoas em 2017, incluindo mais de 145 milhões de consumidores dos EUA, 15,2 milhões de residentes no Reino Unido e 8.000 canadenses. No centro da violação estava a falha da Equifax em corrigir uma vulnerabilidade no framework Apache Struts, de acordo com várias investigações.
09/02/2022 -
Rússia derruba 4 mercados na Dark Web para cartões de crédito roubados (em inglês) (The Hacker News)
Uma operação especial das autoridades russas levou à apreensão e fechamento de quatro fóruns online especializados em roubo e venda de cartões de crédito roubados, Ferum Shop, Sky-Fraud, Trump's Dumps e UAS.
09/02/2022 -
Brasil sofreu mais de 88,5 bilhões de tentativas de ataques cibernéticos em 2021 (Minuto da Segurança)
De acordo com os dados levantados pelo FortiGuard Labs, o Brasil sofreu mais de 88,5 bilhões de tentativas de ataques cibernéticos em 2021, um aumento de mais de 950% com relação a 2020 (com 8,5 bi).O país ocupou o segundo lugar em número de ataques na América Latina e Caribe, atrás apenas do México (com 156 bi) e na frente de Peru (11,5 bi) e Colômbia (11,2 bi).
09/02/2022 -
Grupos APT russos usaram iscas sobre o COVID-19 para atingir diplomatas europeus (em inglês) (The Hacker News)
O grupo hacker ligado à Rússia, conhecido como APT29 ou Cozy Bear, atacou missões diplomáticas europeias e Ministérios das Relações Exteriores como parte de uma série de campanhas de spear phishing montadas em outubro e novembro de 2021. Segundo a ESET, os ataques começaram com um e-mail de phishing com tema COVID-19 representando o Ministério das Relações Exteriores do Irã e contendo um anexo HTML que, quando aberto, acaba instalando o malware Cobalt Strike.
10/02/2022 -
Malware Emotet cresce 55% e atingiu 10% das empresas brasileiras em janeiro (Convergência Digital)
10/02/2022 -
Comerciantes são vítimas do 'golpe do estorno' em vendas pela internet (R7)
10/02/2022 -
ExpressVPN oferece R$ 523 mil para quem hackear seus servidores (Tecmundo)
10/02/2022 -
75% dos latino-americanos já foram alvo de crimes cibernéticos (Tecmundo)
10/02/2022 -
Novo golpe no WhatsApp usa sistema de valores a receber do BC (Tecmundo)
Segundo a Kaspersky, criminosos estão aplicando um novo golpe através de links maliciosos enviados por WhatsApp alegando que as vítimas possuem valores a receber do Banco Central, prometendo um saque instantâneo do dinheiro via Pix. A mensagem falsa redireciona os usuários para sites falsos em nome do sistema Registrato do Banco Central do Brasil, sempre indicando (erroneamente) que a vítima tem dinheiro a receber, com valores entre entre R$ 1 mil e R$ 4 mil.
10/02/2022 -
Site imita página da Microsoft sobre Windows 11 e espalha “ladrão” de senha (Tecnoblog)
10/02/2022 -
CISA, FBI, NSA emitem alerta sobre aumento severo dos ataques de ransomware (em inglês) (The Hacker News)
10/02/2022 -
Promulgada emenda constitucional de proteção de dados (Agência Senado)
Em sessão solene, o Congresso Nacional promulgou a Emenda Constitucional (EC 115), que inclui a proteção de dados pessoais entre os direitos e garantias fundamentais do cidadão. O texto também fixa a competência privativa da União para legislar sobre proteção e tratamento de dados pessoais.
10/02/2022 -
Vítimas de Ransomware pagaram mais de US$ 600 milhões a cibercriminosos em 2021 (em inglês) (The Record)
Segundo empresa de análise de blockchain Chainalysis, mais de US$ 600 milhões em criptomoedas podem estar vinculados a pagamentos de ransomware em 2021. A gangue de ransomware Conti respondeu por quase um terço desses pagamentos.
11/02/2022 -
Polícia espanhola prende 8 por fraude com SIM Swapping (em inglês) (Data Breach Today)
11/02/2022 -
Vazamentos de dados do Pix irão ocorrer com frequência, diz presidente do BC (Folha)
11/02/2022 -
Google premiou 8,7 milhões de dólares para pesquisadores de segurança em 2021 (em inglês) (The Record)
11/02/2022 -
Hacker da Nintendo é condenado a três anos de prisão por pirataria (Olhar Digital)