Laboratório de threat intel detecta roubo de credenciais em quase 800 empresas globais

O grupo Sophos X-Ops, focado em pesquisas no cenário cibercriminoso internacional, detectou uma nova campanha de comprometimento de credenciais válidas via golpes de engenharia social. Para escapar dessa nova ameaça, os especialistas recomendam elevar urgentemente os níveis de conscientização do mercado em geral

Compartilhar:

Em 51 dias, um grupo de atacantes, provavelmente da Rússia, enviou mais de 2 mil e-mails de phishing direcionados a quase 800 empresas e organizações de setores governamentais, de saúde, de energia e de infraestrutura.

 

Os e-mails fizeram uso de uma técnica incomum e altamente personalizada: a inclusão do logotipo retirado do próprio site do alvo na página de phishing. Uma vez aberta, era solicitado que as vítimas inserissem suas senhas nessa página de login, que parecia ser o próprio site da empresa. Os atacantes, então, extraíram as senhas roubadas para canais no Telegram.

 

Ao que tudo indica, os invasores parecem ter se aproveitado de pessoas que tinham seus endereços de e-mail registrados em um site específico da comunidade de uma companhia – e foi assim que a Sophos X-Ops foi alertada sobre o ataque.

 

O pesquisador do Sophos X-Ops, equipe de especialistas em inteligência de ameaças da companhia, Andrew Brandt, inicialmente recebeu um e-mail de um dos cibercriminosos enquanto concorria às eleições para o conselho escolar local de Boulder, nos Estados Unidos, e os golpistas fingiram ser um de seus colegas candidatos.

 

Quando as mensagens iniciais de comprometimento de e-mail comercial (BEC) falharam, os criminosos passaram a usar e-mails de phishing, enviando a Andrew mensagens com um anexo contendo a página de login do que parecia ser o site de sua campanha pessoal.

 

“As campanhas eleitorais funcionam da mesma forma que uma empresa e estão sujeitas aos mesmos tipos de ameaças, como esquemas com motivação financeira e roubo de credenciais. Se você trabalha em uma companhia ou em uma iniciativa política, é provável que receba uma certa quantidade de e-mails de pessoas que não conhece, mas que indicam algum senso de urgência. É esse impulso de responder rapidamente que pode trazer problemas. Qualquer pessoa que tenha suas informações de contato disponíveis online precisa de treinamento para reconhecer esses tipos de ataques, além de ferramentas como a autenticação multifator, que funciona como uma rede de segurança contra phishing”, afirma Brandt.

 

Conteúdos Relacionados

Security Report | Overview

SonicWall e Anthropic unem forças contra o crime digital com uso de IA

Parceria foca no Projeto Glasswing para acelerar a descoberta de vulnerabilidades e a correção de falhas em softwares antes que...
Security Report | Overview

Alerta de novo golpe no Brasil que explora recurso da Microsoft para invadir contas corporativas

Sem precisar roubar senhas, cibercriminosos enganam funcionários com códigos de autorização para acessar e-mails, arquivos na nuvem e conversas do...
Security Report | Overview

Hackers usam falsas vagas na Meta, Disney e Spotify para roubar usuários

Investigação da NordVPN revela campanha sofisticada de phishing que se passa por grandes marcas globais para enganar candidatos a emprego...
Security Report | Overview

Mais de 34 bilhões de tentativas de golpes digitais no Brasil em 2025

Relatório "O Estado dos Golpes no Brasil 2026", da GASA, revela que cada adulto enfrentou em média 200 tentativas de...