Laboratório de threat intel detecta roubo de credenciais em quase 800 empresas globais

O grupo Sophos X-Ops, focado em pesquisas no cenário cibercriminoso internacional, detectou uma nova campanha de comprometimento de credenciais válidas via golpes de engenharia social. Para escapar dessa nova ameaça, os especialistas recomendam elevar urgentemente os níveis de conscientização do mercado em geral

Compartilhar:

Em 51 dias, um grupo de atacantes, provavelmente da Rússia, enviou mais de 2 mil e-mails de phishing direcionados a quase 800 empresas e organizações de setores governamentais, de saúde, de energia e de infraestrutura.

 

Os e-mails fizeram uso de uma técnica incomum e altamente personalizada: a inclusão do logotipo retirado do próprio site do alvo na página de phishing. Uma vez aberta, era solicitado que as vítimas inserissem suas senhas nessa página de login, que parecia ser o próprio site da empresa. Os atacantes, então, extraíram as senhas roubadas para canais no Telegram.

 

Ao que tudo indica, os invasores parecem ter se aproveitado de pessoas que tinham seus endereços de e-mail registrados em um site específico da comunidade de uma companhia – e foi assim que a Sophos X-Ops foi alertada sobre o ataque.

 

O pesquisador do Sophos X-Ops, equipe de especialistas em inteligência de ameaças da companhia, Andrew Brandt, inicialmente recebeu um e-mail de um dos cibercriminosos enquanto concorria às eleições para o conselho escolar local de Boulder, nos Estados Unidos, e os golpistas fingiram ser um de seus colegas candidatos.

 

Quando as mensagens iniciais de comprometimento de e-mail comercial (BEC) falharam, os criminosos passaram a usar e-mails de phishing, enviando a Andrew mensagens com um anexo contendo a página de login do que parecia ser o site de sua campanha pessoal.

 

“As campanhas eleitorais funcionam da mesma forma que uma empresa e estão sujeitas aos mesmos tipos de ameaças, como esquemas com motivação financeira e roubo de credenciais. Se você trabalha em uma companhia ou em uma iniciativa política, é provável que receba uma certa quantidade de e-mails de pessoas que não conhece, mas que indicam algum senso de urgência. É esse impulso de responder rapidamente que pode trazer problemas. Qualquer pessoa que tenha suas informações de contato disponíveis online precisa de treinamento para reconhecer esses tipos de ataques, além de ferramentas como a autenticação multifator, que funciona como uma rede de segurança contra phishing”, afirma Brandt.

 

Conteúdos Relacionados

Security Report | Overview

Ministério da Gestão e Inovação publica guias orientativos de SI para população

Iniciativa inclui uma revista em quadrinhos para a população e duas publicações para ajudar quem atua com tecnologia no serviço...
Security Report | Overview

Caso Defesa Civil reforça necessidade de proteção em sistemas críticos, alerta pesquisa

O caso está sendo investigado pelas autoridades, que apuram a possibilidade de acesso não autorizado à plataforma utilizada para o...
Security Report | Overview

Análise de ameaças emite alerta para campanhas de phishing por código

O golpe destaca-se por sua natureza de 'rastro zero'. Os criminosos utilizam uma estratégia focada em convencer o usuário a...
Security Report | Overview

IA acelera ataques virtuais e amplia exigência por Segurança preventiva, aponta threat intel

Check Point e OpenAI expandem parceria estratégica para embutir modelos cibernéticos avançados diretamente nas ferramentas de proteção corporativa, combatendo o...