agosto 25, 2023

[Segurança] Principais notícias de segurança em Abril de 2023

Ainda estou tirando o atraso desse ano com essa minha tradicional lista com as principais notícias sobre segurança e fraudes online que aconteceram no mês passado. A proposta dessa série de posts é focar principalmente em notícias relacionadas a ameaças, ciber ataques, fraudes e golpes direcionadas a usuários finais no Brasil, ou alguns casos mais relevantes no mundo. Algumas dessas notícias, aquelas que eu considero mais importantes ou interessantes, estão acompanhadas por um pequeno resumo.

02/04/2023 - New Money Message ransomware demands million dollar ransoms (em inglês) (Bleeping Computer)

03/04/2023 - ANPD alerta: Encarregado de dados não precisa de registro ou entidade (Convergência Digital)

03/04/2023 - Mais de 15% dos roubos de celulares de SP estão concentrados em duas delegacias do Centro de SP (G1)

04/04/2023 - New Rorschach ransomware is the fastest encryptor seen so far (em inglês) (Bleeping Computer)

04/04/2023 - Metade dos brasileiros não se preocupa em fazer backup (Canaltech)

05/04/2023 - Bandidos usam novas abordagens para golpes antigos, alerta Febraban (Febraban)

Golpistas estão colocando em prática novas variantes de crimes já conhecidos, como no cado dos golpes do falso policial, do vírus do Pix e do falso emprego.

05/04/2023 - Reino Unido multa TikTok por uso indevido de dados (Security Report)

05/04/2023 - Hydra market’s servers, $25M in bitcoin seized by German police in dark web sting (em inglês) (Cyberscoop)

05/04/2023 - Bank of Ireland Hit With a €750,000 GDPR Fine (em inglês) (IT Governance)

05/04/2023 - Máquinas brasileiras têm quase 500 mil vulnerabilidades ativas (Canaltech)

De acordo com levantamento da ISH Tecnologia, foram detectadas 488.831 vulnerabilidades ativas em máquinas brasileiras. A empresa alerta que, na sua maior parte, são falhas antigas, isto é, cujas atualizações já foram disponibilizadas.

05/04/2023 - 61% dos golpes no mundo envolvem comprometimento de credenciais (Canaltech)

Números apresentados pela Microsoft indicam que 61% de todos os golpes e brechas de segurança registrados em 2022 estiveram relacionados a problemas de login e verificação.

06/04/2023 - Golpes do PIX chegam a Portugal e deixam rastros de prejuízos (Correio Braziliense)

06/04/2023 - Kits gratuitos para ataques de phishing são oferecidos no Telegram (Canaltech)

06/04/2023 - YouTube: golpes por e-mail para roubar canais simulam o próprio serviço (Canaltech)

06/04/2023 - FBI Cracks Down on Genesis Market: 119 Arrested in Cybercrime Operation (em inglês) (The Hacker News)

06/04/2023 - Falha no ChatGPT expõe informações pessoais de usuários, aponta ESET (TI Inside)

Uma falha de segurança no ChatGPT permitiu aos usuários ver perguntas do histórico de pesquisa de outras pessoas e expôs informações pessoais de assinantes do plano pago do serviço, que inclui nome completo, endereço de e-mail associado ao pagamento, os últimos quatro dígitos e a data de validade do cartão de crédito cadastrado. Após ser confirmado pela OpenAI, o serviço ChatGPT foi suspenso por um tempo até que o bug fosse corrigido. Além do bug na biblioteca de código aberto Redis, foi relatada uma vulnerabilidade que permitia ataques de Web Cache Deception.

06/04/2023 - Três quadrilhas dominam cenário internacional do cibercrime (Canaltech)

O ano de 2022 chegou ao fim com um total de 16 milhões de ataques cibernéticos registrados contra empresas de todo o mundo. De acordo com a Trend Micro, apenas três quadrilhas dominam o universo criminoso, com LockBit, BlackCat e Royal entregando a maioria dos golpes detectados ao longo do período. O grupo Lockbit foi responsável por cerca de um terço de todos os ataques detectados em 2022.

06/04/2023 - SONDA confirma ataque ransomware em servidores (Security Report)

A SONDA, integradora latino-americana de serviços e soluções de TI SONDA, sofreu ataque cibernético da gangue de ransomware MedusaLocker. Segundo executivo da emporesa, o incidente impactou 2% das estações de trabalho e menos de 5% dos servidores, afetando serviços internos. Algumas informações foram extraídas, utilizadas normalmente para relacionamento com os consumidores como ordens de compra, cotações, propostas, inventários, faturas e informações administrativas.

06/04/2023 - Programa Red Zone #72

Tópicos: Estúdios ganham ações contra IPTVs, mais falhas de Wordpress, IA em detalhes e o Chatgpt sendo banido. Tik-Tok, sequestro de placas de carros, NBA com imagens falsas, FBI e PF em ações muito louváveis e Costa Rica recupera milhões de US$ para reerguer-se.

07/04/2023 -Inteligência artificial consegue descobrir senhas em menos de 1 minuto; saiba se proteger (Olhar Digital)

Estudo realizado com base na plataforma PassGAN identificou que a inteligência artificial integrada ao sistema consegue quebrar até 51% das senhas em menos de um minuto.

09/04/2023 - Operação Escola Segura: Justiça pede exclusão de 270 contas do Twitter (EBC)

10/04/2023 - “Ladrões de placa” furtam carros estacionados e cobram Pix (Canaltech)

10/04/2023 - Cibercriminosos usam SMS, WhatsApp e Telegram para atacar contribuintes da Receita (Convergência Digital)

10/04/2023 - Idec cobra Nubank sobre golpes do celular invadido (TI Inside)

10/04/2023 - Cibercriminosos usam SMS, WhatsApp e Telegram para atacar contribuintes da Receita (Convergência Digital)

10/04/2023 - Hackers Flood NPM with Bogus Packages Causing a DoS Attack (em inglês) (The Hacker News)

10/04/2023 - Governo Federal cria canal de denúncias contra ataques e ameaças a escolas (gov.br)

10/04/2023 - Ataques a escolas: Organizações extremistas na internet são um dos focos de investigação da Polícia Federal, diz diretor (G1)

10/04/2023 - Palmeiras comunica ANPD sobre incidente cibernético (Security Report)

10/04/2023 - MSI sofre ataque cibernético em sistemas (Security Report)

11/04/2023 - Golpista da “compra confirmada” age menos de 24h após anúncio no Mercado Livre (Canaltech)

Uma vendedora foi alvo do golpe da “compra confirmada” menos de 24 horas após abrir um anúncio de venda de um smartphone no Mercado Livre. Na fraude, o golpista chegou a entrar em contato diretamente com ela, tanto por um e-mail pessoal quanto através do WhatsApp. Na manhã seguinte à da criação do anúncio, pelo menos dois e-mails com a suposta confirmação da compra chegaram ao e-mail da vendedora, enquanto o golpista também entrou em contato direto através do WhatsApp, se passando por um cliente. Enquanto encaminhava imagens de supostas confirmações recebidas por ele, também solicitava um retorno e o posterior envio do produto.

11/04/2023 - ChatGPT vai pagar até US$ 20 mil para quem encontrar bugs na IA (Canaltech)

11/04/2023 - Is Cybersecurity the Auto Industry’s Next Big Challenge? (em inglês) (Auto Week)

12/04/2023 - Quadrilha na Cracolândia usa tabela para comprar celular roubado em São Paulo (Folha)

12/04/2023 - Vazamento expõe quase 6 milhões de dados de saúde dos brasileiros (Canaltech)

Um grande vazamento de dados expôs mais de 5,8 milhões de registros de saúde, incluindo informações de funcionários de 21 empresas do país, e os da própria companhia da qual as informações teriam se originado. O vazamento inclui dados pessoais como nomes completos, CPFs e datas de nascimento, além de registros relacionados à utilização de planos de saúde entre 2016 e 2020, com direito a informações de procedimentos e as datas em que foram realizados.

12/04/2023 - Redes sociais ajudam a propagar discurso de ódio contra alunos e professores (Canaltech)

12/04/2023 - Threat hunting programs can save organizations from costly security breaches (em inglês) (Help Net Security)

12/04/2023 - Justice Department seizes major cybercrime spot RaidForums (em inglês) (Cyberscoop)

12/04/2023 - Criminosos cobram até US$ 20 mil para colocar malware na Google Play Store (Tecnoblog)

13/04/2023 - Carregar celular no aeroporto é risco de golpe e roubo de dados, diz FBI (G1)

13/04/2023 - Russian hackers linked to widespread attacks targeting NATO and EU (em inglês) (Bleeping Computer)

13/04/2023 - DDoS alert traffic reaches record-breaking level of 436 petabits in one day (em inglês) (Help Net Security)

13/04/2023 - Golpistas usam IA para clonar voz de adolescente em 'golpe do sequestro' (UOL)

Uma adolescente teve a voz recriada por inteligência artificial e usada em um golpe do falso sequestro, no Arizona, EUA. A mãe recebeu uma ligação do suposto sequestrador, que pediu U$ 50 mil (aproximadamente R$ 245 mil). Ao fundo do telefonema, ela ouvia a voz da filha pedindo ajuda. Ainda durante a ligação, conhecidos conseguiram acionar a polícia e o pai da adolescente e confirmaram que a suposta vítima estava em segurança.

13/04/2023 - Anatel define requisitos mínimos para segurança cibernética em produtos (Canaltech)

13/04/2023 - Malware RedLine é descoberto em uma nova campanha aproveitando o ChatGPT (BoletimSec)

13/04/2023 - Programa Red Zone #73

Tópicos: ChatGPT criando caos cibernético no mundo, punições, banimentos e outros impactos, FBI e FSB trocam farpas. Flipper tentando ser legalizado, problemas na HP, MS, Patch Tuesday.

14/04/2023 - Cibercriminosos usam Darknet para vender apps maliciosos na Google Play por até US$20 mil (CryptoID)

14/04/2023 - A cada nove segundos, um brasileiro é vítima de fraude de identidade, informa a Serasa Experian (TI Inside)

14/04/2023 - Russia accuses NATO of launching 5,000 cyberattacks since 2022 (em inglês) (Bleeping Computer)

Dados globais recentes da Check Point apontam que o setor de saúde amargou um aumento anual de 78% nos ciberataques em 2022, com uma média de 1.426 tentativas de violação por semana, uma estatística preocupante dada a criticidade dos seus serviços. No Brasil, uma organização do setor de saúde foi atacada em média 1.800 vezes por semana nos últimos seis meses (outubro de 2022 – março de 2023).

15/04/2023 - Esta lista foi compilada e compartilhada no blog do Anchises

16/04/2023 - Veja quais foram os maiores ataques cibernéticos do ano (Terra)

16/04/2023 - Plataforma da NCR fica fora do ar após ataque do BlackCat (CISO Advisor)

16/04/2023 - Apps para a Google Play à venda na darknet por até US$ 20 mil (CISO Advisor)

Especialistas da Kaspersky analisaram ofertas de apps para a Google Play na darknet e descobriram a existência de programas para celular maliciosos e contas de desenvolvedores que estão à venda por até US$ 20 mil. Para publicar um app malicioso, os cibercriminosos precisam de uma conta da Google Play e um código malicioso para download. Uma conta de desenvolvedor pode ser comprada com pouco dinheiro, o preço médio é de US$ 200, mas às vezes pode-se encontrá-la por US$ 60. O custo dos carregadores maliciosos varia entre US$ 2 mil e US$ 20 mil, dependendo da complexidade do malware, se há novidades e prevalência do código malicioso, bem como se há necessidade de funções adicionais. Por uma taxa adicional os cibercriminosos ofuscam o código no aplicativo, para tornar sua detecção pelos programas antivírus mais difícil, e também oferecem a compra de campanhas de instalações, como anúncios Google, para aumentar o número de downloads de um aplicativo malicioso (com o custo médio de US$ 0,50 por download).

17/04/2023 - Grupo LockBit estaria testando criptografadores para Mac (CISO Advisor)

17/04/2023 - NIC.br faz cartilha com dicas de segurança em transações financeiras online (Convergência Digital)

17/04/2023 - Ofensas racistas e ameaça física no WhatsApp dão cadeia em São Paulo (Convergência Digital)

17/04/2023 - AI tools like ChatGPT expected to fuel BEC attacks (em inglês) (Help Net Security)

17/04/2023 - Hackers alegam roubo de 10 terabytes de dados da Western Digital (Security Report)

17/04/2023 - QBot trojan being distributed through business e-mails (em inglês) (Kaspersky)

18/04/2023 - Nubank é notificado pelo Idec por falhas de segurança no aplicativo (Canaltech)

18/04/2023 - Australians lost a record $3.1 billion to scams last year (em inglês) (Bleeping Computer)

18/04/2023 - CrossLock Ransomware Emerges: New GoLang-Based Malware On the Horizon (em inglês) (Cyble)

18/04/2023 - Repositórios do GitHub são removidos para barrar malware (CISO Advisor)

Quatro repositórios do GitHub usados como painéis de controle do malware RedLine foram suspensos, interrompendo as operações desse programa stealer, segundo a empresa de segurança cibernética ESET. O malware visa informações do sistema, cookies e outros dados do navegador, credenciais de login para vários aplicativos e serviços, informações de cartão de crédito e carteiras criptográficas. Comercializado no modelo stealer-as-a-service, o RedLine foi visto sendo oferecido por 23 dos 34 grupos de língua russa que distribuíam infostealers no ano passado. 

18/04/2023 - Claro e Mercado Livre terão que indenizar em R$ 29 mil por chip clonado e golpe (Convergência Digital)

18/04/2023 - Hackers ameaçam Valid Certificadora na 'deep web' após tentativa de ataque cibernético (O Globo)

O braço de certificação digital da Valid, Valid Certificadora, suspendeu suas operações após se tornar alvo de tentativa de ataque cibernético. O episódio foi oficialmente comunicado pela empresa ao Instituto Nacional de Tecnologia da Informação (ITI); à Infraestrutura de Chaves Públicas Brasileira (ICP Brasil) e à Autoridade Nacional de Proteção de Dados (ANPD). No período, clientes da Valid Certificadora ficaram impossibilitados de assinar documentos digitais com seus certificados. Não há confirmação de que dados desses certificados digitais tenham sido expostos ou vazados — hipótese afastada pela Valid Certificadora. Ciber criminosos do grupo CrossLock afirmam ter acessado os dados da Valid Certificadora e cobram o pagamento de um resgate em troca de mantê-los em sigilo, com prazo de 12 dias.


19/04/2023 - UK cyber-argency warns of a new ‘class’ of Russian hackers (em inglês) (Bleeping Computer)

19/04/2023 - Ransomware gangs abuse Process Explorer driver to kill security software (em inglês) (Bleeping Computer)

19/04/2023 - Check Point registra aumento acentuado de ataques a dispositivos IoT (TI Inside)

Apenas nos meses de janeiro e fevereiro deste ano, os pesquisadores da Check Point Research (CPR) registraram um aumento de 41%, em relação a 2022, no número médio de ataques semanais, por organização, direcionados a estes dispositivos.

20/04/2023 - Google: Ukraine targeted by 60% of Russian phishing attacks in 2023 (em inglês) (Bleeping Computer)

20/04/2023 - Lazarus hackers now push Linux malware via fake job offers (em inglês) (Bleeping Computer)

20/04/2023 - Servidores SQL são alvo de hack para implantar ransomware (CISO Advisor)

20/04/2023 - Ataques a dispositivos de Internet das Coisas crescem 41% em 2023 (Canaltech)

20/04/2023 - Programa Red Zone #74

Tópicos: Ataques à vida humana em escolas brasileiras, patches da Google e impactos recentes envolvendo grupos de ransonware. Car hacking a partir de celulares antigos (Nokia 3310), convenção de Budapeste e a definição do crime cibernético no Brasil. Hacker Ucranianos, vazamento do Pentágono, portabilidade com SMS, Cisco, Lazarus, Lockbit.

21/04/2023 - American Bar Association data breach hits 1.4 million members (em inglês) (Bleeping Computer)

21/04/2023 - China building cyberweapons to hijack enemy satellites, says US leak (em inglês) (arstechnica)

22/04/2023 - Google ads push BumbleBee malware used by ransomware gangs (em inglês) (Bleeping Computer)

24/04/2023 - Detran-SP esclarece novo episódio envolvendo vazamento de dados (Security Report)

24/04/2023 - Over 70 billion unprotected files available on unsecured web servers (em inglês) (Help Net Security)

24/04/2023 - Exclusivo: dados de milhões de motoristas vazam e Detran-SP pede investigação (Olhar Digital)

24/04/2023 - Fortune 500 at Risk: 250M Artifacts Exposed via Misconfigured Registries (em inglês) (Aqua)

24/04/2023 - Ministério expôs dados de 1 milhão de cidadãos com deficiência (Tecmundo)

O portal Passe Livre da ANTT (Agência Nacional de Transportes Terrestres), que é ligada ao Ministério da Infraestrutura, expôs por tempo indeterminado os dados sensíveis de cerca de um milhão de brasileiros com deficiência inscritos no programa federal.

24/04/2023 - Google Authenticator now supports Google Account synchronization (em inglês) (Google)

24/04/2023 - ANPD divulga nova página para o envio de denúncias e petições de titulares (ANPD)

25/04/2023 - 97% das empresas já tiveram problemas de segurança na nuvem (Canaltech)

25/04/2023 - WhatsApp agora permite usar um único número em diferentes smartphones (Tecnoblog)

25/04/2023 - Mandiant's 'most prevalent threat actor' may be living under your roof – the teenager (em inglês) (The Register)

25/04/2023 - Chinese hackers use new Linux malware variants for espionage (em inglês) (Bleeping Computer)

25/04/023 - Thales seizes control of ESA demonstration satellite in first cybersecurity exercise of its kind (em inglês) (Thales Group)

25/04/2023 - Estudo: 87% das empresas não sabem como adaptar novos projetos à LGPD para proteger dados (TI Inside)

26/04/2023 - Imposto de Renda: conheça os principais golpes contra contribuintes (Canaltech)

26/04/2023 - Indústria de ransomware já fatura mais de US$ 400 milhões ao ano (CISO Advisor)

Uma pesquisa recente da Trend Micro mostra que 84% das empresas nos EUA foram atingidas por um ataque ransomware, que custou, em média, US$ 500 mil por invasão. Estimativas apontam que a indústria de ransomware já fatura mais de US$ 400 milhões anualmente, o que tem possibilitado que as gangues se sofistiquem cada vez mais.

26/04/2023 - Para a PF, Telegram é espaço de 'dark web', ocultando criminosos em aplicativo de fácil manuseio (G1)

26/04/2023 - Telegram sai do ar no Brasil após não entregar à PF dados de participantes de grupos sob investigação (G1)

26/04/2023 - 34% dos CEOs no Brasil pagariam resgate para recuperar os dados (CISO Advisor)

Para 27% dos CEOs brasileiros, apenas o CIO é o responsável por garantir que a organização esteja protegida contra ataques cibernéticos e 33% dizem não confiar nos planos de cibersegurança da sua empresa. 34% dos CEOs admitem que pagariam resgate para liberar sistemas e recuperar os dados e apenas 33% disseram ter um plano para trabalhar com especialistas em resposta a incidentes para recuperar dados e sistemas sequestrados. O levantamento foi realizado pela Unit 42, da Palo Alto Networks, com 500 CEOs de companhias com mais de 500 funcionários no Brasil.

27/04/2023 - Android Minecraft clones with 35M downloads infect users with adware (em inglês) (Bleeping Computer)

27/04/2023 - Google banned 173K developer accounts to block malware, fraud rings (em inglês) (Bleeping Computer)

27/04/2023 - Malware para macOS é oferecido no Telegram por US$ 1.000 ao mês (CISO Advisor)

27/04/2023 - Femsa está sob ataque (Baguete)

A Coca Cola Femsa, uma das maiores engarrafadoras da Coca Cola no mundo, sofreu um ataque cibernético em sua filial no México, com consequências também no Brasil. Em um comunicado enviado para a bolsa de valores do México, a multinacional informou que está sob ataque e implementou seus protocolos de segurança.

27/04/2023 - PaperCut vulnerabilities leveraged by Clop, LockBit ransomware affiliates (em inglês) (Help Net Security)

27/04/2023 - Programa Red Zone #75

Tópicos: IA se envolvendo com novas formas de celulares, problemas com VMware e TPLink, PF se une a Interpol em campanha contra ransomware, Call for Papers da BSidesSP, Uber com problemas em seus carros autonamos, vazamento na ABA. Revenda de equipamentos usados mas com muita informação a ser usada por hackers, 35 sites fechados de Animes piratas e 15 anos do padre do balão.

28/04/2023 - “Clones” de Minecraft já infectaram 35 milhões de usuários de Android (Canaltech)

28/04/2023 - ViperSoftX info-stealing malware now targets password managers (em inglês) (Bleeping Computer)

28/04/2023 - Cibercriminosos usam marca Shein para aplicar golpes (TI Inside)

Joanna Stern,, colunista do WSJ testou duas ferramentas de inteligência artificial para criação de avatares em vídeo e clonagem de voz, a Synthesia e ElevenLabs e conseguiu enganar sua irmã, seu pai e o sistema de biometria do cartão. O primeiro teste, da criação de um avatar em vídeo, não agradou à colunista, já que o “avatar de vídeo parece um avatar” e não conseguiu enganar seus colegas de trabalho durante uma video conferência. Para frases rápidas, o avatar pode ser bastante convincente., mas para textos longos a natureza bot aparece. Porém, com a clonagem de voz, a experiência foi mais convincente. Usando 90 minutos de áudio anteriores com sua própria voz, a clonagem de voz foi feita em dois minutos. Além da família, a voz criada pelo ElevenLabs era tão boa que enganou o sistema biométrico de reconhecimento de voz da operadora de cartão. Abastecida com os dados que o banco costuma perguntar, a IA da colunista fez a ligação para o banco e o sistema a reconheceu e imediatamente a conectou a um representante.

29/04/2023 - Brasil é o terceiro que mais baixou o Block Box com adware (Mente Binária)

29/04/2023 - ChatGPT is Back in Italy After Addressing Data Privacy Concerns (em inglês) (The Hacker News)

Gostou da lista?

Veja também o vídeo dos incidentes do mês de Abril de 2023 produzido pela CECyber, com o professor Almir Alves. Neste mês, ele destacou o vazamento de parte do código fonte do Twitter, um malware disseminado em repositórios GitHub, uma vulnerabilidade de Zero Day no Google Cloud, um novo vetor de ameaças de DDoS e uma pesquisa de cibersegurança no mundo corporativo. Confira o vídeo abaixo:

Para saber mais:

Veja também:

PS: Atualizado em 28/12.

agosto 24, 2023

[Segurança] Principais notícias de segurança em Março de 2023

Segue abaixo a minha tradicional lista com as principais notícias sobre segurança e fraudes online que aconteceram no mês passado em Março. A proposta dessa série de posts é focar principalmente em notícias relacionadas a ameaças, ciber ataques, fraudes e golpes direcionadas a usuários finais no Brasil, ou alguns casos mais relevantes no mundo. Algumas dessas notícias, aquelas que eu considero mais importantes ou interessantes, estão acompanhadas por um pequeno resumo.

Ainda estou tirando o atraso dos posts de notícias deste ano... então vamos lá:

01/03/2023 - Novo vírus intercepta transferências via Pix e altera valor e destinatário; veja como funciona (InfoMoney)

Um novo malware para celulares Android tem atacado clientes dos principais bancos brasileiros, como Bradesco, Caixa, Itaú e Nubank — e até a corretora de criptoativos Binance. Ele intercepta transferências via Pix feitas pelos aplicativos das instituições financeiras e altera quem vai receber o dinheiro e até o valor enviado. O BrasDex foi descoberto pela Threat Fabric em dezembro, quando já havia atacado mais de mil pessoas, gerando prejuízos de centenas de milhares de reais (o valor exato não foi revelado). O malware não explora nenhuma falha do Pix ou dos aplicativos das empresas em si, mas sim  brechas de segurança do sistema operacional Android e erros do próprio usuário — que autoriza a instalação do vírus voluntariamente e dá total acesso ao aparelho.

01/03/2023 - CISOs Are Stressed Out and It's Putting Companies at Risk (em inglês) (The Hacker News)

01/03/2023 - Golpes com vírus bancários para celular quase dobraram em 2022 (Canaltech)

A Kaspersky  identificou 196,4 mil tentativas de ataques usando trojans financeiros ao longo de 2022; o número representa quase o dobro do observado no ano passado e é o maior total desde 2016. A empresa classificou como preocupante o cenário atual de ataques direcionados a meios de pagamento e cartões de crédito, com a presença de muitos dos malwares analisados em lojas oficiais de aplicativos, principalmente a Google Play Store, onde aparecem disfarçados principalmente de apps utilitários.



02/03/2023 - Ataques contra e-mails podem manipular boletos e desviar pagamentos (Canaltech)

Um software mal-intencionado à venda em fóruns cibercriminosos, batizado de KL Reboleto, é capaz de rastrear contas de e-mail invadidas para alterar boletos, desviando os pagamentos legítimos para as contas dos bandidos. A manipulação acontece diretamente no arquivo PDF, minimizando a chance de descoberta pelo usuário.

02/03/2023 - Ataques cibernéticos em nuvem cresceram 95% em 2022 (TI Inside)

O número de incidentes de exploração de nuvem teve um aumento de 95% em 2022, segundo o Relatório Global de Ameaças de 2023, divulgado pela CrowdStrike. Uma tática especialmente popular foi o abuso de credenciais comprometidas, uma vez que 80% dos ataques cibernéticos alavancaram técnicas baseadas em identidade.

02/03/2023 - Desafio no TikTok expõe vulnerabilidade de segurança em carros da Hyundai e Kia (TI Inside)

A Hyundai e a Kia foram vítimas de uma vulnerabilidade que permitia o roubo de carros com uso de um cabo USB. A descoberta da vulnerabilidade foi realizada em 2022, quando um desafio no TikTok (Kia Challenge) expôs a possibilidade de burlar o sistema de segurança e dar partida em diferentes modelos de veículos. A popularização do desafio na rede social gerou um aumento nos casos de roubo desses veículos, especialmente nos Estados Unidos, com os "Kia Boyz"- apelido dado para jovens que realizaram esse crime. O desafio foi responsável por cerca de 14 acidentes e oito mortes. Em 2023 a Hyundai anunciou o lançamento de uma atualização gratuita que impacta cerca de 8,3 milhões de veículos.

02/03/2023 - Golpe no WhatsApp promete perfume de presente no Dia da Mulher (TI Inside)

02/03/2023 - Programa Red Zone #67

Tópicos: Banimento do TikTok nas agencias Governamentais do Canadá, a Rússia baniu vários chats estrangeiros e acusa a Ucrânia de alerta de mísseis nucleares, Gafes da ANPD e sucesso da ANATEL, mail-bomb da cadeia na Austrália, CISA com novas orientações de hardening, outro vazamento da Actvision e novo vírus gera problemas para PIX de vários bancos.

03/03/2023 - Pix: proteja-se contra novo vírus que desvia dinheiro de bancos (Canaltech)

Um novo tipo de vírus, batizado de BrasDex, está atacando usuários que realizam transações via PIX. Descoberto em dezembro, já causou prejuízos de milhares de reais, com rastro de mais de 1 mil vítimas. Ele infecta dispositivos Android e altera o destinatário do Pix e o valor que seria originalmente enviado. Uma vez que o BrasDex está instalado no celular da vítima, o golpista passa a interceptar as transações bancárias: quando a vítima realiza um Pix, surge uma tela adicional de carregamento, que, na verdade, é um disfarce usado pelo cibercriminoso para alterar os dados da movimentação financeira e enviar o dinheiro para outra conta. No total, aplicativos de 10 instituições financeiras já foram afetados, incluindo Nubank, Inter, Bradesco, Itaú, Banco do Brasil, Santander e Caixa. Para proteger seus dispositivos do BrasDex, tenha muita atenção aos links recebidos e nunca clique sem ter a certeza de que a mensagem é legítima.

03/03/2023 - Multinacional Andrade Gutierrez é vítima de violação de dados (BoletimSec)

Os cibercriminosos do grupo conhecido como “Dark Angels” afirma ter roubado 3 TB de informações corporativas e de funcionários da multinacional brasileira Andrade Gutierrez,, incluindo nomes, endereços de e-mail, detalhes de passaporte, informações de pagamento, números de identificação fiscal e informações de seguro de saúde de mais de 10.000 funcionários. Escondidas em vários e-mails estão as senhas que podem ser usadas para fazer login nas contas das autoridades fiscais municipais e estaduais, alegou o relatório.

03/03/2023 - 13% das empresas ainda correm risco de ataque de ransomware em massa (Canaltech)

03/03/2023 - Dia da Mulher e as falsas promoções (Kaspersky)

03/03/2023 - MP e bancos discutem geolocalização contra uso de PIX em sequestros (Convergência Digital)

04/03/2023 - New FiXS ATM Malware Targeting Mexican Banks (em inglês) (The Hacker News)

06/03/2023 - Vazamentos de dados afetam serviços de delivery (Kaspersky)

06/03/2023 - From Disinformation to Deep Fakes: How Threat Actors Manipulate Reality (em inglês) (The Hacker News)

06/03/2023 - Hackers vazam 2 milhões de cartões em comemoração de aniversário (Tecnoblog)

O BidenCash anunciou o vazamento de mais de 2 milhões de dados para celebrar o aniversário de um ano do seu marketplace. Os cibercriminosos divulgaram informações de cerca de 740.858 cartões de crédito e 811.676 cartões de débito. Dentre eles, há mais de 15 mil brasileiros afetados.

06/03/2023 - Popular fintech apps expose valuable, exploitable secrets (em inglês) (Help Net Security)

O Approov Mobile Threat Lab baixou, decodificou e escaneou os 200 principais aplicativos de serviços financeiros nos EUA, Reino Unido, França e Alemanha da Google Play Store, investigando um total de 650 aplicativos exclusivos. 92% dos aplicativos vazaram segredos valiosos e exploráveis e 23% vazaram segredos extremamente confidenciais. Apenas 5% dos aplicativos tinham boas defesas contra ataques em tempo de execução manipulando o ambiente do dispositivo e apenas 4% estavam bem protegidos contra ataques Man-in-the-Middle (MitM) em tempo de execução.


07/03/2023 - LastPass Hack: Engineer's Failure to Update Plex Software Led to Massive Data Breach (em inglês) (The Hacker News)

Segundo a Lastpass, a violação maciça sofrida em 2022 foi o resultado de um de seus engenheiros não atualizar a ferramenta Plex em seu computador doméstico. Os atores não identificados aproveitaram informações roubadas de um incidente anterior ocorrido antes de 12 de agosto de 2022, juntamente com detalhes disponíveis de uma violação de dados de terceiros e uma vulnerabilidade em um software de mídia de terceiros para lançar um segundo ataque coordenado entre agosto e outubro de 2022.

07/03/2023 - Metade dos ataques de ransomware teve sucesso no Brasil (Convergência Digital)

Segundo o relatório State of the Phish, da Proofpoint, oito em cada 10 empresas brasileiras (78%) tiveram, ao menos, uma experiência de ataque de phishing por e-mail bem sucedido em 2022, e 23% sofreram perdas financeiras como resultado. O estudo também aponta que 58% das empresas brasileiras sofreram uma tentativa de ataque de ransomware no ano passado, com quase metade (46%) sendo bem-sucedido. No entanto, apenas sete em cada 10 recuperaram o acesso aos seus dados depois de pagar resgate. De forma alarmante, 48% dos entrevistados brasileiros disseram que sua organização sofreram vários ataques de ransomware em períodos diferentes. Durante estes ataques, 91% das organizações infectadas no Brasil pagaram, e muitas (29%) o fizeram mais de uma vez. Das organizações afetadas por ransomware no país, a esmagadora maioria (92%) tinha uma apólice de seguro cibernético para ataques de ransomware e a maioria das seguradoras estava disposta a pagar o resgate parcial ou integralmente (93%).

08/03/2023 - Hackers causaram prejuízos a cerca de 25% das empresas brasileiras em 2022, diz pesquisa (G1)

Aproximadamente um quarto das companhias brasileiras relataram perdas financeiras devido a ataques digitais em 2022, com a maioria relatando casos de roubo de dados, de acordo com uma pesquisa anual realizada pela Proofpoint. O levantamento afirma que 78% das empresas brasileiras tiveram, ao menos, uma experiência de ataque de roubo de dados (phishing) por email em 2022, e 23% delas sofreram perdas financeiras como resultado. A pesquisa identificou que 58% das empresas brasileiras sofreram uma tentativa de ransomware no ano passado, com 46% dos casos sendo bem-sucedidos para os criminosos.

08/03/2023 - 72% das fraudes digitais ocorrem pelo roubo de contas (TI Inside)

A invasão de contas digitais, ou account takeover, é o crime online que mais tem impactado empresas e cidadãos brasileiros. Essa prática responde por 72% das fraudes digitais no país, segundo relatório elaborado pelo AllowMe. De acordo com o levantamento, os roubos de contas se dão por inúmeras vias, da utilização de dados vazados à aplicação de engenharia social.

09/03/2023 - Golpistas usam ChatGPT para melhorar textos de mensagens diretas (CanalTech)

09/03/2023 - Pico de ataques DDoS supera 300 Gbps (Convergência Digital)

09/03/2023 - Roubo de contas é o maior tipo de fraude digital do Brasil (Canaltech)

De acordo com a AllowMe, o roubo de contas representou 72% das fraudes registradas em nosso país em 2022, com a maior parte dos casos registrados ocorrendo no celular, a partir de aplicativos maliciosos ou sites fraudulentos.

09/03/2023 - Edison Energia Hit With €4.9 Million Fine After a String of GDPR Breaches (em inglês) (IT Governance)

09/03/2023 - Cibersegurança: Brasil, sem estratégia, está longe da soberania digital (Convergência Digital)

09/03/2023 - Exigir Gov.br dificulta Imposto de Renda para aposentados (Convergência Digital)

O GitGuardian escaneou 1,027 bilhão de novos commits do GitHub em 2022 (mais de 20% em relação a 2021) e encontrou 10.000.000 ocorrências de segredos (+67% em relação a 2022). Um autor de código em cada 10 expôs um segredo em 2022.

09/03/2023 - GitHub to introduce mandatory 2FA authentication starting March 13 (em inglês) (Help Net Security)

09/03/2023 - Programa Red Zone #68

Tópicos: Cartilha com dicas da NSA nos USA, Argentina em guerra contra IPTV depois de denúncias da LaLiga e DirecTV, Vazamento na Andrade Gutierrez, Reino Unido pressiona YouTube sobre coleta de dados infantis, nova falha da Fortinet, Etiquetas de Correio, GitHub forçando 2FA, pseudo profissionais questionam MFA, Akamai intercepta 158 milhões de pacotes maliciosos por segundo.

10/03/2023 - Fãs de The Last of Us são alvo de golpes com roubo de cartões e vírus (Canaltech)

10/03/2023 - Xenomorph Android malware now steals data from 400 banks (em inglês) (Bleeping Computer)

13/03/2023 - STALKER 2 game developer hacked by Russian hacktivists, data stolen (em inglês) (Bleeping Computer)


14/03/2023 - ANPD vai avaliar impacto da regra de multas até 2026 (Convergência Digital)

14/03/2023 - Roubo de credenciais bancárias por meio de malware segue em alta no Brasil pelo terceiro mês consecutivo (CryptoID)

15/03/2023 - Top 50 most impersonated brands by phishing URLs (em inglês) (Help Net Security)

AT&T, Paypal, Microsoft, DHL e Facebook encabeçam a lista, que inclui também os bancos brasileiros Bradesco (27a posição), Caixa Econômica Federal (28), Nubank (34) e Itaú (46).

15/03/2023 - Esta lista foi compilada e compartilhada no blog do Anchises

16/03/2023 - Brasil é o país que mais sofre ataques de phishing pelo Whatsapp  (Convergência Digital)

16/03/2023 - Quase metade dos dados vazados no mundo está no Brasil  (Convergência Digital)

16/03/2023 - Campanha #desligueotelefone alerta sobre golpes em ambiente virtual (Canaltech)

16/03/2023 - Stalkerware: apps espiões instalados na surdina crescem 358% no Brasil (Canaltech)

16/03/2023 - Brasil é o 5º mais atingido por nova contaminação do malware Emotet (Canaltech)

16/03/2023 - Programa Red Zone #69

Tópicos: Problemas da Rússia, drones da DJI hackeados, Tik-Tok sendo usado com base de sequestro, ataque à alunos da FGV e de maternidade, IPTV como alvo novamente, Patch Tuesday.

17/03/2023 - ANPD diz que LGPD não se aplica a tratamento de dados de pessoas falecidas (TI Inside)

17/03/2023 - Ransomware é principal ciberataque na América Latina e Brasil tem 67% dos casos  (Convergência Digital)

O sequestro de dados, ou ransomware, é o principal problema de cibersegurança na América Latina, com destaque para o Brasil, segundo um novo relatório da IBM. Esse tipo de ataque representou 32% dos casos atendidos pela X-Force, a área de cibersegurança da IBM, tendo avançado 3 pontos percentuais entre 2021 e 2022. Por país, o Brasil representou mais de dois terços (67%) dos ataques identificados pela IBM na região, com a Colômbia em segundo (17%) e o México em terceiro (8%), enquanto Peru e Chile respondem pelos 8% restantes dos ciberataques. Esses ataques se tornaram mais complexos, com tempo médio das invasões reduzidas de quatro meses para quatro dias.


20/03/2023 - Malware pode lançar ataques de negação de serviço com mais de 3 Tbps (Canaltech)

Uma nova rede de malwares batizada de HinataBot pela Akamai é capaz de usar dispositivos infectados para lançar ataques de negação de serviço com até 3,3 Tbps, total que poderia colocar a ofensiva entre as maiores do mundo na categoria. O foco da ameaça está nos dispositivos da Internet das Coisas, principalmente roteadores da marca Huawei, servidores Apache Hadoop YARN e aparelhos que usam kits de desenvolvimento da fabricante RealTek.


20/03/2023 - Alerta: novo phishing sobre valores a receber do BC no WhatsApp (TI Inside)

Levantamento da Fortinet indica que o Brasil foi o segundo país da América Latina mais atingido por ciberataques em 2022, com 103,16 bilhões de tentativas de ataques cibernéticos, aumento de 16% com relação ao ano anterior (88,5 bilhões). Na região, o país fica atrás apenas do México (com 187 bilhões), seguido por Colômbia (20 bilhões) e Peru (15,4 bilhões). O total da América Latina e Caribe, de acordo com a pesquisa, foi de mais de 360 bilhões de tentativas de ciberataques em 2022.

21/03/2023 - Ferrari data breach: Client data exposed (em inglês) (Help Net Security)

21/03/2023 - Threat actors are experimenting with QR codes (em inglês) (Help Net Security)

21/03/2023 - Google sinaliza aplicativos de e-commerce chinês como malware (Canaltech)

21/03/2023 - Falha no Google Pixel permitia recuperar imagens cortadas ou editadas (Canaltech)




21/03/2023 - New 'Bad Magic' Cyber Threat Disrupts Ukraine's Key Sectors Amid War (em inglês) (The Hacker News)

22/03/2023 - Internet Crime Complaint Center Releases 2022 Statistics (em inglês) (FBI)

No recém-lançado Internet Crimes Report (Relatório de Crime na Internet) de 2022, produzido pelo Internet Crime Complaint Center (IC3) do FBI, os números confirmam que os cibercriminosos continuam a atormentar os consumidores americanos. O IC3 recebeu um total de 800.944 reclamações no período, representando perdas financeiras superiores a US$ 10,3 bilhões. Os esquemas de phishing foram o tipo de crime número um com 300.497 reclamações e, pela primeira vez, os esquemas de investimento relataram a maior perda financeira para as vítimas.

22/03/2023 - 66% dos brasileiros conhecem a senha online de outra pessoa (Canaltech)

Um novo Trojan bancário para Android foi descoberto em várias campanhas maliciosas em todo o mundo. Apelidada de Nexus pelos pesquisadores de segurança da Cleafy, a ferramenta é promovida como parte de uma assinatura de malware-as-a-service (MaaS) e fornece recursos para executar ataques de controle de conta (ATO).
Uma campanha de roubo de cartão de crédito adotou uma nova tática em que oculta seu código malicioso dentro do módulo de gateway de pagamento ‘Authorize.net’ para WooCommcerce, permitindo que a violação evite a detecção em verificações de segurança. O WooCommerce é uma popular plataforma de comércio eletrônico para WordPress usada por aproximadamente 40% de todas as lojas online.

23/03/2023 - Cerca de 16% das organizações no mundo foram vítimas de malware em 2022, de acordo com a Akamai Technologies (CryptoID)

23/03/2023 - Hackers do grupo LockBit realizam ataque de ransomware e ameaçam expor dados de cidade norte-americana (TI Inside)

23/03/2023 - ANPD revê critério e publica a lista de processos à espera de sanções (Convergência Digital)

23/03/2023 - Flipper Zero: Anatel barra dispositivo que clona radiofrequências (Canaltech)

23/03/2023 - Ataque DDoS derruba sistema do Bolsa Família (Convergência Digital)


23/03/2023 - Programa Red Zone #70

Tópicos: Adeus ao ZippyShare, depois de anos compartilhando dados. Acaba o prazo do Twitter para uso de SMS. Controles bancários falhos e não conseguem evitar fraudes. Nova Botnet violenta, FBI prende "criminosos" da Breached. Google bane produtos chineses de sua loja, pendrive bomba no Equador, vazamento na NBA e Ferrari se posiciona duramente diante de criminosos na Itália.

24/03/2023 - América Latina fica na lanterna em investimentos em cibersegurança (Convergência Digital)

24/03/2023 - Selfie se destaca como modelo de autenticação mais utilizado em 2022 (Canaltech)

25/03/2023 - Quase metade das pessoas não sabe reconhecer golpe financeiro (Terra)

Uma iniciativa educacional da CVM (Comissão de Valores Mobiliários) e da ANBIMA (Associação Brasileira das Entidades dos Mercados Financeiro e de Capitais) identificou quase metade das pessoas cairia em um golpe de investimento. Foi criado um site de uma empresa fictícia simulando a oferta de fundos de ações e garantindo lucros altos. O portal teve 884.949 visitas nos quatro meses em que ficou no ar, entre novembro de 2022 e fevereiro deste ano. Desse total, 48,8% clicaram em um dos botões da página inicial que indicavam a intenção de investir nos produtos.

26/03/2023 - Cidade de SP tem um registro de celular roubado ou furtado a cada 3 minutos (G1)

A cidade de São Paulo registrou mais de 200 mil ocorrências de roubos e furtos de celulares em 2022, o que representa um caso a cada três minutos, em média. É o que aponta um levantamento a partir dos dados de boletins de ocorrência disponíveis no site de Transparência da Secretaria de Segurança Pública (SSP). Esse número representa uma alta de 12% em relação ao ano de 2021, quando foram feitas 179 mil ocorrências. Uma parte considerável dos casos acontece na região central da cidade. Os distritos policiais dos Campos Elíseos e Sé lideram o ranking do maior número de registros, com 11,4 mil e 10,2 mil, respectivamente.

27/03/2023 - Código-fonte do Twitter vaza no GitHub (Canaltech)

Parte do código-fonte do Twitter e de ferramentas internas vazou no site especializado GitHub. Os trechos expostos foram retirados após a rede social entrar com uma reclamação de direitos autorais.

27/03/2023 - MDS confirma DDoS contra Bolsa Família (Security Report)

27/03/2023 - TradeMap comunica ataque cibernético em sistemas (Security Report)

27/03/2023 - Samsung e Apple são as marcas de celular mais roubadas em SP; cidade tem um roubo ou furto de telefone a cada 3 minutos (G1)

27/03/2023 - Estudo aponta que até 2025 as perdas mundiais com ciberataques serão de US$ 10,5 trilhões por ano (CryptoID)

27/03/2023 - OAB é alvo de ataque hacker e paralisa sistemas (Convergência Digital)

Por causa de um ataque hacker, o Conselho Federal da OAB retirou do ar o site e os sistemas da OAB Nacional, incluindo o Cadastro Nacional da Advocacia. O Conselho também suspendeu prazos relativos a processos eletrônicos em tramitação até a volta da normalidade. Segundo a entidade, não há indícios de que dados pessoais ou sensíveis tenham sido vazados e sequestrados.

28/03/2023 - Ataque hacker à OAB paralisa serviço no Tribunal de Justiça de São Paulo (Convergência Digital)

28/03/2023 - Empresas brasileiras estão longe da maturidade em segurança da informação (Convergência Digital)

28/03/2023 - Hackers could remotely turn off lights, honk, mess with Tesla’s infotainment system (em inglês) (TechCrunch)

28/03/2023 - Duas a cada dez contas digitais abertas no Brasil são suspeitas de fraude (TI Inside)

Segundo levantamento realizado pelo AllowMe, plataforma de prevenção à fraude, a cada dez contas digitais abertas no Brasil, duas são suspeitas de fraude. De acordo com o estudo, das mais de 1,3 milhão de transações de onboarding analisadas, 266 mil (20,1%) foram reprovadas após o acionamento de ferramentas de análise do dispositivo, combinadas à biometria facial.

28/03/2023 - Datacenter da Secretaria de Educação e Esportes em PE sofre invasão cibernética (Security Report)

28/03/2023 - Metade dos processos da ANPD envolve empresas de saúde (Band)

29/03/2023 - Spyware Vendors Caught Exploiting Zero-Day Vulnerabilities on Android and iOS Devices (em inglês) (The Hacker News)

29/03/2023 - Número de ataques cibernéticos contra empresas de energia cresce 41% (TI Inside)

29/03/2023 - Dez anos de vigência da Lei Carolina Dieckmann: a primeira a punir crimes cibernéticos (Rádio Senado)

30/03/2023 - Hospital Universitário da USP sofre ataque de hackers e deixa de atender ao menos 700 pacientes em uma semana (G1)

30/03/2023 - Governo adota novas regras de segurança da informação para órgãos federais (Convergência Digital)

30/03/2023 - Winter Vivern hackers exploit Zimbra flaw to steal NATO emails (em inglês) (Bleeping Computer)

30/03/2023 - Hospital da USP sofre ataque hacker e suspende consultas e exames de rotina (Tecnoblog)

30/03/2023 - Anúncios do Google são usados para distribuir malware (CISO Advisor)

30/03/2023 - Maioria das PMEs com Seguro Cyber são reprovadas em teste de vulnerabilidade (TI Inside)

30/03/2023 - 'Puro lucro': golpistas vendem cartão clonado a R$ 35 nas redes sociais (UOL)

30/03/2023 - Novo ransomware estreia com 10 vítimas em um único mês (Canaltech)

Um novo ransomware que começou a circular apenas em meados de fevereiro já estreou no cenário cibercriminoso com pelo menos 10 vítimas. O Dark Power, como é chamado, atingiu organizações de diferentes continentes e segmentos, com operações de dupla extorsão que envolvem o pedido de US$ 10 mil, cerca de R$ 51,8 mil, em criptomoedas Monero que devem ser pagas em até 72 horas.

30/03/2023 - Programa Red Zone #71

Tópicos: ANATEL se pronuncia quanto ao Flipper, Detalhes e direcionamentos da Inteligencia Artificial, Ataques em diferentes órgãos, hospitais e entidades classistas. Simpósio no Tribunal Superior, ultra-som para ataques e o estado Americano North Dakota com Educação em Cibersegurança.

31/03/2023 - Ativy Digital sofre novo ataque ransomware contra sistemas de hosts (Security Report)


Veja também o vídeo dos incidentes do mês de Março de 2023 produzido pela CECyber, com o professor Almir Alves. Neste mês, ele destacou assuntos relacionados ao bug no ChatGPT, hacking do Windows 11 no Pwn2Own, ataques ao Bolsa Famíla e ao CFOAB e um novo Trojan para Android. Confira o vídeo abaixo:


Para saber mais:

Veja também:

PS: Post atualizado em 05/09, 25/12 e 27/02/2024.
Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.