dezembro 04, 2025

[Segurança] Algumas Notícias de segurança que mereceram destaque em Outubro de 2025

Segue a minha pequena lista com algumas notícias relacionadas a cibersegurança que mereceram destaque em setembro desse ano.


A Prefeitura de Monte Sião (MG), Sul do estado, foi vítima, na tarde de segunda-feira (29/9), de um ataque cibernético direcionado às contas bancárias municipais. O incidente resultou na transferência ilícita de valores dos cofres públicos, causando prejuízo financeiro direto à administração. Uma vez lá dentro, eles implantaram sua carga de ransomware em toda a infraestrutura digital da empresa, criptografaram dados comerciais críticos e também destruíram os backups e sistemas de recuperação de desastres da KNP, garantindo que a empresa não tivesse caminho para a recuperação sem pagar seu resgate. Os criminosos exigiram cerca de £5 milhões — dinheiro que a empresa de transporte não tinha. As operações ficaram paralisadas e, em poucas semanas, a empresa encerrou suas atividades, e 700 funcionários perderam seus empregos.



02/10/2025 - Como uma senha fraca encerrou um negócio de 158 anos (Minuto da Segurança)

Durante 158 anos, o Grupo Logístico KNP (anteriormente Knights of Old) adaptou-se e resistiu às mudanças, construindo um negócio de transportes que operava 500 camiões em todo o Reino Unido. Mas em junho de 2025 a empresa caiu vítima para o grupo de ransomware Akira, depois que os cibercriminosos obtiveram acesso adivinhando a senha fraca de um funcionário.







07/10/2025 - Stablecoins: The New Currency of Online Criminals (em inglês) (Bank Info Security)

07/10/2025 - Novo Trojan bancário Android usa VNC oculto (Minuto da Segurança)

No final de agosto de 2025, a equipe de Inteligência de Ameaças da Cleafy descobriu o Klopatra, um novo e altamente sofisticado trojan bancário Android e Trojan de Acesso Remoto (RAT) que concede aos invasores controle total sobre dispositivos comprometidos e facilita fraudes financeiras em larga escala. Campanhas ativas em Espanha e Itália já infectaram mais de 3.000 dispositivos, visando utilizadores de grandes instituições financeiras e drenando contas enquanto as vítimas dormem. O Klopatra se destaca pela integração do Virbox, uma ferramenta de proteção de código de nível comercial raramente vista em malware móvel.






08/10/2025 - Novo trojan Android é publicado no GitHub (CISO Advisor)




O Panorama de Ameaças da Kaspersky de 2025 revela que o Brasil registrou um crescimento de 12% nos ataques de ransomware em comparação com o ano anterior. Nos últimos 12 meses, o país liderou esse tipo de ataque na América Latina: entre agosto de 2024 e junho de 2025, foram 549 mil tentativas bloqueadas — o equivalente a 1.664 por dia, ou mais de um ataque por minuto. Enquanto isso, os demais países da América Latina apresentaram queda de 7% nesse tipo de ameaça. Confira mais detalhes abaixo.

09/10/2025 - Falha no GitHub Copilot Chat (CISO Advisor)






Polícia Civil iniciou investigação para apurar o desvio de R$ 718 mil da Prefeitura, causado pelo comprometimento de credenciais no ataque. A prefeita da cidade esclarece que a prefeitura tomou todas as medidas necessárias, tanto judiciais como administrativas, para apurar o ocorrido.


Anúncios que promovem “Deepfakes-as-a-Service” incluem várias opções, como troca de rosto em tempo real durante videochamadas em plataformas de videoconferência ou mensagens, substituição de rostos para processos de verificação e substituição de transmissão de câmera em dispositivos. Especialistas da Kaspersky identificaram anúncios na dark web que oferecem serviços de deepfake e deepvoice em tempo real, permitindo a criação de vídeos e mensagens de áudio falsos por preços acessíveis: US$ 50 para um vídeo e US$ 30 para uma mensagem de voz manipulada. Anúncios que promovem “Deepfakes-as-a-Service” incluem várias opções, como troca de rosto em tempo real durante videochamadas em plataformas de videoconferência ou mensagens, substituição de rostos para processos de verificação e substituição de transmissão de câmera em dispositivos.


Nas últimas semanas, cresceu a atenção em torno do chamado Sorvepotel, um malware que vem atingindo usuários do WhatsApp no Brasil. O golpe, dizem especialistas, se baseia em softwares maliciosos enviados por meio de mensagens com anexos ou links — normalmente disfarçados como recibos, orçamentos ou comprovantes — com o objetivo de enganar internautas desavisados. O funcionamento do Sorvepotel começa quando o usuário clica no arquivo ZIP ou no link malicioso recebido via WhatsApp, mesmo que a mensagem venha de um contato. Esse arquivo pode conter um atalho do Windows que, quando ativado, aciona scripts (por exemplo em PowerShell) que instalam o malware no dispositivo. Depois disso, se há uma sessão ativa do WhatsApp Web, o malware se aproveita dela para encaminhar automaticamente o mesmo arquivo infectado a todos os contatos e grupos do usuário, gerando uma “infecção em cadeia”.



16/10/2025 - Funcionários regularmente vazam dados pelo ChtaGPT (Minuto da Segurança)



De acordo com o Cyber Monitoring Centre (CMC), o incidente cibernético da Jaguar Land Rover gerou uma perda financeira avaliada em 1,9 bilhão de libras, cerca de R$13,7 bilhões, para o Reino Unido. O incidente que aconteceu no último mês afetou a produção de automóveis com uma queda de 27% e impactou mais de 5000 organizações, segundo o centro de estudos.O governo do Reino Unido anunciou o empréstimo de 1,5 bilhão de libras (cerca de R$ 10 bilhões na cotação atual) à empresa com vistas a conter os danos causados pela paralisação industrial e de comércio da montadora de veículos de luxo.









Após uma série de ataques cibernéticos e ocorrências de fraudes financeiras, além de investigações por autoridades competentes que apontam o envolvimento do crime organizado em operações de lavagem de dinheiro, o Banco Central do Brasil (BC) divulgou que tem implementado medidas mais rígidas de controle para aprimorar a segurança e a integridade do Sistema Financeiro Nacional (SFN). A principal mudança antecipa o prazo para que todas as IPs solicitem autorização de funcionamento, de dezembro de 2029 para maio de 2026. As medidas atingem instituições de pagamentos, fintechs e empresas de tecnologia financeira que operavam sob exceções regulatórias. Entre os novos requisitos reforçados pelo BC, estão a proibição de operar sem autorização prévia; capital mínimo de R$ 15 milhões para prestadoras de serviços de tecnologia da informação (PSTI); limite de R$ 15 mil para transações via Pix e TED para instituições não autorizadas conectadas à rede do SFN via PSTI.






Gostaram da lista? Se esqueci de citar alguma notícia relevante, comente aqui no Blog.

Veja também:

      Veja o histórico de notícias:

      Nenhum comentário:

      Creative Commons License
      Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.