Laboratório de threat intel detecta roubo de credenciais em quase 800 empresas globais

O grupo Sophos X-Ops, focado em pesquisas no cenário cibercriminoso internacional, detectou uma nova campanha de comprometimento de credenciais válidas via golpes de engenharia social. Para escapar dessa nova ameaça, os especialistas recomendam elevar urgentemente os níveis de conscientização do mercado em geral

Compartilhar:

Em 51 dias, um grupo de atacantes, provavelmente da Rússia, enviou mais de 2 mil e-mails de phishing direcionados a quase 800 empresas e organizações de setores governamentais, de saúde, de energia e de infraestrutura.

 

Os e-mails fizeram uso de uma técnica incomum e altamente personalizada: a inclusão do logotipo retirado do próprio site do alvo na página de phishing. Uma vez aberta, era solicitado que as vítimas inserissem suas senhas nessa página de login, que parecia ser o próprio site da empresa. Os atacantes, então, extraíram as senhas roubadas para canais no Telegram.

 

Ao que tudo indica, os invasores parecem ter se aproveitado de pessoas que tinham seus endereços de e-mail registrados em um site específico da comunidade de uma companhia – e foi assim que a Sophos X-Ops foi alertada sobre o ataque.

 

O pesquisador do Sophos X-Ops, equipe de especialistas em inteligência de ameaças da companhia, Andrew Brandt, inicialmente recebeu um e-mail de um dos cibercriminosos enquanto concorria às eleições para o conselho escolar local de Boulder, nos Estados Unidos, e os golpistas fingiram ser um de seus colegas candidatos.

 

Quando as mensagens iniciais de comprometimento de e-mail comercial (BEC) falharam, os criminosos passaram a usar e-mails de phishing, enviando a Andrew mensagens com um anexo contendo a página de login do que parecia ser o site de sua campanha pessoal.

 

“As campanhas eleitorais funcionam da mesma forma que uma empresa e estão sujeitas aos mesmos tipos de ameaças, como esquemas com motivação financeira e roubo de credenciais. Se você trabalha em uma companhia ou em uma iniciativa política, é provável que receba uma certa quantidade de e-mails de pessoas que não conhece, mas que indicam algum senso de urgência. É esse impulso de responder rapidamente que pode trazer problemas. Qualquer pessoa que tenha suas informações de contato disponíveis online precisa de treinamento para reconhecer esses tipos de ataques, além de ferramentas como a autenticação multifator, que funciona como uma rede de segurança contra phishing”, afirma Brandt.

 

Conteúdos Relacionados

Security Report | Destaques

Febraban alerta sobre uso indevido de seu nome em golpes do falso e-mail e empréstimo

Entidade reforça que não contata pessoas físicas ou jurídicas nem cobra taxas para liberação de crédito ou procedimentos de Segurança
Security Report | Overview

Golpe de criptomoedas desvia cerca de US$ 100 mil ao falsificar checagem de Segurança

Operação identificada pelo Netskope Threat Labs altera a visualização de e-mails de confirmação e desvia transferências sem que a vítima...
Security Report | Overview

Empresas adotam agentes de IA sem visibilidade sobre seus dados

Análise da Veeam Software alerta que organizações utilizam IA em larga escala no Mês da Conscientização em Cibersegurança, mas ainda...
Security Report | Overview

Itaú Unibanco evolui Modo Protegido e passa a ocultar dados de investimentos no Superapp

Nova camada de segurança oculta automaticamente valores e informações da carteira fora de redes Wi-Fi confiáveis, ampliando a privacidade e...