outubro 31, 2024

[Segurança] Principais notícias de segurança em Julho de 2024

Segue abaixo a minha tradicional lista com as principais notícias sobre segurança e fraudes online que aconteceram no mês passado. em algum mês recente (kkkkk). As que eu considero mais relevantes incluem um pequeno resumo, de apenas um parágrafo. A proposta dessa série de posts é focar principalmente em notícias relacionadas a ameaças, ciber ataques, fraudes e golpes direcionadas a usuários finais no Brasil, ou alguns casos mais relevantes no mundo. Algumas dessas notícias, aquelas que eu considero mais importantes ou interessantes, estão acompanhadas por um pequeno resumo.

01/07/2024 - New regreSSHion OpenSSH RCE bug gives root on Linux servers (em inglês) (Bleeping Computer)

Pesquisadores de segurança da Qualys identificaram uma vulnerabilidade grave de execução remota de código não autenticado (RCE) no servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. A vulnerabilidade recebeu o CVE-2024-6387. A vulnerabilidade afeta o sshd em sua configuração padrão.

01/07/2024 - Indonesia's communications minister faces pressure to resign following cyberattack (em inglês) (The Record)

O ministro das Comunicações e Informática da Indonésia, Budi Arie Setiadi, enfrenta pressão pública para renunciar após um ataque de ransomware em grande escala ao centro de dados nacional do país que interrompeu mais de 200 instituições, incluindo agências governamentais. O ciberataque foi atribuído a variante Brain Cipher do ransomware LockBit 3.0. Foi criada uma petição que critica a forma como o governo lidou com o ataque cibernético, destacando a interrupção de serviços essenciais e a falta de transparência. Apenas algumas instituições afetadas tiveram os seus serviços restaurados e o governo recusou-se a pagar o resgate de 8 milhões de dólares exigido pelos hackers. Foi revelado problemas com o backup de dados devido a restrições orçamentais e a restauração completa dos serviços está prevista para agosto.

01/07/2024 - Australian charged for ‘Evil Twin’ WiFi attack on plane (em inglês) (Bleeping Computer)

01/07/2024 - CyberVolk Group Unveils New Ransomware “CyberVolk Ransomware” with Unique Encryption Algorithm (em inglês) (Daily Dark Web)

01/07/2024 - Confira dias e horários preferidos para golpes e fraudes bancárias, e saiba como se proteger (Folha de São Paulo)

Segunda-feira de madrugada e terça-feira à noite são os dias e horários preferidos dos estelionatários para tentativas de fraudes bancárias, segundo a edição de 2024 do relatório "Fraud Report idwall Financeiro", da empresa idwall. O relatório destaca que a preferência dos golpistas mudou entre 2023 e 2024.

01/07/2024 - Tentativas de fraudes no e-commerce brasileiro recuam 23% no 1º trimestre, diz estudo (CNN)

02/07/2024 - Ransomware atinge US$ 5,2 milhões em pedido médio para resgate (TecMundo)

Uma análise realizada pela Comparitch afirma que a média de extorsão por ataque de ransomware ultrapassou a barreira dos US$ 5,2 milhões — cerca de R$ 29,6 milhões na cotação atual da moeda — até o início do terceiro trimestre de 2024. De todos os ataques realizados entre janeiro e junho deste ano, o maior envolveu a farmacêutica indiana RCC Laboratories e exigiu um pagamento de US$ 100 milhões. Completando o TOP 3, estão a prestadora de serviços de patologia britânica Synnovis que foi chantageada em US$ 50 milhões e a varejista canadense London Drugs, que foi obrigada a pagar US$ 25 milhões. Catalogados, aconteceram cerca de 420 ataques de ransomware até o momento em 2024. Contudo, é notória a subnotificação.

02/07/2024 - PCDF investiga fraude contra banco que gerou prejuízo de R$ 3 milhões (Metrópoles)

03/07/2024 - OVHcloud blames record-breaking DDoS attack on MikroTik botnet (em inglês) (Bleeping Computer)

03/07/2024 - Hackers abused API to verify millions of Authy MFA phone numbers (em inglês) (Bleeping Computer)

03/07/2024 - LockBit attack disrupts largest Croatian hospital (em inglês) (SC Media)

03/07/2024 - Hackers atacam sites governamentais para promover conteúdo publicitário ilegalmente, alerta BrandMonitor (CryptoID)

04/07/2024 - RockYou2024: 10 billion passwords leaked in the largest compilation of all time (em inglês) (Cyber News)

Pesquisadores descobriram o que parece ser a maior compilação de senhas já vazadas, com impressionantes 9.948.575.739 senhas exclusivas armazenadas em um arquivo em texto simples. O arquivo com os dados, intitulado rockyou2024.txt, foi postado no dia 4 de julho por um usuário do fórum ObamaCare. Segundo análises, essas senhas vieram de uma mistura de violações de dados novas e antigas.

04/07/2024 - Phishing lidera ranking global dos ciberataques (CISO Advisor)

A crescente utilização de inteligência artificial (IA) para fins ilícitos vem impulsionando golpes de phishing cada vez mais sofisticados, o que fez com que a técnica fosse a mais utilizada por agentes de ameaças nos seis primeiros meses deste ano, segundo monitoramento da Appgate, empresa especializada em acesso seguro. O phishing respondeu por 61% das atividades fraudulentas neutralizadas pelo Centro de Operações de Segurança (SOC) da companhia, seguido por uso não autorizado de marcas registradas (25%) e redirecionamento para páginas de phishing (10%). Outras modalidades somaram 4%. Isso mostra que o phishing manteve a predominância apontada em 2023, quando o roubo de identidade e outras informações foi responsável por 74% dos incidentes de fraude registrados naquele ano, um aumento de 81% em comparação com 2022, de acordo com o último relatório Fraud Beat.

04/07/2024 - YouTube passa a receber queixas contra clones gerados por IA; veja como denunciar (Folha de São Paulo)

No primeiro programa de julho de 2024, no aniversário da independência americana, vimos que a SICOOB foi realmente atacada, vazou e vai vazar mais... A ANPD corta as asas da META no Brasil, bugs no Linux com problemas no SSH, CISCO com Zero-Days, Proton decide lançar o "Docs on Proton Drive" e se torna concorrente direto da Google com ferramentas de edição compartilhada. A EuroPol derruba quase 400 servidores Cobalt Strike, Google anuncia BugBounty de verdade com pagamentos astronômicos, a Policia Civil coloca 32 criminosos na cadeia em São Paulo, que aplicavam golpes digitais com o Norte e Nordeste do País. Uma doidinha que emprestou dinheiro para falso Schwarzenegger pede na justiça o dinheiro de volta.

05/07/2024 - Attack on cybersecurity researchers: pseudo-exploit for regreSSHion (em inglês) (Kaspersky)

05/07/2024 - New Eldorado ransomware targets Windows, VMware ESXi VMs (em inglês) (Bleeping Computer)

09/07/2024 - Grupos indesejados se espalham no WhatsApp sob promessa de renda extra; saiba se proteger (Folha de São Paulo)


11/07/2024 - Olimpíadas elevam risco cibernético em toda a Europa (CISO Advisor)

Em 11 de julho de 2024, aconteceu a premiação da MISS IA e Marrocos se deu bem. Bilhetes falsos vendidos para Olimpíadas e ninguém fez nada mesmo com mais de 700 DNS criados sem controle. Google aumenta pagamento de valores de BugBounty, AVAST libera chaves de decifragem para o Ransomware DoNex gratuitamente, USA acaba com botnet russa que explorava o Twitter (agora X desde 2022), Patch Tuesday da Microsoft com 142 impactos diferentes, Governo brasileiro lança método para denunciar violação da LGPD que ele mesmo não segue.

12/07/2024 - Crooks Steal Phone, SMS Records for Nearly All AT&T Customers (em inglês) (KrebsOnSecurity)

A empresa de software CDK Global pagou um resgate de US$ 25 milhões aos criminosos por trás de um ataque de ransomware em seus próprios sistemas. A afirmação foi feita pela rede CNN, com base em múltiplas fontes. A TRM Labs, que analisa transações de criptomoedas, disse à CNN que, no dia 21 de junho, uma quantia de 387 bitcoins foi transferida para uma carteira de criminosos ligados ao ransomware BlackSuit.

15/07/2024 - AT&T teria pago US$ 370K em resgate de dados (CISO Advisor)

A AT&T pagou um valor de US$ 370 mil para que o grupo de hackers que se autointitula ShinyHunters apagasse os dados de clientes roubados da empresa em Abril deste ano. A revelação foi feita pela revista Wired. O ataque a um repositório de dados da empresa permitiu o roubo de logs onde havia dados de todos os clientes do serviço móvel da companhia. Esses dados incluíam registros de chamadas e mensagens de SMS de praticamente todos os clientes de celular da AT&T, e das operadoras de rede virtual móvel (MVNOs) que usam a rede sem fio da AT&T, além de clientes de linhas fixas da AT&T que interagiram com esses números de celular.

15/07/2024 - O WhatsApp pirata que abre as portas do celular para hackers (Folha de São Paulo)

15/07/2024 - Esta lista foi compilada e compartilhada no blog do Anchises

16/07/2024 - Kaspersky to Shut US Business, Lay Off Remaining 50 Workers (em inglês) (InfoRisk Today)

O Ministério Público Federal de São Paulo e o Idec (Instituto de Defesa de Consumidores) entraram com a maior ação judicial da história do país em proteção de dados pessoais, com um pedido de indenização contra o WhatsApp que pode chegar a R$ 1,7 bilhão. Caso a causa seja ganha, o valor pago a título de dano moral coletivo é destinado ao Fundo de Direitos Difusos, vinculado ao Ministério da Justiça. A ação também responsabiliza a ANPD por não atuar contra o WhatsApp. O processo contra o WhatsApp e a ANPD se deve às mudanças realizadas na Política de Privacidade da empresa em 2021, que está em vigor até hoje. Para o Instituto, a alteração feita infringe a LGPD (Lei Geral de Proteção de Dados Pessoais) e o CDC (Código de Defesa do Consumidor).

Informação de que os dados de 38 milhões de usuários da plataforma de e-commerce tinham sido expostos na Dark Web, bem como informações relacionadas a 40 milhões de compras efetivadas começaram a circular a partir de uma postagem no BreachForums. A varejista informou em nota estar ciente do ocorrido e que está tomando todas as medidas cabíveis.

18/07/2024 - Ataques cibernéticos crescem cerca de 70% no Brasil em um ano (CISO Advisor)

Os pesquisadores da Check Point Software relatam o maior aumento de ciberataques globais visto nos últimos dois anos, um crescimento de 30% nos ataques cibernéticos globais do segundo trimestre de 2024. Com uma média de 1.636 ataques por organização por semana, a investida incessante de ataques destaca a crescente sofisticação e persistência dos cibercriminosos. Regionalmente, a América Latina registrou o aumento mais significativo, com aumento de 53% ano a ano para uma média de 2.667 ataques a organizações por semana. Especificamente em relação às estatísticas de ataques cibernéticos no Brasil, o levantamento apontou que, no segundo trimestre deste ano, o país registrou um aumento de 67% dos ciberataques. As organizações foram atacadas 2.754 vezes semanalmente, em comparação ao período homólogo. Um crescimento exponencial diante do índice de 7% no segundo trimestre de 2023, em que as organizações no Brasil foram atacadas 1.645 vezes semanalmente, em comparação ao mesmo período de 2022.

Segundo o Google, entre fevereiro de 2020 e março de 2021, foram identificados 11 grupos diferentes explorando 22 vulnerabilidades Zero Day em diferentes plataformas e sistemas operacionais. Isso mostra que os espiões cibernéticos têm mais recursos e capacidade para descobrir, comprar ou desenvolver ataques Zero Day do que os criminosos comuns.

18/07/2024 - Uma pessoa cai em golpe a cada 16 segundos, aponta anuário da segurança (Correio Braziliense)

Uma pessoa sofreu o crime de estelionato, conhecido também como roubo, a cada 16 segundos, de acordo com o Anuário de Segurança Pública 2024, indicando que foram registrados 1.965.353 golpes ao longo de todo o ano passado, um aumento de 8,2% de estelionatos em relação a 2022 e de 360% desde 2018. O número ultrapassou os crimes de rua, que apresentaram queda. São Paulo foi a unidade da Federação com o maior crescimento de registros totais de estelionatos, com aumento de 22,7%, um índice três vezes maior do que a média nacional. Rondônia aparece em segundo, com 19,6% de aumento, e Paraíba em terceiro, com 13,7% de aumento. O Amapá é o único estado que obteve queda nos estelionatos entre 2022 e 2023, de 16,8%.


18/07/2024 - Celulares Samsung são os mais roubados, mas iPhones correm mais risco, revela pesquisa (TecMundo)

18/07/2024 - Criminosos estão usando o Telegram para espalhar pornô deepfake de brasileiras (TecMundo)

Apresentamos o efeito manada do RockYOU_2024, que assustou o mundo com 10 Bilhões de credenciais vazadas - mas o arquivo não contem NADA. O Ministério Público Federal faz barulho e quer receber da META 1,7 Bilhões de reais por quebra da lei de 2021 com o Whatsapp. A PF investiga os "Chupa-Cabras" no INSS, Cloudflare apresenta pesquisa provando que POCs de Zero-Days são colocadas em uso por criminosos em 22 minutos, NetGear apresenta patch para problemas de bypass de autenticação e Stored XSS, e Kaspersky é banida dos Estados Unidos e tem suas operações comerciais finalizadas até Setembro de 2024. O hacker Rincon analisa jogo do tigrinho que usa redes sociais para decidir quem ganha ou perde mais.


The "Crowd Strikes" The World!!!

22/07/2024 - Telegram zero-day allowed sending malicious Android APKs as videos (em inglês) (Bleeping Computer)

22/07/2024 - New Play ransomware Linux version targets VMware ESXi VMs (em inglês) (Bleeping Computer)

23/07/2024 - Fake CrowdStrike repair manual pushes new infostealer malware (em inglês) (Bleeping Computer)

23/07/2024 - 200 milhões de brasileiros são expostos gratuitamente em site de consulta (TecMundo)

Descoberto o site “Scan da Vida”, acessível facilmente na surface Web. O site de consultas de dados pessoais  afirma que possui mais de 200 milhões de dados registrados, três mil usuários ativos cadastrados, dois mil clientes registrados e realiza mais de 200 mil buscas por mês.

23/07/2024 - Forças da lei derrubam operação de DDoS as a service (CISO Advisor)

O FBI e a polícia britânica derrubaram a plataforma de DDoS as a service chamado digitalstress.su, depois que a polícia irlandesa prendeu um homem acusado de ser o administrador. Através do DigitalStress.su, os usuários podiam realizar ataques de negação de serviço em sites mediante o pagamento de uma taxa. De acordo com a Agência Nacional do Crime Britânica (NCA), a plataforma foi responsável por dezenas de milhares de ataques por semana em todo o mundo.

23/07/2024 - Malware desligou aquecimento de 600 residências (CISO Advisor)

A Drago publicou hoje um relatório sobre um novo malware destinado a atacar soluções de OT, em especial o protocolo Modbus. Esse malware foi usado em um ataque contra uma empresa de energia na Ucrânia em Janeiro deste ano, o que resultou em 600 residências sem aquecimento em pleno inverno. Apelidado de FrostyGoop, o malware é um dos poucos que podem interagir diretamente com sistemas de controle industrial e ter efeito físico no hardware, segundo o relatório. Durante o ataque, foi comprometida a operação da distribuidora de energia Lvivteploenergo, que tem sede na cidade de Lviv. De acordo com relatos da mídia local na época, a interrupção afetou moradores do distrito de Sykhiv, onde vivem cerca de 100.000 pessoas.

23/07/2024 - Hackers invadem contas de prefeitura e levam R$ 1,3 milhão (Estado de Minas)

24/07/2024 - Over 3,000 GitHub accounts used by malware distribution service (em inglês) (Bleeping Computer)

24/07/2024 - Polícia prende homem que dirigia “Batmóvel dos golpes” por ruas de SP (Metrópolis)

Um homem de 23 anos foi preso em flagrante pela Polícia Militar de São Pulo por dirigir um veículo com diversos equipamentos eletrônicos que disparavam mensagens com “links maliciosos” para todos os aparelhos celulares das áreas em que trafegava. O objetivo era induzir as vítimas a clicarem nos links para que fossem direcionadas para páginas falsas, em que tinham os dados capturados pelos criminosos. Segunda polícia, os equipamentos instalados no veículo, uma Jeep Renegade, derrubava o sinal dos aparelhos celulares e na sequência enviava mensagens. “Prezado(a) cliente, sua pontuação de 98.742 vence em 24h. Faça troca por descontos, produtos ou milhas”, dizia uma delas.


24/07/2024 - Polícia Federal abre operação contra ciberataque e fraude na Caixa (Security Leaders)

A Polícia Federal abriu uma nova operação para investigar um incidente cibernético ocorrido na Caixa Econômica Federal em 2020, quando a página de internet da Caixa voltada para movimentações bancárias de prefeituras municipais foi invadida, permitindo que 150 contas de 40 prefeituras de todo o país tivessem transações irregulares. Na região norte de Minas Gerais, duas prefeituras afetadas pelo ataque tiveram R$ 2 milhões movidos indevidamente de suas contas, e cerca de R$ 1,6 milhão foi tirado da conta de um ente público por meio de quitação de boletos e transferências junto à CEF baseada em Montes Claros. As autoridades cumpriram 193 ordens judiciais de sequestro de bens e valores, além de mandados de busca e apreensão nas cidades de Montes Claros, em Minas Gerais, e Itajaí, em Santa Catarina.

24/07/2024 - Cibercriminosos estão prontos para os Jogos Olímpicos (CISO Advisor)

24/07/2024 - Tentativas de fraude já somam R$ 1,2 bi em 2024; veja data, hora e alvos preferidos de golpistas (CNN)

24/07/2024 - Sistema Eletrônico de Informações do governo sai do ar; suspeita é de ataque hacker (CNN)

24/07/2024 - PF é acionada por suspeita de ataque hacker em sistema de informação do governo federal (O Globo)

25/07/2024 - C6 Bank condenado por falha em segurança bancária (Rosenbaum Advogados)

Mais impactos da Crowdstrike & MS Windows, corte de L.A. fora por ataque ransomware, NSA se infiltra na DigitalStress e acaba com a mamata do DDOS deles, Meta bane 63 mil contas de usuários, Policia Francesa acessa todas as máquinas de habitantes para limpar malware PlugX, Google exige senha para downloads de arquivos suspeitos e volta atrás em decisão de cookies de terceiros, e um Zero-Day do Telegram que ninguém esperava tamanha velocidade de propagação.

27/07/2024 - As 10 marcas mais abusadas em ataques de phishing (CISO Advisor)

27/07/2024 - DDoS recorde contra banco no Oriente Médio: seis dias (CISO Advisor)

Um banco de um país no Oriente Médio ficou seis dias sob ataque distribuído de negação de serviço, um ataque considerado recorde pelos especialistas em telecomunicações. O ataque teria sido comandado pelo grupo hacktivista SN_BLACKMETA. O ataque se desenvolveu em dez ondas, cada uma durando de quatro a 20 horas. No total, a instituição financeira enfrentou cem horas de ataque. A taxa média de solicitações alcançou 4,5 milhões por segundo (RPS), com pico de 14,7 milhões de RPS segundo a Radware, encarregada de proteger a rede da organização. “Os Serviços de Proteção contra DDoS da Web da Radware interromperam mais de 1,25 trilhão de solicitações da web maliciosas, deixando 1,5 bilhão de solicitações da web legítimas intocadas”, diz o relatório da empresa sobre o incidente.

28/07/2024 - Teste de resiliência com 109 bancos aponta brechas (CISO Advisor)

29/07/2024 - Microsoft: Ransomware gangs exploit VMware ESXi auth bypass in attacks (em inglês) (Bleeping Computer)

29/07/2024 - Mandrake spyware sneaks onto Google Play again, flying under the radar for two years (em inglês) (SecureList)

29/07/2024 - Registro do governo de vazamento de dados em 2024 já é o dobro dos três anos anteriores (Folha de São Paulo)

30/07/2024 - Dark Angels ransomware receives record-breaking $75 million ransom (em inglês) (Bleeping Computer)

30/07/2024 - CISA warns of VMware ESXi bug exploited in ransomware attacks (em inglês) (Bleeping Computer)

30/07/2024 - Black Basta ransomware switches to more evasive custom malware (em inglês) (Bleeping Computer)

30/07/2024 - Fraudador imita voz de CEO da Ferrari com deep fake (CISO Advisor)

Um ataque com voz, construída em deep fake, foi descoberto e derrubado por um executivo da Ferrari: numa comunicação por meio do WhatsApp, a pessoa utilizou uma voz com o padrão do presidente da empresa, Benedetto Vigna, para construir um cenário de aquisição de outra companhia, o que certamente poderia terminar em grande prejuízo para a Ferrari. Um executivo da empresa recebeu uma série de mensagens por Whatsapp por uma pessoa que parecia ter a mesma voz do CEO. Durante o telefonema ele se referiu a uma importante aquisição recente na China e a suposta urgência de concluir algumas operações no mercado de câmbio. Apesar da qualidade da imitação, o executivo desconfiou e fez uma “pergunta de segurança” ao suposto Vigna, perguntando-lhe que livro tinha sugerido, dias antes, que ele lesse. Aparentemente desmascarado, o golpista desligou imediatamente e a equipe iniciou imediatamente uma investigação interna.

30/07/2024 - Intrusões já atingem 73% dos ambientes de OT (CISO Advisor)

31/07/2024 - PF combate associação criminosa especializada em fraudes bancárias eletrônicas (Polícia Federal)

A Polícia Federal deflagrou a Operação Multicontas, com o objetivo de desarticular esquema criminoso de fraudes bancárias eletrônicas. Foram cumpridos sete mandados de busca e apreensão e três de prisão preventiva nas cidades de Goiânia/GO, Carapicuíba/SP, São Vicente/SP e Praia Grande/SP. Os alvos são suspeitos de serem responsáveis pelo cometimento de fraudes bancárias eletrônicas em diversos bancos, gerando um prejuízo de quase R$ 3 milhões. Após as fraudes, os valores eram pulverizados em diversas contas bancárias até o destinatário final, atividade típica de lavagem de capitais.

Gostaram da lista? Se esqueci de citar alguma notícia relevante, comente aqui no Blog.

Veja também o vídeo sobre os incidentes do mês de Julho de 2024 produzido pela CECyber, com o professor Almir Alves. Neste mês, ele destacou a falha de atualização da Crowdstrike, e aproveitou para rever alguns ciberataques históricos (o ciberataque contra a Estônia, o Stuxnet e o Wannacry). Confira o vídeo abaixo:

Veja também:

Veja o histórico de notícias:

PS: Atualizado em 22 e 28/11/24, e 21/07/2025.

[Segurança] Principais notícias de segurança em Junho de 2024

Segue abaixo a minha tradicional lista com as principais notícias sobre segurança e fraudes online que aconteceram no mês passado. em algum mês recente (kkkkk). As que eu considero mais relevantes incluem um pequeno resumo, de apenas um parágrafo. A proposta dessa série de posts é focar principalmente em notícias relacionadas a ameaças, ciber ataques, fraudes e golpes direcionadas a usuários finais no Brasil, ou alguns casos mais relevantes no mundo. Algumas dessas notícias, aquelas que eu considero mais importantes ou interessantes, estão acompanhadas por um pequeno resumo.

01/06/2024 - Kaspersky releases free tool that scans Linux for known threats (em inglês) (Bleeping Computer)

01/06/2024 - Procon notifica Ticketmaster por vazamento de dados que pode ter atingido 560 milhões de clientes (Folha de São Paulo)

02/06/2024 - IA clona voz e imagem de clientes em novos golpes financeiros mais difíceis de evitar (Folha de São Paulo)

03/06/2024 - Crooks threaten to leak 3B personal records 'stolen from background check firm' (em inglês) (The Register)

Um ciber criminoso que atende pelo nome USDoD colocou um banco de dados à venda por US$ 3,5 milhões em um fórum underground em abril, que incluía 2,9 bilhões de registros de todos os cidadãos dos EUA, Canadá e Reino Unido. Essas informações foram roubadas do National Public Data (NPD), um data broker (corretor de informações) com sede em Coral Springs, Florida, que oferece pesquisas de API para outras empresas para coisas como verificações de antecedentes.

03/06/2024 - Marinha cria o Esquadrão de Guerra Cibernética (EsqdGCiber) (Defesa Aérea e Naval)

03/06/2024 - Kit de phishing mira clientes de bancos europeus. Por enquanto (CISO Advisor)

04/06/2024 - Major London hospitals disrupted by Synnovis ransomware attack (em inglês) (Bleeping Computer)

04/06/2024 - Vazamento no Telegram (Caveira Tech)

Uma vasta coleção de 361 milhões de endereços de email derivados de credenciais roubadas por malware de roubo de senhas, em ataques de credential stuffing e de violações de dados foi adicionada ao serviço de notificação de violação de dados Have I Been Pwned, permitindo que qualquer pessoa verifique se suas contas foram comprometidas. Pesquisadores de cibersegurança coletaram essas credenciais de numerosos canais de cibercrime no Telegram, totalizando 122 GB de credenciais. Os dados compartilhados com Troy Hunt, o proprietário do Have I Been Pwned, continham 1.700 arquivos com 2 bilhões de linhas e 361 mil endereços de email únicos, dos quais 151 mil não foram vistos no HIBP anteriormente.

04/06/2024 - Snowflake na mira de hackers (Caveira Tech)

A empresa de cloud computing e análise de dados Snowflake informou que um "número limitado" de seus clientes foi alvo de uma campanha direcionada. Segundo empresa, a atividade é direcionada contra usuários com autenticação de único fator, com os atores de ameaça não identificados se aproveitando de credenciais previamente compradas ou obtidas através de malware de roubo de informações.

04/06/2024 - Exchange DMM tem prejuízo de US$ 304 milhões (Caveira Tech)

A exchange japonesa de criptomoedas DMM Bitcoin divulgou um comunicado ao mercado reportando o roubo de 4.502,9 BTC de suas carteiras, totalizando cerca de US$ 304 milhões: no dia 31 de maio, a plataforma identificou uma retirada não autorizada desses bitcoins.

05/06/2024 - 29 New Ransomwares are Detected by Malware Researchers in May (em inglês) (Daily Dark Web)

06/06/2024 - 3TB de dados expostos (Caveira Tech)

Agentes de ameaça afirmam estar vendendo 3TB de dados da Advance Auto Parts, um dos principais fornecedores de peças automotivas aftermarket nos EUA, roubados após violarem a conta da empresa no Snowflake.

A justiça decide sobre prisão para quem está envolvido com o IPTV, Microsoft e usuários sofrem com pirataria de Office 365, Microsoft anuncia a aposentadoria do NTLM, rolo com Ingressos da TicketMaster e Rock´n´Rio, Snowflake no Santander, PandaBuy paga criminosos e FBI desmonta a maior rede de computadores do crime organizado, além de recuperar mais de 7.000 chaves de Ransomware da LockBit.

07/06/2024 - New Ransomware Group El Dorado Emerges, Published List of Victims (em inglês) (Daily Dark Web)

08/06/2024 - Infected Minecraft Mods Lead to Multi-Stage, Multi-Platform Infostealer Malware (em inglês) (Bitdefender)

08/06/2024 - DDoS attacks target EU political parties as elections begin (em inglês) (Bleeping Computer)

10/06/2024 - London hospitals face blood shortage after Synnovis ransomware attack (em inglês) (Bleeping Computer)

11/06/2024 - Chinese hackers breached 20,000 FortiGate systems worldwide (em inglês) (Bleeping Computer)

11/06/2024 - BC comunica ocorrência em instituições (Banco Central do Brasil)

O Banco Central do Brasil (BC) informou a ocorrência de incidentes de segurança com dados pessoais vinculados a chaves Pix sob a guarda e a responsabilidade da IUGU Instituição de Pagamento S.A. (IUGU) e da PAGCERTO Instituição de Pagamento LTDA. (PAGCERTO), em razão de falhas pontuais em sistemas dessas instituições. Segundo a página de Registro de incidentes com dados pessoais do BC, o incidente com a IUGU ocorreu nos dias 21 a 27 de maio de 2024 e impactou dados cadastrais vinculados a 19.849 chaves Pix (nome do usuário, CPF com máscara, instituição de relacionamento, agência, número e tipo de conta). O incidente com a PAGCERTO ocorreu em 23 a 24 de abril de 2024 e impactou os dados cadastrais vinculados a 2.197 chaves Pix (nome completo, CPF com máscara, instituição de relacionamento, número da agência, número e tipo da conta).

11/06/2024 - Android: função de Bloqueio por Detecção de Roubo chegará primeiro no Brasil (TecMundo)

O Google revelou, durante o evento Google for Brasil, que o país será o primeiro a receber o recurso Bloqueio por Detecção de Roubo. A novidade chega a partir do começo de julho. A ferramenta, chamada de Theft Detection Lock em inglês, bloqueia um celular que foi roubado por uma pessoa que saiu correndo a pé, de bicicleta, carro, moto etc. Segundo o Google, a solução chega primeiro ao Brasil porque, dentre outros motivos, foram justamente os especialistas brasileiros que sugeriram a funcionalidade para os executivos dos Estados Unidos.

11/06/2024 - Google irá facilitar a remoção de dados pessoais na Busca (TecMundo)

O Google anunciou o lançamento da ferramenta Privacidade nos Resultados Sobre Você. Com ela, o usuário poderá excluir dados pessoais como número de telefone, endereço e e-mail dos resultados da busca.

11/06/2024 - Fotos de crianças brasileiras foram usadas sem autorização para treinar IA, diz denúncia (TecMundo)

13/06/2024 - Jogos para ganhar dinheiro via Pix? Conheça os 5 golpes mais comuns (TecMundo)

13/06/2024 - Golpe da 'falsa central' acessa até celular e causa prejuízo de R$ 100 mil (UOL)

13/06/2024 - Falso site do FGTS promete saque de valores, mas rouba dados; saiba como se proteger (Folha de São Paulo)

Apple anuncia que não pagará BugBounty para as descobertas da Kaspersky, Banco Central fala sobre vazamento de chaves PIX, Patch Tuesday, cidade de Cleveland totalmente impactada por ransomware, TellYouThePass Ransonware, falhas no netGear WNR614 e espionagem chinesa.

14/06/2024 - Apple Intelligence Could Introduce Device Security Risks (em inglês) (Dark Reading)

14/06/2024 - Ataques DDoS em 2024 levam a novas perdas críticas do mercado, afirma player (Security Leaders)

15/06/2024 - New Linux malware is controlled through emojis sent from Discord (em inglês) (Bleeping Computer)

16/06/2024 - Threat Actor Claims to Sell Android RCE Exploit for $5 Million (em inglês) (Daily Dark Web)

17/06/2024 - Space: The Final Frontier for Cyberattacks (em inglês) (Dark Reading)

17/06/2024 - China-Linked Hackers Infiltrate East Asian Firm for 3 Years Using F5 Devices (em inglês) (The Hacker News)

17/06/2024 - STF quer monitorar internet 24 horas em busca de ataques à instituição e fake news (TecMundo)

18/06/2024 - Zero-Day RCE Exploit of Atlassian Jira for Sale (em inglês) (Daily Dark Web)

19/06/2024 - 15 mil revendas automotivas paralisadas em ataque (CISO Advisor)

Um ataque cibernético, que pode ter sido de ransomware, tirou do ar dois data centers da empresa CDK Global, fornecedora de sistemas para 15 mil revendas de veículos nos EUA, deixando as empresas sem condições de operar. A empresa informou a seus clientes que seus sistemas provavelmente ficarão inativos pelo resto do mês de Junho.

20/06/2024 - Threat Actor Claims to Leak Data of 1 Million TicketMaster Users from 680 Million Customer Records (em inglês) (Daily Dark Web)

20/06/2024 - Agentes Federais se unem a gigantes da tecnologia para o primeiro exercício de segurança de IA (Security Leaders)

Funcionário demitido toma 2,5 anos de cadeia, F5 BigIP sendo roubado há anos, ataque ao Wi-Fi da contas do Windows, VMWare de novo nas manchetes, Google falso com ataques de PowerShell, SolarWinds ressuscita problemas, mais gente indo para a cadeia, CISA intima Windows e nova ameaça ao Linux.

21/06/2024 - Threat Actor Allegedly Offers for Sale 902,979 Records from MyRepublic Indonesia Data Breach (em inglês) (Daily Dark Web)

21/06/2024 - 95% das empresas têm problemas de segurança nas APIs, apura novo relatório (Security Leaders)

A Salt Security revelou as conclusões do seu Relatório sobre o Estado da Segurança de API. A pesquisa, que analisou respostas de 250 profissionais de TI e segurança, combinadas com dados empíricos anônimos de clientes da Salt, destaca a falta de maturidade na segurança de API e na governança de postura em diversas as organizações, levando a um aumento nos incidentes de segurança de API e no tráfego de ataques. A pesquisa revelou que quase todos os entrevistados (95%) experimentaram problemas de segurança nas APIs de produção, com 23% sofrendo violações como resultado de inadequações de segurança. O volume de APIs dentro das organizações também está acelerando, com dados de clientes da Salt mostrando um aumento de 167% na contagem de APIs nos últimos 12 meses, e com quase dois terços (66%) dos entrevistados da pesquisa indicando que estão gerenciando mais de 100 APIs.

21/06/2024 - Governo dos EUA anuncia banimento de serviços e produtos da Kaspersky (TecMundo)

O Departamento de Comércio dos Estados Unidos anunciou a proibição da venda de serviços e produtos da Kaspersky no país. Com a medida, a empresa de cibersegurança não pode mais comercializar softwares e nem fornecer suporte ou atualizações para consumidores domésticos ou corporativos. A medida envolve acusações a respeito de laços da Kaspersky com o governo russo de Vladimir Putin. A companhia é vista como um "risco para a segurança nacional", já que é originária e responde às leis de um país hoje com relações hostis em relação aos EUA.

21/06/2024 - Nova ameaça do AllaSenha no Brasil faz setor financeiro entrar em alerta (Security Leaders)

23/06/2024 - Empresa negocia ransomware de US$ 50 milhões (CISO Advisor)

A norte-americana CDK Global, que opera uma plataforma de software em nuvem para 15 mil empresas de distribuição, revenda e serviços da indústria automobilística da América do Norte, detectou um segundo incidente cibernético, quando estava fazendo a subida de seus sistemas, colocados off-line desde a véspera, por causa de um ataque anterior. A empresa informou à CNN que provavelmente vai levar vários dias até que seu software volte a ficar online e operacional. Ao mesmo tempo, fontes do portal BleepingComputer informaram que o ataque foi feito pelo grupo que opera o ransomware BlackSuit, que teria exigido US$ 50 milhões de resgate. As mesmas fontes disseram que a CDK está negociando o pagamento para receber um descriptografador e não sofrer vazamento dos dados roubados.

23/06/2024 - Milhões de dados de beneficiários do INSS ficaram expostos e foram acessados sem controle (Folha de São Paulo)

24/06/2024 - A New Ransomware with Subscription Model is Published on Telegram (em inglês) (Daily Dark Web)

24/06/2024 - Threat Actor Claims to Sell Data of Indonesian Military Intelligence Agency and INAFIS (Indonesia Automatic Fingerprint Identification System) (em inglês) (Daily Dark Web)

24/06/2024 - Cooperativa Sicoob teria sofrido ataque de ransomware que vazou dados de clientes (TecMundo)

Uma instituição financeira associada à cooperativa Sicoob pode ter sido a mais nova vítima do grupo de ransomware RansomHub, que pode ter tido acesso a mais de 1 TB de dados da empresa brasileira. Dentre os arquivos supostamente vazados estão Acordos de Não Divulgação, informações pessoais de clientes e funcionários, dados e balanços financeiros de empresas.

24/06/2024 - Jogo do Tigrinho: influencers usam ‘versão demo’ para atrair vítimas; entenda (TecMundo)

25/06/2024 - Polyfill.io JavaScript supply chain attack impacts over 100K sites (em inglês) (Bleeping Computer)

25/06/2024 - Plugins on WordPress.org backdoored in supply chain attack (em inglês) (Bleeping Computer)

25/06/2024 - New Medusa malware variants target Android users in seven countries (em inglês) (Bleeping Computer)

25/06/2024 - Mirai-like botnet is exploiting recently disclosed Zyxel NAS flaw (em inglês) (Security Affairs)

25/06/2024 - EU Sanctions Six Russian Hackers (em inglês) (Security Week)

26/06/2024 - Hackers target new MOVEit Transfer critical auth bypass bug (em inglês) (Bleeping Computer)

26/06/2024 - Evolve Bank confirms data breach after brazen LockBit claims (em inglês) (The Record)

26/06/2024 - Alleged Credit Suisse Breach Appeared on a Dark Web Forum (em inglês) (Daily Dark Web)

26/06/2024 - New “Snowblind” Android Malware Steals Logins, Bypasses Security Features (em inglês) (Hack Read)

27/06/2024 - USD 257 million seized in global police crackdown against online scams (em inglês) (Interpol)

27/06/2024 - Suspected Chinese gov’t hackers used ransomware as cover in attacks on Brazil presidency, Indian health org (em inglês) (The Record)

Quatro em cada 10 pessoas já sofreram fraude no Brasil (42%). Desses, 57% tiveram perda financeira de R$ 2.288 em média, ou seja, quase um mês e meio de trabalho de quem ganha um salário-mínimo. Já para as empresas, a preocupação sobre a recorrência de golpes aumentou 58% em um ano. Esses e mais dados estão presentes no “Relatório de Identidade Digital e Fraude 2024”, desenvolvido pela Serasa Experian, datatech líder em soluções de inteligência para análise de riscos e oportunidades, com foco nas jornadas de crédito, autenticação e prevenção à fraude.

No último programa de junho de 2024, em ritmo de festa junina vimos a SICOOB de atacada a não atacada, onde os dados vazados de repende sumiram... PAGARAM? A ANPD virou o órgão responsável por regulamentar a IA no Brasil, Polyfill tomada por chineses infectou mais de 100.000 sites pelo mundo, Kraken x BugBounty - vai ou não vai? Assange está livre depois de fazer acordo com USA e volta para a Australia. LockBit mente sobre a reserva nacional americana e USA garante que não foram atacados. MoveIt novamente exposta e criando problemas com vazamento de dados e, para fechar o mês com chave de ouro, nossos amigos da TeamViewer anuncia vazamento após cyber-attack em 26 de junho, aí recebemos as desculpas de sempre e vamos ver o que aparece nos próximos dias.

Gostaram da lista? Se esqueci de citar alguma notícia relevante, comente aqui no Blog.

Veja também o vídeo sobre os incidentes do mês de Junho de 2024 produzido pela CECyber, com o professor Almir Alves. Neste mês, ele destacou o banimento da Kaspersky nos EUA, a exposição de dados do INSS no Brasil (40 milhões de dados de segurados foram vazados), a invasão ao sistema e-Título (e a operação "Eleitor Protegido" e suas descobertas), o ataque de Ransomware à CDK Global com um pedido de resgate de US$50 milhões e o vazamento no Federal Reserve: O grupo LockBit e os 33 TB de dados supostamente roubados. Confira o vídeo abaixo:


Veja também:

    Veja o histórico de notícias:

    PS: Post atualizado em 17/01/2025.

    [Segurança] Principais notícias de segurança em Maio de 2024

    Segue abaixo a minha tradicional lista com as principais notícias sobre segurança e fraudes online que aconteceram no mês passado. em algum mês recente (kkkkk). As que eu considero mais relevantes incluem um pequeno resumo, de apenas um parágrafo. A proposta dessa série de posts é focar principalmente em notícias relacionadas a ameaças, ciber ataques, fraudes e golpes direcionadas a usuários finais no Brasil, ou alguns casos mais relevantes no mundo. Algumas dessas notícias, aquelas que eu considero mais importantes ou interessantes, estão acompanhadas por um pequeno resumo.

    Boa leitura!

    01/05/2024 - More than 100 arrested in Spain in $900,000 WhatsApp scheme (em inglês) (The Record)

    01/05/2024 - US govt warns of pro-Russian hacktivists targeting water facilities (em inglês) (Bleeping Computer)

    02/05/2024 - Police shuts down 12 fraud call centres, arrests 21 suspects (em inglês) (Bleeping Computer)

    02/05/2024 - Russian Hackers Target Industrial Systems in North America, Europe (em inglês) (Security Week)

    02/05/2024 - Hackers Compromised Dropbox eSignature Service (em inglês) (Security Week)

    02/05/2024 - 1,400 GitLab Servers Impacted by Exploited Vulnerability (em inglês) (Security Week)

    02/05/2024 - Newly identified botnet targets decade-old flaw in unpatched D-Link devices (em inglês) (The Record)

    Pesquisadores da Fortinet descobriram uma nova botnet, denominado Goldoon, que explora uma vulnerabilidade existente há cerca de uma década em roteadores D-Link, a CVE-2015-2051.

    02/05/2024 - Honeywell: USB Malware Attacks on Industrial Orgs Becoming More Sophisticated (em inglês) (Security Week)


    02/05/2024 - Dia Mundial da Senha: Google anuncia novidades para as chaves de acesso (TecMundo)

    Para celebrar o Dia Mundial da Senha, o Google anunciou uma série de novidades que pretendem deixar a internet mais segura por meio do uso das “passkeys” (chaves de acesso).

    Iniciamos o mês Com vazamento real de imagens de pacientes de clínica de estética, ANPD aprova o Regulamento de Comunicação de Incidentes de Segurança (RCIS) a ser preenchido obrigatoriamente, USA tenta banir a DJI (drones e vídeos) de seu território... e o TikTok?? A rede de hotéis MARRIOT admite ter havido vazamento monstro em 2018, Dropbox assume falha em API que permitiu acesso a dados de assinantes e corrige o problema. OPERAÇÃO PANDORA - força policial internacional fecha 12 call-centers fraudulentos e prende 21 suspeitos. A GOOGLE rejeitou 2.280.000 aplicativos suspeitos que possibilitavam riscos de segurança e até golpes, e mais 333.000 contas de usuários suspeitos foram bloqueadas.

    03/05/2024 - Florida Man Arrested For Selling Fake Cisco Device To U.S. Military (em inglês) (Cyber Security News)

    03/05/2024 - Android bug leaks DNS queries even when VPN kill switch is enabled (em inglês) (Bleeping Computer)

    03/05/2024 - Paris Olympics Cybersecurity at Risk via Attack Surface Gaps (em inglês) (Dark Reading)

    03/05/2024 - European raids shut down call centers used to ‘shock and cheat’ victims (em inglês) (The Record)

    03/05/2024 - Ukraine records increase in financially motivated attacks by Russian hackers (em inglês) (The Record)

    03/05/2024 - Quais foram os 7 maiores vazamentos de dados da história? (TecMundo)

    04/05/2024 - Dating apps kiss'n'tell all sorts of sensitive personal info (em inglês) (The Register)

    05/05/2024 - Finland warns of Android malware attacks breaching bank accounts (em inglês) (Bleeping Computer)

    05/05/2024 - Como a GM enganou milhões de motoristas para espioná-los (inclusive eu) (R7)

    06/05/2024 - Lockbit's seized site comes alive to tease new police announcements (em inglês) (Bleeping Computer)

    06/05/2024 - Paris-2024 se prepara para enfrentar ameaça sem precedentes de cibersegurança (Folha de São Paulo)

    07/05/2024 - The Alleged LockBit Ransomware Mastermind Has Been Identified (em inglês) (Wired)

    07/05/2024 - LockbitSupp identified as Dmitry Khoroshev and indicted for ransomware crimes (em inglês) (The Record)

    07/05/2024 - Mulher fica presa em Tesla por 40 minutos esperando atualização de sistema (UOL)

    08/05/2024 - Ascension warns of suspected cyberattack; clinical operations disrupted (em inglês) (Yahoo! / Reuters)

    08/05/2024 - Final Fantasy game servers hit by multiple DDoS attacks (em inglês) (The Record)

    08/05/2024 - Site da UFPI sofre ataque hacker após estudantes invadirem reitoria (GP1)

    08/05/2024 - Acidente fake: como funciona novo golpe para enganar seguradoras de carros (UOL)

    09/05/2024 - IntelBroker Hacker Leaks Alleged HSBC & Barclays Bank Data (em inglês) (Hack Read)

    O hacker IntelBroker afirma ter violado um contratante terceirizado e roubado dados confidenciais pertencentes a dois grandes bancos no Reino Unido: HSBC e Barclays. O hacker já vazou uma parte substancial das supostas informações comprometidas no fórum criminoso Breach Forums, e os dados agora estão circulando em vários fóruns em língua russa. De acordo com uma postagem da IntelBroker, a violação no o contratante terceirizado ocorreu em abril de 2024, quando foi exfiltrado uma variedade de arquivos técnicos com informações confidenciais, incluindo: Arquivos SQL, Código fonte, arquivos de banco de dados, de certificados, arquivos JAR compilados e arquivos de configuração JSON.

    09/05/2024 - Falha permite Botnet Mirai disseminar payloads (Caveira Tech)

    Duas falhas de segurança recentemente divulgadas em dispositivos Ivanti Connect Secure (ICS) estão sendo exploradas para implantar a infame botnet Mirai - CVE-2023-46805 e CVE-2024-21887 segundo a Juniper Threat Labs.

    09/05/2024 - Canadian province's networks hit by 'sophisticated cybersecurity incidents' (em inglês) (The Record)

    09/05/2024 - Poland says it was targeted by Russian military intelligence hackers (em inglês) (The Record)

    09/05/2024 - In interview, LockbitSupp says authorities outed the wrong guy (em inglês) (The Record)

    No programa de 7 de maio, descobrimos o valor das multas que a ANATEL aplica aos vendedores de TVBox, Nintendo descobre 8.000 emuladores perdidos pelo GitHUB, vazamento da DELL expõe 49 milhões de usuários (endereços físicos e muito mais), em UK a DocGO também é impactada com roubo de dados de pacientes - virou moda. A fraude em massa envolvendo aplicativos de vendas web impactam mais de 850.000 usuários dos USA e Europa. Paris se prepara para ameaças sem precedentes à segurança cibernética em seus jogos olímpicos e paraolímpicos de 2024 (de fim de julho à início de setembro). Mais sobre a novela LockBIT envolvendo novos endereços e a NSA, FBI e Europol.

    O levantamento da Kaspersky registrou mais de 800 bloqueios de ataques de ransomware por dia em 2024, que totalizam mais de 106 mil tentativas de golpe desde janeiro. As estatísticas trazem o setor da saúde como o terceiro mais atacado no ano, com 6,5 mil tentativas, atrás apenas dos setores de serviço e governamental. Em apenas quatro meses, a área da saúde saltou de 7º para 3º lugar no foco do cibercrime em comparação com o ano de 2023. Com 483 mil detecções de ransomware no Brasil em 2023, os 106 mil de 2024 até o momento trazem o foco para os setores de ataque do cibercrime, que se modificaram desde o ano anterior não só no país, mas também na América Latina – com o setor da saúde em terceiro entre os mais atacados de 2024 na região. Nos Estados Unidos, esse mesmo setor se mantém em primeiro lugar desde 2023.

    10/05/2024 - Dell confirma que sofreu acesso indevido a dados de 49 milhões de clientes (TecMundo)

    11/05/2024 - CISA: Black Basta ransomware breached over 500 orgs worldwide (em inglês) (Bleeping Computer)

    11/05/2024 - Europol confirms web portal breach, says no operational data stolen (em inglês) (Bleeping Computer)

    12/05/2024 - Largest non-bank lender in Australia warns of a data breach (em inglês) (Bleeping Computer)

    13/05/2024 - Helsinki suffers data breach after hackers exploit unpatched flaw (em inglês) (Bleeping Computer)

    13/05/2024 - Vítima perdeu R$ 85 mil: quadrilha roubava idosos com golpe da mão-fantasma (UOL)

    14/05/2024 - New WiFi Vulnerability: The SSID Confusion Attack (em inglês) (TOP10VPN)

    14/05/2024 - Polícia Civil prende suspeito de criar e vender ‘vírus do Pix’ (TecMundo)

    A Polícia Civil do Estado de São Paulo prendeu um suspeito de ser um dos criadores do malware GoatRAT, conhecido também como ‘vírus do Pix’. O malware era ofertado em um site cibercriminoso conhecido como CriminalFUN.

    15/05/2024 - IntelBroker Claims to Sell Access to American Aerospace & Defense Company with Revenue of $75 Billion (em inglês) (Daily Dark Web)

    15/05/2024 - Apple bloqueou cerca de R$ 35 bilhões em fraudes na App Store (TecMundo)

    Segundo o balanço anual de prevenção a fraudes divulgado pela Apple, a empresa conseguiu bloquear mais de US$ 7 bilhões (cerca de R$ 35 bilhões) em transações potencialmente fraudulentas na App Store entre 2020 e 2023, sendo mais de US$ 1,8 bilhão (cerca de R$ 9 bilhões em conversão direta) no ano passado. No mesmo período, a Apple afirma ter bloqueado cerca de 14 milhões de cartões de crédito roubados que eram registrados em tentativas de compras na App Store. Os mecanismos de segurança da companhia também desativaram 3,3 milhões de contas, impedindo-as de realizar novas transações.

    16/05/2024 - GhostSec Shifts from Financial Motivation to Pure Hacktivism, Ceases Cybercrime Services (em inglês) (Daily Dark Web)


    Nesse programa que antecede a 19ª BSidesSP, realizado em 16 de maio de 2024, falamos sobre esse evento incrível e também sobre o lançamento oficial do livro "Dicionário Hacker" com direito à sessão de autógrafos e muito mais, além de vazamento do Santander, 3 patches para Zero-Days da Microsoft, updates emergenciais da Apple, troca de VPNs na Noruega, Câmeras ThroughTek’s Kalay (IOT) expostas, Apple store bloqueia apps maliciosos e o FBI de novo atrás do BreachForum.

    17/05/2024 - Celular Seguro enviará alerta por WhatsApp a quem comprar celular roubado; saiba como funciona (Folha de São Paulo)

    17/05/2024 - Tim é condenada a pagar R$ 21,4 mil a cliente que teve o celular hackeado (Folha de São Paulo)

    19/05/2024 - U.S. Fears Undersea Cables Are Vulnerable to Espionage From Chinese Repair Ships (em inglês) (The Wall Street Journal)

    21/05/2024 - OmniVision Says Personal Information Stolen in Ransomware Attack (em inglês) (Security Week)

    22/05/2024 - Rockwell Automation Urges Customers to Disconnect ICS From Internet (em inglês) (Security Week)

    23/05/2024 - 'Central' do golpe consignado em shopping do Recreio usava letreiro falso de operadora de celular e tinha 'funcionários' uniformizados (G1)

    23/05/2024 - Programa Red Zone #130

    Experiência realizada com Windows XP que se infectou em minutos após ser conectado à internet, apresentamos a declaração da Lockbit sobre os vazamentos na rede de farmácias London Drug no Canadá, o anúncio da Azure sobre obrigatoriedade de MFA a partir de julho/2024 e o final do VBScript, problemas com a Universidade Metodista de São Paulo, Rockwell adverte sobre ataques ICS, Bancos indenizando golpes de maquininhas, e o caso da mulher que perseguia um médico e, ao ser presa, cresceu o número de seguidores do instagram (banalização de crimes).

    25/05/2024 - New ATM Malware Threatens European Banking Security (em inglês) (Daily Dark Web Read)

    Um novo tipo altamente alarmante de malware para caixas eletrônicos surgiu na Europa, apresentando uma taxa de sucesso sem precedentes de 99%. Apelidado de “Malware ATM da UE”. Este software malicioso tem o potencial de comprometer quase todos os ATM na Europa e aproximadamente 60% dos ATM em todo o mundo, supostamente capaz de atingir caixas eletrônicos fabricados por empresas como Diebold Nixdorf, Hyosung, Oki, Bank of America, NCR, GRG e Hitachi, entre outras.

    25/05/2024 - Data Leak Exposes 500GB of Indian Police, Military Biometric Data (em inglês) (Hack Read)

    28/05/2024 - Hackers Claim Ticketmaster Data Breach: 560M Users’ Info for Sale at $500K (em inglês) (Hack Read)

    O grupo de hackers ShinyHunters alegou ter violado o Ticketmaster, roubando os dados pessoais de 560 milhões de usuários. Os 1,3 TB de dados roubados também incluem detalhes de pagamento.

    28/05/2024 - ABN Amro Client Data Possibly Stolen in AddComm Ransomware Attack (em inglês) (Security Week)

    O banco holandês ABN Amro notificou que os dados de seus clientes podem ter sido comprometidos em um ataque de ransomware ao provedor de serviços terceirizado AddComm, empresa responsável pela distribuição de documentos e tokens físicos e digitais para seus clientes e funcionários. O fornecedor terceirizado anunciou que o incidente foi contido e que os invasores não têm mais acesso aos seus sistemas, que já foram restaurados, mas não conseguiu confirmar que tipo de dados podem ter sido roubados durante o ataque. Segundo o ABN Amro, que declarou ter deixado de utilizar os serviços da AddComm, os seus sistemas não foram afetados pelo ataque de ransomware.

    28/05/2024 - Malware mira em ataques DDoS (Caveira Tech)

    Os atores de ameaças por trás do botnet CatDDoS exploraram mais de 80 falhas de segurança conhecidas em diversos softwares nos últimos três meses para invadir dispositivos vulneráveis e cooptá-los em um botnet ). Trata-se de uma uma variante do Mirai botnet capaz de realizar ataques DDoS usando UDP, TCP e outros métodos. O número de alvos observados ultrapassou 300+ por dia.

    28/05/2024 - Christie’s Confirms Data Breach After Ransomware Group Claims Attack (em inglês) (Security Week)

    28/05/2024 - Japan Man Arrested for Creating Virus Using Generative AI Systems; ‘I Thought I Could Do Anything if I Asked AI’ (em inglês) Japan News)

    29/05/2024 - Surge in Discord Malware Attacks as 50,000 Malicious Links Uncovered (em inglês) (Hack Read)

    29/05/2024 - Personal Information of 44,000 Compromised in First American Cyberattack (em inglês) (Security Week)

    29/05/2024 - Relatório aponta crescimento de 180% em ataques cibernéticos no mundo (VEJA)

    30/05/2024 - ShinyHunters Claims Santander Bank Breach: 30M Customers’ Data for Sale (em inglês) (Hack Read)

    O grupo de hackers ShinyHunters está assumindo a responsabilidade por uma violação de dados no Banco Santander, que inclui os dados pessoais de mais de 30 milhões de clientes. Os dados estão sendo vendidos por um preço único de US$ 2 milhões. O conjunto de dados colocado à venda pela ShinyHunters contém uma riqueza de informações confidenciais, incluindo: 30 milhões de registros de clientes, 6 milhões de números de contas e saldos, listas de funcionários de RH e 28 milhões de números completos de cartões de crédito.

    30/05/2024 - Largest ever operation against botnets hits dropper malware ecosystem (em inglês) (Europol)

    A operação internacional Endgame, coordenada pela Europol, teve como alvo serviços cibercriminosos e desligou a infraestrutura de droppers, incluindo IcedID, SystemBC, Pikabot, Smokeloader, Bumblebee e Trickbot, levando a quatro prisões e à derrubada de mais de 100 servidores em todo o mundo.


    30/05/2024 - Programa Red Zone #131

    No último programa de maio de 2024, mostramos a briga da ANATEL em acabar com a "GATONET", Receita Federal divulga novo conceito em defesa do CPF, Fortinet com RCE, VPN CheckPoint sendo alvo de ataques, BotNet que derrubou 600.000 routers em 2023 é desmascarada, Ottawa no Canadá quer criar Backdoor em todos os sistemas para vigilância (é sério!!), FBI criou uma empresa telefônica para pegar bandidos pelo mundo, as benfeitorias da biometria no Brasil evitando 31 Milhões de fraudes, e um hacker espertão que foi usar a conta original de um usuário no GTA5 e foi desmascarado depois de jogar 300 horas.

    31/05/2024 - Data Leak Exposes Business Leaders and Top Celebrity Data (em inglês) (Hack Read)

    Uma recente fuga de dados envolvendo a empresa Clarity.fm, com sede em São Francisco, uma plataforma que liga empresários a especialistas do setor, deixou informações confidenciais e pessoais sobre líderes empresariais e celebridades expostas ao acesso público sem qualquer autenticação de segurança. O banco de dados não protegido por senha continha cerca de 155.531 registros e dados de 121.000 contas de membros.

    31/05/2024 - Hackers roubam dados de ’30 milhões’ de clientes do Santander (Olhar Digital)

    Hackers tentam vender o que dizem ser informações confidenciais de milhões de clientes e funcionários do Santander. O banco, que emprega 200 mil pessoas no mundo, confirmou que dados foram roubados. O grupo ShinyHunters alega ter detalhes de 30 milhões de contas bancárias, seis milhões de números de contas e saldos, 28 milhões de números de cartões de crédito, e informações de recursos humanos.

    31/05/2024 - Information of Hundreds of European Politicians Found on Dark Web (em inglês) (Security Week)

    Gostaram da lista? Se esqueci de citar alguma notícia relevante, comente aqui no Blog.

    Veja também o vídeo dos incidentes do mês de maio de 2024 produzido pela CECyber, com o professor Almir Alves. Neste mês, ele destacou os ataques a Estados-Nação (hackers russos atacaram órgãos governamentais na Espanha e Portugal, durante a visita do presidente ucraniano), impactos de Hacktivismo (ataque russo à operadora ucraniana Kyivstar, causando interrupções significativas), ameaças às VPNs Corporativas (alertas da Check Point e Cisco), e violação na MITRE Corporation (ataque usando vulnerabilidades zero-day, comprometendo a infraestrutura de VMware), apesar da liderança da MITRE em segurança cibernética. Confira o vídeo abaixo:


    Veja também:

    Veja o histórico de notícias:

    PS:Atualizado em 13, 21, 22 e 30/01/2025.
    Creative Commons License
    Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.