BOLETIM DIÁRIO DE CIBERSEGURANÇA

BOLETIM DIÁRIO DE CIBERSEGURANÇA
junho 10, 2022 No Comments Boletim Rubens Zolotujin

  • Pesquisadores descobriram uma operação de phishing em larga escala no Facebook.
    Pesquisadores descobriram uma operação de phishing em larga escala que abusou do Facebook e do Messenger para atrair milhões de usuários para páginas de phishing, induzindo-os a inserir suas credenciais de conta e ver anúncios. Os operadores da campanha usaram essas contas roubadas para enviar mais mensagens de phishing a seus amigos, gerando uma receita significativa por meio de comissões de publicidade online. Embora não se saiba como a campanha começou inicialmente, as vítimas chegaram às páginas de destino de phishing a partir de uma série de redirecionamentos originados do Facebook Messenger. À medida que mais contas do Facebook eram roubadas, os agentes de ameaças usavam ferramentas automatizadas para enviar mais links de phishing para os amigos da conta comprometida, criando um crescimento maciço nas contas roubadas. Embora o Facebook tenha medidas de proteção para impedir a disseminação de URLs de phishing, os agentes de ameaças usaram um truque para contornar essas proteções. Depois de descobrir que eles poderiam obter acesso não autenticado às páginas de estatísticas da campanha de phishing, os pesquisadores descobriram que em 2021, 2,7 milhões de usuários visitaram um dos portais de phishing.
  • Nova variante de malware Emotet está roubando informações de cartão de crédito.
    O notório malware Emotet está implantando um novo módulo projetado para extrair informações de cartão de crédito armazenadas no navegador Chrome. O ladrão de cartão de crédito, que destaca exclusivamente o Chrome, tem a capacidade de exfiltrar as informações coletadas para diferentes servidores remotos de comando e controle (C2), de acordo com a empresa de segurança corporativa Proofpoint , que observou o componente em 6 de junho. O desenvolvimento ocorre em meio a um aumento na atividade do Emotet desde que foi ressuscitado no final do ano passado. O Emotet, atribuído a um agente de ameaças conhecido como TA542, é um trojan avançado, autopropagável e modular que é entregue por meio de campanhas de e-mail e é usado como distribuidor para outras cargas úteis, como ransomware.
  • Twitter deve concordar com a solicitação de Elon Musk por dados sobre contas falsas.
    As ambições de Elon Musk de combater bots no Twitter são bem conhecidas , com o bilionário ameaçando recentemente encerrar um acordo de US$ 44 bilhões caso a gigante da mídia social não forneça informações suficientes sobre suas contas falsas. De acordo com várias reportagens, o Twitter agora teria cedido ao pedido de Musk, concordando em fornecer ao magnata milhões de dados brutos, incluindo centenas de milhões de tweets diários. Musk não divulgou publicamente nenhuma nova informação sobre o suposto acordo, mas o procurador-geral do Texas, Ken Paxton, assumiu a plataforma de mídia social na segunda-feira, lançando uma investigação que parecia apoiar as alegações do executivo-chefe da Tesla.
Tags
Sobre o Autor
Rubens Zolotujin Rubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.

Leave a reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.