Laboratório de threat intel detecta roubo de credenciais em quase 800 empresas globais

O grupo Sophos X-Ops, focado em pesquisas no cenário cibercriminoso internacional, detectou uma nova campanha de comprometimento de credenciais válidas via golpes de engenharia social. Para escapar dessa nova ameaça, os especialistas recomendam elevar urgentemente os níveis de conscientização do mercado em geral

Compartilhar:

Em 51 dias, um grupo de atacantes, provavelmente da Rússia, enviou mais de 2 mil e-mails de phishing direcionados a quase 800 empresas e organizações de setores governamentais, de saúde, de energia e de infraestrutura.

 

Os e-mails fizeram uso de uma técnica incomum e altamente personalizada: a inclusão do logotipo retirado do próprio site do alvo na página de phishing. Uma vez aberta, era solicitado que as vítimas inserissem suas senhas nessa página de login, que parecia ser o próprio site da empresa. Os atacantes, então, extraíram as senhas roubadas para canais no Telegram.

 

Ao que tudo indica, os invasores parecem ter se aproveitado de pessoas que tinham seus endereços de e-mail registrados em um site específico da comunidade de uma companhia – e foi assim que a Sophos X-Ops foi alertada sobre o ataque.

 

O pesquisador do Sophos X-Ops, equipe de especialistas em inteligência de ameaças da companhia, Andrew Brandt, inicialmente recebeu um e-mail de um dos cibercriminosos enquanto concorria às eleições para o conselho escolar local de Boulder, nos Estados Unidos, e os golpistas fingiram ser um de seus colegas candidatos.

 

Quando as mensagens iniciais de comprometimento de e-mail comercial (BEC) falharam, os criminosos passaram a usar e-mails de phishing, enviando a Andrew mensagens com um anexo contendo a página de login do que parecia ser o site de sua campanha pessoal.

 

“As campanhas eleitorais funcionam da mesma forma que uma empresa e estão sujeitas aos mesmos tipos de ameaças, como esquemas com motivação financeira e roubo de credenciais. Se você trabalha em uma companhia ou em uma iniciativa política, é provável que receba uma certa quantidade de e-mails de pessoas que não conhece, mas que indicam algum senso de urgência. É esse impulso de responder rapidamente que pode trazer problemas. Qualquer pessoa que tenha suas informações de contato disponíveis online precisa de treinamento para reconhecer esses tipos de ataques, além de ferramentas como a autenticação multifator, que funciona como uma rede de segurança contra phishing”, afirma Brandt.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Golpes por telefone representam 65% das fraudes no Brasil

Chamadas telefônicas lideram tentativas de fraude no país, exigindo atenção dos usuários para identificar abordagens suspeitas e o uso de...
Security Report | Overview

Chatbots de IA criam superfície de ataque e elevam risco de vazamento corporativo

Conexão direta de inteligência artificial generativa a APIs, bancos de dados e sistemas internos desativa defesas tradicionais e exige proteção...
Security Report | Overview

Reta final do Imposto de Renda 2026 amplia risco de golpes digitais

Pressa e ansiedade dos contribuintes para evitar multas perto do fim do prazo são exploradas por criminosos em fraudes que...
Security Report | Overview

Ataques de DDoS contra o setor financeiro estão maiores e mais complexos, diz estudo

Impulsionadas por bots de IA e hacktivismo, ofensivas cibernéticas contra serviços bancários e APIs batem recordes e exigem estratégias urgentes...