BOLETIM DIÁRIO DE CIBERSEGURANÇA

BOLETIM DIÁRIO DE CIBERSEGURANÇA
maio 10, 2022 No Comments Boletim Rubens Zolotujin

  • Grupo afiliado ao Anonymous, ataca plataforma russa de processamento de pagamentos.
    O grupo Network Battalion, afiliado ao Anonymous, também conhecido como NB65, supostamente mirou uma plataforma russa de processamento de pagamentos Qiwi e vazou 7 milhões de dados de cartões de pagamento como prova de ataque. Em 1º de maio de 2022, NB65, um dos grupos hacktivistas afiliados do Anonymous publicou um tweet no qual alegava ter obtido acesso aos bancos de dados do Qiwi para a operação OpRussia. Para sua informação, a QIWI plc é uma gigante russa que fornece pagamentos e serviços financeiros na Rússia e nos países da Comunidade de Estados Independentes ( CEI ). Vale a pena notar que o NB65 é o mesmo grupo que invadiu a emissora estatal russa de televisão e rádio VGTRK, também conhecida como All-Russia State Television and Radio Broadcasting Company em abril de 2022 e vazou 786 GB de dados online. Quanto ao ataque ao Qiwi, o NB65 também twittou que conseguiu extrair 10,5 TB de dados compreendendo 30 milhões de registros de pagamento e filtrou 12,5 milhões de cartões de crédito de clientes Qiwi.
  • Botnet Emotet está testando nova cadeia de ataque.
    Os operadores do botnet Emotet foram vistos testando novas técnicas de ataque depois que a Microsoft desativou as macros VBA por padrão. Atualmente, a nova técnica é usada em alvos limitados, indicando que isso pode ser um teste. Pesquisadores da Proofpoint revelaram que os operadores estão testando novas técnicas em ataques mais seletivos antes de adotá-las em seus habituais ataques de spam em grande escala. A campanha foi detectada entre 4 e 19 de abril. A campanha recente usa a conta de um remetente comprometido e os e-mails não foram enviados pelo módulo de spam usual do Emotet. Os assuntos do email incluem palavras simples como ‘Salário’ e as mensagens incluem URLs do OneDrive apontando para arquivos zip carregados com arquivos de Suplemento do Excel.
  • Costa Rica declara emergência nacional após ataques de ransomware Conti.
    O presidente da Costa Rica, Rodrigo Chaves, declarou uma emergência nacional após ataques cibernéticos do grupo de ransomware Conti em vários órgãos governamentais. A agência de saúde pública do país Costa Rican Social Security Fund (CCSS) havia declarado anteriormente que “uma revisão de segurança de perímetro está sendo realizada no Conti Ransomware, para verificar e prevenir possíveis ataques no nível CCSS”. O site de vazamento de dados do Conti havia sido atualizado para afirmar que o grupo havia vazado 97% dos dados de 672 GB supostamente contendo informações roubadas de agências governamentais. O primeiro órgão público que sofreu danos com o ataque cibernético de Conti é o Ministério da Fazenda, que ainda não avaliou totalmente o alcance do incidente de segurança ou em que medida as informações dos contribuintes, pagamentos e sistemas alfandegários foram afetados.
Tags
Sobre o Autor
Rubens Zolotujin Rubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.

Leave a reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.