Após um looooongo atraso, segue abaixo a minha tradicional lista com as principais notícias sobre segurança e fraudes online que aconteceram no mês passado em Fevereiro deste ano (não fiz a lista de janeiro pois coincidiu com um período de férias). Nos próximos dias vou finalizar e publicar os posts com as coletâneas de notícias até o mês de Agosto.
A proposta dessa lista é focar principalmente em notícias relacionadas a ameaças, ciber ataques, fraudes e golpes direcionadas a usuários finais no Brasil, ou alguns casos mais relevantes no mundo. Algumas dessas notícias, aquelas que eu considero mais importantes ou interessantes, estão acompanhadas por um pequeno resumo.
E lá vamos nós...
01/02/2023 - Hackers roubam R$ 19 bilhões em criptomoedas e alcançam recorde em 2022 (TI Inside)
01/02/2023 - Prilex PoS Malware Evolves to Block Contactless Payments to Steal from NFC Cards (em inglês) (The Hacker News)
01/02/2023 - Experts Warn of 'Ice Breaker' Cyberattacks Targeting Gaming and Gambling Industry (em inglês) (The Hacker News)
O Departamento Estadual de Investigações Criminais da Polícia Civil de São Paulo cumpriu dois mandados de busca e apreensão contra suspeitos responsáveis pelo vazamento de 13 milhões de cadastros de usuários do Bilhete Único, ocorrido em dezembro passado. Em nota, a Polícia Civil informou que a Operação BUS STOP resultou no recolhimento de dois dispositivos eletrônicos encontrados no local.
02/02/2023 - 50% of organizations have indirect relationships with 200+ breached fourth-party vendors (em inglês) (Help Net Security)
02/02/2023 - Golpes do cartão por aproximação fazem vítimas nas ruas de SP (Security Report)
02/02/2023 - Falso médico tenta aplicar golpe com PIX de R$ 2 mil em família de paciente internado, diz polícia (O Popular)
03/02/2023 - Mapa da Fraude registra R$ 5,8 bi em tentativas de fraudes no Brasil (TI Inside)
03/02/2023 - Golpe digital: sites fakes confundem consumidores (CryptoID)
06/02/2023 - Novo malware visa instituições financeiras brasileiras e o Pix (Olhar Digital)
Um novo trojan bancário chamado PixPirate tem como alvo principal instituições financeiras brasileiras, com objetivo de cometer fraudes usando a plataforma de pagamentos, Pix. O trojan para celulares Android usa API de serviços de acessibilidade do sistema operacional para executar golpes manipulando as transações feitas por PIX. O trojan tem recursos como interceptação de mensagens, desabilitação do Google Play Protect, interceptação de SMS, e o roubo de senhas inseridas em aplicativos bancários Ele se instala sob a aparência de aplicativos autenticadores.
06/02/2023 - Thousands of unpatched VMware ESXi servers hit by ransomware via old bug (CVE-2021-21974) (em inglês) (Help Net Security)
07/02/2023 - Brasileiros tiveram prejuízo de R$ 551 milhões com golpe online; proteja-se (UOL)
Os golpes online aplicados no Brasil durante 2022 causaram um prejuízo estimado de R$ 551 milhões aos brasileiros, segundo estudo da OLX em parceria com a AllowMe. A cada hora, foram mapeadas, em média, 17 tentativas de fraude envolvendo os dispositivos eletrônicos, como celulares ou computadores.
07/02/2023 - Pesquisador invade portal de fornecedores da Toyota (CISO Advisor)
07/02/2023 - Como evitar golpes de recrutamento online em 2023 (Kaspersky)
07/02/2023 - Falha corrigida em 2021 leva ao maior ataque de ransomware dos últimos anos (CanalTech)
09/02/2023 - Hackers use fake crypto job offers to push info-stealing malware (em inglês) (Bleeping Computer)
09/02/2023 - Hackers violam segurança para forçar ChatGPT a escrever malware (Tecnoblog)
09/02/2023 - Golpe da Compra Confirmada cresce 75% e lidera as fraudes no mercado digital em 2022 (TI Inside)
10/02/2023 - TikTok derruba rede russa de perfis falsos que fazia campanha anti-Ucrânia (Tecnoblog)
10/02/2023 - North Korean Hackers Targeting Healthcare with Ransomware to Fund its Operations (em inglês) (The Hacker News)
10/02/2023 - U.K. and U.S. Sanction 7 Russians for TrickBot, Ryuk, and Conti Ransomware Attacks (em inglês) (The Hacker News)
10/02/2023 - Researchers Uncover Obfuscated Malicious Code in PyPI Python Packages (em inglês) (The Hacker News)
10/02/2023 - Reddit Suffers Security Breach Exposing Internal Documents and Source Code (em inglês) (The Hacker News)
10/02/2023 - ChatGPT: 6 formas em que a ferramenta pode ser utilizada por cibercriminosos (CryptoID)
10/02/2023 - ESXiArgs | Ataque de ransomware em grande escala já tem vítimas no Brasil (Canaltech)
11/02/2023 - Golpe do home office: 5 dicas para você não ser vítima (Terra)
12/02/2023 - Brasil está entre os mais atingidos por golpes de suporte técnico (CISO Advisor)
12/02/2023 - Grupo Clop diz ter violado 130 empresas usando o GoAnywhere (CISO Advisor)
A gangue que opera o ransomware Clop afirma estar por trás de ataques recentes que exploraram uma vulnerabilidade de dia zero na ferramenta segura de transferência de arquivos GoAnywhere MFT da Fortra (ex-HelpSystems). Os hackers dizem ter roubado dados de mais de 130 organizações. A falha de segurança, rastreada como CVE-2023-0669, permite que invasores obtenham execução remota de código (RCE) em instâncias GoAnywhere MFT não corrigidas, com seu console administrativo exposto ao acesso na internet. Os operadores do Clop entraram em contato com o BleepingComputer e disseram que roubaram os dados ao longo de dez dias após violar servidores vulneráveis.
14/02/2023 - Massive HTTP DDoS Attack Hits Record High of 71 Million Requests/Second (em inglês) (The Hacker News)
A Cloudflare divulgou que frustrou um ataque de negação de serviço distribuído (DDoS) que atingiu o pico recorde de mais de 71 milhões de solicitações por segundo (RPS). Considerado hipervolumétrico, na maioria do tempo o ataque atingiu entre 50 e 70 milhões de solicitações por segundo (RPS), com o maior pico ultrapassando 71 milhões. É também o maior ataque HTTP DDoS relatado até o momento, mais de 35% maior do que o ataque anterior de 46 milhões de RPS que o Google Cloud mitigou em junho de 2022. A Cloudflare disse que os ataques partiram de uma botnet formada por mais de 30.000 endereços IP que pertenciam a vários provedores de nuvem. Os alvos incluíam um provedor de jogos popular, empresas de criptomoedas, provedores de hospedagem e plataformas de computação em nuvem
14/02/2023 - Python Developers Beware: Clipper Malware Found in 450+ PyPI Packages! (em inglês) (The Hacker News)
15/02/2023 - Vulnerabilidade grave do Android permaneceu sem correção por… quase 6 meses! (Kaspersky)
16/02/2023 - Researchers Hijack Popular NPM Package with Millions of Downloads (em inglês) (The Hacker News)
16/02/2023 - Maioria das ações judiciais sobre LGPD envolve crédito e exclusão de dados (Convergência Digital)
16/02/2023 - Malware para roubo de credenciais bancárias mantém impacto recorde no Brasil pelo segundo mês consecutivo (TI Inside)
Um projeto de lei do senador Carlos Viana (PL-MG) quer tipificar os crimes de bloqueio de dados e ransomware no Código Penal Brasileiro. O PL 879/2022 indica pena de três a seis anos de prisão, além de multa, para os cibercriminosos que invadirem dispositivos e redes para bloquear arquivos, sendo que a punição aumenta para quatro a oito anos de reclusão caso seja cobrado resgate para devolução das informações.
16/02/2023 - Atlassian Hacked: SiegedSec Hacker Group Leaks Company’s Data (em inglês) (SOC Radar)
16/02/2023 - Programa Red Zone #65
17/02/2023 - Malware para roubo de credenciais bancárias mantém impacto recorde no Brasil pelo segundo mês consecutivo (CryptoID)
A Check Point Research relata que o Infostealer Vidar voltou à lista dos dez primeiros malwares em janeiro, ocupando o sétimo lugar, enquanto uma grande campanha denominada Earth Bogle dissemina o njRAT a alvos no Oriente Médio e norte da África. No Brasil, o malware Qbot, um cavalo de Troia sofisticado que rouba credenciais bancárias e digitação de teclado, liderou a lista nacional pelo segundo mês consecutivo, enquanto o Vidar está em quarto lugar na lista.
17/02/2023 - Ataques DDoS maliciosos crescem 150% em 2022 (TI Inside)
17/02/2023 - New Mirai Botnet Variant 'V3G4' Exploiting 13 Flaws to Target Linux and IoT Devices (em inglês) (The Hacker News)
17/02/2023 - Jovem faz live enquanto assalta motoristas no Rio de Janeiro (TecMundo)
18/02/2023 - GoDaddy Discloses Multi-Year Security Breach Causing Malware Installations and Source Code Theft (em inglês) (The Hacker News)
18/02/2023 - Golpe da maquininha e da aproximação: como proteger seu cartão no Carnaval (UOL)
20/02/2023 - Google Reveals Alarming Surge in Russian Cyber Attacks Against Ukraine (em inglês) (The Hacker News)
21/02/2023 - Correios alerta para vazamento de dados do app e sugere trocar senha (Tecnoblog)
22/02/2023 - Gcore Thwarts Massive 650 Gbps DDoS Attack on Free Plan Client (em inglês) (The Hacker News)
22/02/2023 - Attackers Flood NPM Repository with Over 15,000 Spam Packages Containing Phishing Links (em inglês) (The Hacker News)
Um novo golpe deve ganhar força nos próximos dias por conta das festas de Carnaval. Trata-se da “transação fantasma”, nome popular dado a uma nova versão do malware já conhecido no mercado: o Prilex. Esse golpe no Brasil envolve o pagamentos por aproximação via cartões de crédito ou smartphones (as transações NFC). A evolução desse malware consiste em bloquear o pagamento por aproximação, forçando o uso de chip e senha na maquininha e a seleção dos logos dos cartões – que, assim, tem seus dados capturados pelos ciber criminosos.
23/02/2023 - Lazarus Group Likely Using New WinorDLL64 Backdoor to Exfiltrate Sensitive Data (em inglês) (The Hacker News)
23/02/2023 - Python Developers Warned of Trojanized PyPI Packages Mimicking Popular Libraries (em inglês) (The Hacker News)
23/02/2023 - Hackers Using Trojanized macOS Apps to Deploy Evasive Cryptocurrency Mining Malware (em inglês) (The Hacker News)
23/02/2023 - Experts Sound Alarm Over Growing Attacks Exploiting Zoho ManageEngine Products (em inglês) (The Hacker News)
23/02/2023 - Ukraine says Russian hackers backdoored govt websites in 2021 (em inglês) (Bleeping Computer)
23/02/2023 - ChatGPT falso é isca de malware para Windows e Android (Tecnoblog)
23/02/2023 - Each Payment to Ransomware Attackers Subsidizes Nine Future Attacks (em inglês) (Trend Micro)
23/02/2023 - Novo vírus intercepta transferências via PIX (TI Inside)
23/02/2023 - Brasileiros reconhecem uso de programas piratas (TI Inside)
23/02/2023 - Sensitive DoD emails exposed by unsecured Azure server (em inglês) (The Register)
23/02/2023 - CISOs struggle with stress and limited resources (em inglês) (Help Net Security)
23/02/2023 - Programa Red Zone #66
24/02/2023 - CISA Sounds Alarm on Cybersecurity Threats Amid Russia's Invasion Anniversary (em inglês) (The Hacker News)
27/02/2023 - Brasil sofreu 103 bilhões de ciberataques em 2022 (Convergência Digital)
27/02/2023 - ANPD publica dosimetria da LGPD e multas podem (finalmente) ser aplicadas (IT Forum)
27/02/2023 - Aprovação de regras para multas da LGPD deve gerar nova ‘corrida da adequação’ (IT Forum)
28/02/2023 - Descobertos 200 mil novos instaladores de trojans móveis (CISO Advisor)
28/02/2023 - Brasil é o quarto maior alvo de ransomware do mundo (TI Inside)
28/02/2023 - Tempo de execução de ataques ransomware cai de meses para dias (TI Inside)
28/02/2023 - LastPass foi invadido depois de ataque ao computador pessoal de engenheiro (Tecnoblog)
Para saber mais:
- Top ciberataques neste mês, segundo o site Arctic Wolf: The Top Cyber Attacks of February 2023
- Acompanhe as listas de incidentes do portal IT Governance:
Veja também:
- Principais notícias de segurança em Maio de 2021
- Principais notícias de segurança em Junho de 2021
- Principais notícias de segurança em Julho de 2021
- Principais notícias de segurança em Agosto de 2021
- Principais notícias de segurança em Setembro de 2021
- Principais notícias de segurança em Outubro de 2021
- Principais notícias de segurança em Novembro de 2021
- Principais notícias de segurança em Dezembro de 2021
- Principais notícias de segurança em Janeiro de 2022
- Principais notícias de segurança em Fevereiro de 2022
- Principais notícias de segurança em Março de 2022
- Principais notícias de segurança em Abril de 2022
- Principais notícias de segurança em Maio de 2022
- Principais notícias de segurança em Junho de 2022
- Principais notícias de segurança em Julho de 2022
- Principais notícias de segurança em Agosto de 2022
- Principais notícias de segurança em Setembro de 2022
- Principais notícias de segurança em Outubro de 2022
- Principais notícias de segurança em Novembro de 2022
- Principais notícias de segurança em Dezembro de 2022
Nenhum comentário:
Postar um comentário