Laboratório de threat intel detecta roubo de credenciais em quase 800 empresas globais

O grupo Sophos X-Ops, focado em pesquisas no cenário cibercriminoso internacional, detectou uma nova campanha de comprometimento de credenciais válidas via golpes de engenharia social. Para escapar dessa nova ameaça, os especialistas recomendam elevar urgentemente os níveis de conscientização do mercado em geral

Compartilhar:

Em 51 dias, um grupo de atacantes, provavelmente da Rússia, enviou mais de 2 mil e-mails de phishing direcionados a quase 800 empresas e organizações de setores governamentais, de saúde, de energia e de infraestrutura.

 

Os e-mails fizeram uso de uma técnica incomum e altamente personalizada: a inclusão do logotipo retirado do próprio site do alvo na página de phishing. Uma vez aberta, era solicitado que as vítimas inserissem suas senhas nessa página de login, que parecia ser o próprio site da empresa. Os atacantes, então, extraíram as senhas roubadas para canais no Telegram.

 

Ao que tudo indica, os invasores parecem ter se aproveitado de pessoas que tinham seus endereços de e-mail registrados em um site específico da comunidade de uma companhia – e foi assim que a Sophos X-Ops foi alertada sobre o ataque.

 

O pesquisador do Sophos X-Ops, equipe de especialistas em inteligência de ameaças da companhia, Andrew Brandt, inicialmente recebeu um e-mail de um dos cibercriminosos enquanto concorria às eleições para o conselho escolar local de Boulder, nos Estados Unidos, e os golpistas fingiram ser um de seus colegas candidatos.

 

Quando as mensagens iniciais de comprometimento de e-mail comercial (BEC) falharam, os criminosos passaram a usar e-mails de phishing, enviando a Andrew mensagens com um anexo contendo a página de login do que parecia ser o site de sua campanha pessoal.

 

“As campanhas eleitorais funcionam da mesma forma que uma empresa e estão sujeitas aos mesmos tipos de ameaças, como esquemas com motivação financeira e roubo de credenciais. Se você trabalha em uma companhia ou em uma iniciativa política, é provável que receba uma certa quantidade de e-mails de pessoas que não conhece, mas que indicam algum senso de urgência. É esse impulso de responder rapidamente que pode trazer problemas. Qualquer pessoa que tenha suas informações de contato disponíveis online precisa de treinamento para reconhecer esses tipos de ataques, além de ferramentas como a autenticação multifator, que funciona como uma rede de segurança contra phishing”, afirma Brandt.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Girona F.C. forma nova parceria de Cibersegurança em seus sistemas

O clube espanhol de futebol, Girona FC, adota a arquitetura de cibersegurança para proteger seus ambientes digitais
Security Report | Overview

Tentativas de fraudes online atingem quase 60% dos brasileiros, revela pesquisa

Pesquisa revela que mais da metade dos brasileiros caem em golpes; Compras online e Pix concentram a maior quantidade de...
Security Report | Overview

IA agêntica exige CIOs com visão de RH

Artigo trata que IA agêntica surge como “nova colega de trabalho” nas empresas, exigindo dos CIOs uma gestão semelhante à...
Security Report | Overview

Setor de Educação mostra fortalecimento contra o ransomware em estudo

97% da vítimas do segmento recuperaram dados criptografados e pagamentos de resgate caíram drasticamente