Segue abaixo a minha tradicional lista com as principais notícias sobre segurança e fraudes online que aconteceram no mês passado. em algum mês recente (kkkkk). As que eu considero mais relevantes incluem um pequeno resumo, de apenas um parágrafo. A proposta dessa série de posts é focar principalmente em notícias relacionadas a ameaças, ciber ataques, fraudes e golpes direcionadas a usuários finais no Brasil, ou alguns casos mais relevantes no mundo. Algumas dessas notícias, aquelas que eu considero mais importantes ou interessantes, estão acompanhadas por um pequeno resumo.
01/06/2024 - Kaspersky releases free tool that scans Linux for known threats (em inglês) (Bleeping Computer)
01/06/2024 - Procon notifica Ticketmaster por vazamento de dados que pode ter atingido 560 milhões de clientes (Folha de São Paulo)
02/06/2024 - IA clona voz e imagem de clientes em novos golpes financeiros mais difíceis de evitar (Folha de São Paulo)
03/06/2024 - Crooks threaten to leak 3B personal records 'stolen from background check firm' (em inglês) (The Register)
Um ciber criminoso que atende pelo nome USDoD colocou um banco de dados à venda por US$ 3,5 milhões em um fórum underground em abril, que incluía 2,9 bilhões de registros de todos os cidadãos dos EUA, Canadá e Reino Unido. Essas informações foram roubadas do National Public Data (NPD), um data broker (corretor de informações) com sede em Coral Springs, Florida, que oferece pesquisas de API para outras empresas para coisas como verificações de antecedentes.
03/06/2024 - Marinha cria o Esquadrão de Guerra Cibernética (EsqdGCiber) (Defesa Aérea e Naval)
03/06/2024 - Kit de phishing mira clientes de bancos europeus. Por enquanto (CISO Advisor)
04/06/2024 - Major London hospitals disrupted by Synnovis ransomware attack (em inglês) (Bleeping Computer)
04/06/2024 - Vazamento no Telegram (Caveira Tech)
Uma vasta coleção de 361 milhões de endereços de email derivados de credenciais roubadas por malware de roubo de senhas, em ataques de credential stuffing e de violações de dados foi adicionada ao serviço de notificação de violação de dados Have I Been Pwned, permitindo que qualquer pessoa verifique se suas contas foram comprometidas. Pesquisadores de cibersegurança coletaram essas credenciais de numerosos canais de cibercrime no Telegram, totalizando 122 GB de credenciais. Os dados compartilhados com Troy Hunt, o proprietário do Have I Been Pwned, continham 1.700 arquivos com 2 bilhões de linhas e 361 mil endereços de email únicos, dos quais 151 mil não foram vistos no HIBP anteriormente.
04/06/2024 - Snowflake na mira de hackers (Caveira Tech)
04/06/2024 - Exchange DMM tem prejuízo de US$ 304 milhões (Caveira Tech)
05/06/2024 - 29 New Ransomwares are Detected by Malware Researchers in May (em inglês) (Daily Dark Web)
06/06/2024 - 3TB de dados expostos (Caveira Tech)
A justiça decide sobre prisão para quem está envolvido com o IPTV, Microsoft e usuários sofrem com pirataria de Office 365, Microsoft anuncia a aposentadoria do NTLM, rolo com Ingressos da TicketMaster e Rock´n´Rio, Snowflake no Santander, PandaBuy paga criminosos e FBI desmonta a maior rede de computadores do crime organizado, além de recuperar mais de 7.000 chaves de Ransomware da LockBit.
07/06/2024 - New Ransomware Group El Dorado Emerges, Published List of Victims (em inglês) (Daily Dark Web)
08/06/2024 - Infected Minecraft Mods Lead to Multi-Stage, Multi-Platform Infostealer Malware (em inglês) (Bitdefender)
08/06/2024 - DDoS attacks target EU political parties as elections begin (em inglês) (Bleeping Computer)
10/06/2024 - London hospitals face blood shortage after Synnovis ransomware attack (em inglês) (Bleeping Computer)
11/06/2024 - Chinese hackers breached 20,000 FortiGate systems worldwide (em inglês) (Bleeping Computer)
11/06/2024 - BC comunica ocorrência em instituições (Banco Central do Brasil)
O Banco Central do Brasil (BC) informou a ocorrência de incidentes de segurança com dados pessoais vinculados a chaves Pix sob a guarda e a responsabilidade da IUGU Instituição de Pagamento S.A. (IUGU) e da PAGCERTO Instituição de Pagamento LTDA. (PAGCERTO), em razão de falhas pontuais em sistemas dessas instituições. Segundo a página de Registro de incidentes com dados pessoais do BC, o incidente com a IUGU ocorreu nos dias 21 a 27 de maio de 2024 e impactou dados cadastrais vinculados a 19.849 chaves Pix (nome do usuário, CPF com máscara, instituição de relacionamento, agência, número e tipo de conta). O incidente com a PAGCERTO ocorreu em 23 a 24 de abril de 2024 e impactou os dados cadastrais vinculados a 2.197 chaves Pix (nome completo, CPF com máscara, instituição de relacionamento, número da agência, número e tipo da conta).
11/06/2024 - Android: função de Bloqueio por Detecção de Roubo chegará primeiro no Brasil (TecMundo)
O Google revelou, durante o evento Google for Brasil, que o país será o primeiro a receber o recurso Bloqueio por Detecção de Roubo. A novidade chega a partir do começo de julho. A ferramenta, chamada de Theft Detection Lock em inglês, bloqueia um celular que foi roubado por uma pessoa que saiu correndo a pé, de bicicleta, carro, moto etc. Segundo o Google, a solução chega primeiro ao Brasil porque, dentre outros motivos, foram justamente os especialistas brasileiros que sugeriram a funcionalidade para os executivos dos Estados Unidos.
11/06/2024 - Google irá facilitar a remoção de dados pessoais na Busca (TecMundo)
11/06/2024 - Fotos de crianças brasileiras foram usadas sem autorização para treinar IA, diz denúncia (TecMundo)
13/06/2024 - Jogos para ganhar dinheiro via Pix? Conheça os 5 golpes mais comuns (TecMundo)
13/06/2024 - Golpe da 'falsa central' acessa até celular e causa prejuízo de R$ 100 mil (UOL)
13/06/2024 - Falso site do FGTS promete saque de valores, mas rouba dados; saiba como se proteger (Folha de São Paulo)
Apple anuncia que não pagará BugBounty para as descobertas da Kaspersky, Banco Central fala sobre vazamento de chaves PIX, Patch Tuesday, cidade de Cleveland totalmente impactada por ransomware, TellYouThePass Ransonware, falhas no netGear WNR614 e espionagem chinesa.
14/06/2024 - Apple Intelligence Could Introduce Device Security Risks (em inglês) (Dark Reading)
14/06/2024 - Ataques DDoS em 2024 levam a novas perdas críticas do mercado, afirma player (Security Leaders)
15/06/2024 - New Linux malware is controlled through emojis sent from Discord (em inglês) (Bleeping Computer)
16/06/2024 - Threat Actor Claims to Sell Android RCE Exploit for $5 Million (em inglês) (Daily Dark Web)
17/06/2024 - Space: The Final Frontier for Cyberattacks (em inglês) (Dark Reading)
17/06/2024 - China-Linked Hackers Infiltrate East Asian Firm for 3 Years Using F5 Devices (em inglês) (The Hacker News)
17/06/2024 - STF quer monitorar internet 24 horas em busca de ataques à instituição e fake news (TecMundo)
19/06/2024 - 15 mil revendas automotivas paralisadas em ataque (CISO Advisor)
20/06/2024 - Threat Actor Claims to Leak Data of 1 Million TicketMaster Users from 680 Million Customer Records (em inglês) (Daily Dark Web)
20/06/2024 - Agentes Federais se unem a gigantes da tecnologia para o primeiro exercício de segurança de IA (Security Leaders)
Funcionário demitido toma 2,5 anos de cadeia, F5 BigIP sendo roubado há anos, ataque ao Wi-Fi da contas do Windows, VMWare de novo nas manchetes, Google falso com ataques de PowerShell, SolarWinds ressuscita problemas, mais gente indo para a cadeia, CISA intima Windows e nova ameaça ao Linux.
21/06/2024 - Threat Actor Allegedly Offers for Sale 902,979 Records from MyRepublic Indonesia Data Breach (em inglês) (Daily Dark Web)
21/06/2024 - 95% das empresas têm problemas de segurança nas APIs, apura novo relatório (Security Leaders)
A Salt Security revelou as conclusões do seu Relatório sobre o Estado da Segurança de API. A pesquisa, que analisou respostas de 250 profissionais de TI e segurança, combinadas com dados empíricos anônimos de clientes da Salt, destaca a falta de maturidade na segurança de API e na governança de postura em diversas as organizações, levando a um aumento nos incidentes de segurança de API e no tráfego de ataques. A pesquisa revelou que quase todos os entrevistados (95%) experimentaram problemas de segurança nas APIs de produção, com 23% sofrendo violações como resultado de inadequações de segurança. O volume de APIs dentro das organizações também está acelerando, com dados de clientes da Salt mostrando um aumento de 167% na contagem de APIs nos últimos 12 meses, e com quase dois terços (66%) dos entrevistados da pesquisa indicando que estão gerenciando mais de 100 APIs.
21/06/2024 - Governo dos EUA anuncia banimento de serviços e produtos da Kaspersky (TecMundo)
21/06/2024 - Nova ameaça do AllaSenha no Brasil faz setor financeiro entrar em alerta (Security Leaders)
21/06/2024 - Polícia e MPRJ prendem suspeitos de aplicar golpe do empréstimo consignado em idosos; PM é apontado como chefe da quadrilha (G1)
23/06/2024 - Empresa negocia ransomware de US$ 50 milhões (CISO Advisor)
23/06/2024 - Milhões de dados de beneficiários do INSS ficaram expostos e foram acessados sem controle (Folha de São Paulo)
24/06/2024 - A New Ransomware with Subscription Model is Published on Telegram (em inglês) (Daily Dark Web)
24/06/2024 - Threat Actor Claims to Sell Data of Indonesian Military Intelligence Agency and INAFIS (Indonesia Automatic Fingerprint Identification System) (em inglês) (Daily Dark Web)
24/06/2024 - Cooperativa Sicoob teria sofrido ataque de ransomware que vazou dados de clientes (TecMundo)
Uma instituição financeira associada à cooperativa Sicoob pode ter sido a mais nova vítima do grupo de ransomware RansomHub, que pode ter tido acesso a mais de 1 TB de dados da empresa brasileira. Dentre os arquivos supostamente vazados estão Acordos de Não Divulgação, informações pessoais de clientes e funcionários, dados e balanços financeiros de empresas.
24/06/2024 - Jogo do Tigrinho: influencers usam ‘versão demo’ para atrair vítimas; entenda (TecMundo)
25/06/2024 - Polyfill.io JavaScript supply chain attack impacts over 100K sites (em inglês) (Bleeping Computer)
25/06/2024 - Plugins on WordPress.org backdoored in supply chain attack (em inglês) (Bleeping Computer)
25/06/2024 - New Medusa malware variants target Android users in seven countries (em inglês) (Bleeping Computer)
25/06/2024 - Mirai-like botnet is exploiting recently disclosed Zyxel NAS flaw (em inglês) (Security Affairs)
25/06/2024 - EU Sanctions Six Russian Hackers (em inglês) (Security Week)
26/06/2024 - Hackers target new MOVEit Transfer critical auth bypass bug (em inglês) (Bleeping Computer)
26/06/2024 - Evolve Bank confirms data breach after brazen LockBit claims (em inglês) (The Record)
26/06/2024 - Alleged Credit Suisse Breach Appeared on a Dark Web Forum (em inglês) (Daily Dark Web)
26/06/2024 - New “Snowblind” Android Malware Steals Logins, Bypasses Security Features (em inglês) (Hack Read)
27/06/2024 - USD 257 million seized in global police crackdown against online scams (em inglês) (Interpol)
27/06/2024 - Suspected Chinese gov’t hackers used ransomware as cover in attacks on Brazil presidency, Indian health org (em inglês) (The Record)
Quatro em cada 10 pessoas já sofreram fraude no Brasil (42%). Desses, 57% tiveram perda financeira de R$ 2.288 em média, ou seja, quase um mês e meio de trabalho de quem ganha um salário-mínimo. Já para as empresas, a preocupação sobre a recorrência de golpes aumentou 58% em um ano. Esses e mais dados estão presentes no “Relatório de Identidade Digital e Fraude 2024”, desenvolvido pela Serasa Experian, datatech líder em soluções de inteligência para análise de riscos e oportunidades, com foco nas jornadas de crédito, autenticação e prevenção à fraude.
No último programa de junho de 2024, em ritmo de festa junina vimos a SICOOB de atacada a não atacada, onde os dados vazados de repende sumiram... PAGARAM? A ANPD virou o órgão responsável por regulamentar a IA no Brasil, Polyfill tomada por chineses infectou mais de 100.000 sites pelo mundo, Kraken x BugBounty - vai ou não vai? Assange está livre depois de fazer acordo com USA e volta para a Australia. LockBit mente sobre a reserva nacional americana e USA garante que não foram atacados. MoveIt novamente exposta e criando problemas com vazamento de dados e, para fechar o mês com chave de ouro, nossos amigos da TeamViewer anuncia vazamento após cyber-attack em 26 de junho, aí recebemos as desculpas de sempre e vamos ver o que aparece nos próximos dias.
Gostaram da lista? Se esqueci de citar alguma notícia relevante, comente aqui no Blog.
- Relatórios sobre a boa e velha botnet Mirai:
- Mirai Botnet aka Katana – Active IOCs (01/06/2024)
- Decoding Router Vulnerabilities Exploited by Mirai: Insights from SonicWall’s Honeypot Data (Sonicwall , 07/06/2024)
- Relatório interessante da Kaspersky (em inglês) (03/06/2024): Q1 2024 – a brief overview of the main incidents in industrial cybersecurity
- Relatório legal da Kaspersky (em inglês) (10/06/2024): Bypassing 2FA with phishing and OTP bots
- Relatório da Mandiant (em inglês) (10/06/2024): UNC5537 Targets Snowflake Customer Instances for Data Theft and Extortion
- Relatório da Google com a Mandiant sobre as ameaças direcionadas ao Brasil (12/06/2024): Ameaças cibernéticas direcionadas a usuários e organizações no Brasil
- Reportagem bem legal (em inglês) (17/06/2024): Space: The Final Frontier for Cyberattacks
- Veja esse relatório da Serasa (27/06/2024): Relatório de Fraude da Serasa Experian: 4 em cada 10 brasileiros já foram vítimas de golpes e preocupação de empresas aumentou 58% em um ano
- Relatório interessante da SentinelLabs em conjunto com a Recorded Future: ChamelGang & Friends | Cyberespionage Groups Attacking Critical Infrastructure with Ransomware (report completo)
- Não deixe de assistir os episódios desse mês do TecSec Podcast
- Fique de olho nos Alertas e Recomendações do CTIR Gov
- Veja as vulnerabilidades mais relevantes que surgiram neste mês pelo Known Exploited Vulnerabilities Catalog da CISA
- Estatísticas e reports atualizados periodicamente/mensalmente:
- The Latest 2024 Phishing Statistics
- Painéis
- Principais incidentes, segundo a Security Report: Painel de Incidentes Cibernéticos
- Acompanhe também o painel de incidentes da IBRASPD
- Acompanhe esses "rastreadores de ransomware":
- Ransomware tracker: The latest figures (The Record)
- Ransomware Tracker (in_cyber) (acesso restrito a assinantes)
- Ransomware Attacks (Information is Beautiful)
- Veja esse post no portal IT Governance:
Veja o histórico de notícias:
- Principais notícias de segurança em Maio de 2021
- Principais notícias de segurança em Junho de 2021
- Principais notícias de segurança em Julho de 2021
- Principais notícias de segurança em Agosto de 2021
- Principais notícias de segurança em Setembro de 2021
- Principais notícias de segurança em Outubro de 2021
- Principais notícias de segurança em Novembro de 2021
- Principais notícias de segurança em Dezembro de 2021
- Principais notícias de segurança em Janeiro de 2022
- Principais notícias de segurança em Fevereiro de 2022
- Principais notícias de segurança em Março de 2022
- Principais notícias de segurança em Abril de 2022
- Principais notícias de segurança em Maio de 2022
- Principais notícias de segurança em Junho de 2022
- Principais notícias de segurança em Julho de 2022
- Principais notícias de segurança em Agosto de 2022
- Principais notícias de segurança em Setembro de 2022
- Principais notícias de segurança em Outubro de 2022
- Principais notícias de segurança em Novembro de 2022
- Principais notícias de segurança em Dezembro de 2022
- Principais notícias de segurança em Fevereiro de 2023
- Principais notícias de segurança em Março de 2023
- Principais notícias de segurança em Abril de 2023
- Principais notícias de segurança em Maio de 2023
- Principais notícias de segurança em Junho de 2023
- Principais notícias de segurança em Julho de 2023
- Principais notícias de segurança em Agosto de 2023
- Principais notícias de segurança em Setembro de 2023
- Principais notícias de segurança em Outubro de 2023
- Principais notícias de segurança em Novembro de 2023
- Principais notícias de segurança em Dezembro de 2023
- Principais notícias de segurança em Janeiro de 2024
- Principais notícias de segurança em Fevereiro de 2024
- Principais notícias de segurança em Março de 2024
- Principais notícias de segurança em Abril de 2024
- Principais notícias de segurança em Maio de 2024
Nenhum comentário:
Postar um comentário