Não há mais o que dizer: a semana na área de segurança cibernética foi especialmente movimentada no Brasil. Nos últimos dias foram registrados golpes por SMS, exposição massiva de dados e ataques a serviços governamentais, além de uma possível falha de segurança na rede social X.
Além disso, o mundo ainda se recupera do “apagão cibernético” que gerou instabilidade nos serviços ao redor do mundo — e que agora envolve até uma tentativa de fraude que usa o tema para ludibriar as vítimas.
As 7 principais notícias de segurança cibernética da semana
1. Recebeu um SMS dos Correios? Conheça o novo golpe que busca seu dinheiro
Na semana passada, um grande grupo de brasileiros recebeu mensagens SMS falsas em seus celulares atribuídas aos Correios. As mensagens envolvidas o suposto pagamento de taxas pela liberação de pedidosmas na verdade eram formas de tirar dinheiro e dados pessoais das vítimas.
Exemplos de mensagens enviadas por golpistas. (Imagem: TecMundo)Fonte: TecMundo
A mensagem aproveita o alto número de compras online e a arrecadação de novos impostos no país. Além disso, em alguns casos, até se refere ao usuário pelo nome — o que indica a exploração de um banco de dados vazado ou mesmo de uma API de serviço De entrega.
Em nota, os Correios confirmam que entraram em contato com a Polícia Federal e investigam o caso. A recomendação é não confie em links enviados por SMS e sempre verifique o status do pedido através dos canais oficiais da empresa estatal.
2. 200 milhões de brasileiros estão expostos gratuitamente em site de consulta
Um novo painel de consulta de dados brasileiros foi descoberto fora da dark web — ou seja, facilmente acessado por qualquer interessado. Para piorar a situação, o serviço que reúne mais de 200 milhões de dados cadastrados não cobra nada para fornecer essas informações aos usuários.
Este “Life Scan” traz detalhes de registro vazados ou roubados, como CPF, CNPJ vinculado, RG, endereço, telefones, score de crédito e dados do veículo.
A página inicial do site. (Imagem: TecMundo)Fonte: TecMundo
Como reforçamos na reportagem que relatou o caso, os sites de consulta são ilegais. Apesar de se declarar um serviço de “consulta de dados publicamente disponíveis no Brasil”, a página viola diversas leis, inclusive o Marco Civil da Internet.
3. Os sistemas governamentais ficam offline e há suspeita de ataque de hacker
Um possível ataque cibernético derrubou serviços do governo brasileiro esta semana. Ó Sistema Eletrônico de Informações (SEI) e a Processo Eletrônico Nacionalimportante para o dia a dia de diversos setores públicos, ficou instável ou saiu do ar na terça-feira (23).
Como resultado, As soluções da plataforma Colabora Gov ficaram indisponíveisprejudicando o trabalho de pelo menos nove ministérios e serviços como o Conselho de Controle de Atividades Financeiras (Coaf).
A declaração sobre problemas nos serviços públicos. (Imagem: TecMundo)Fonte: TecMundo
O ano é um ano de picos em incidentes de segurança cibernética no governo. Dados do Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CTIR-Gov) do Governo mostram que foram registadas 4.700 invasões, explorações ou descobertas de vulnerabilidades nos serviços públicos nacionais — mais do dobro do mesmo período de 2023.
4. Usuários brasileiros X são alertados sobre possível incidente de segurança
A rede social X (antigo Twitter) emitiu um comunicado por e-mail para vários usuários. Eles foram avisados sobre um possível “incidente de segurança” ocorreu em junho de 2024.
O problema estava em mecanismo recentemente implementado que esconde “curtidas” no perfil de um usuário. Segundo a plataforma, a transição no sistema causou algumas dessas curtidas “permaneceram publicamente disponíveis” para outras pessoas indefinidamente.
Aviso do X para usuários afetados.Fonte: X
Em uma busca nas redes sociais por trechos do comunicado, apenas usuários brasileiros relatam que receberam o e-mail. Embora, Não foi possível confirmar esta informação nem obter mais detalhes. sobre o incidente — X não comentou publicamente o ocorrido e a plataforma não responde aos pedidos da imprensa.
5. Motorista de ‘carro fraudulento’ que roubou contas bancárias é preso em SP
Você conhece o “carro golpista”? Um motorista foi preso em São Paulo nesta terça-feira (23) por dirigir um carro pela cidade com sistema criminal embutido, capaz de roubar dados e enviar SMS automaticamente.
Detalhes do carro apreendido na operação. (Imagem: Polícia Militar/Divulgação)Fonte: Polícia Militar
O veículo contava com computador e antena, circulando por bairros nobres de SP. A mensagem indicou que a vítima tinha dinheiro para resgatar em uma página, baseado em um suposto sistema de pontos. O suspeito preso era apenas o condutor do veículo e a polícia agora busca informações sobre os criadores do sistema.
6. Criminosos aproveitam o apagão cibernético para distribuir malware
Ó”apagão cibernético“registrado na última sexta-feira (19) devido a uma falha nas atualizações de software da CrowdStrike virou isca para malware. Criminosos se passando pela empresa usaram o caso para realizar golpes de phishing em possíveis vítimas.
Esteja ciente: CrowdStrike não entra em contato com usuários sem o pacote de segurança instalado. (Imagem: Getty Images)Fonte: GettyImages
Os ataques visam não apenas empresas afetadas pelo bug, mas também consumidores comuns que temem sofrer uma falha semelhante. A fraude envolve baixando um suposto pacote de patch, que na verdade é malware que dá a terceiros acesso remoto à máquina infectada.
7. Vivara é atacado pelo ransomware Medusa: resgate de US$ 600.000
Os criminosos supostamente roubaram 1,18 TB de dados confidenciais da Vivara, empresa de produção e venda de joias. O grupo responsável exige US$ 600 mil (cerca de R$ 3,3 milhões) de pagamento para evitar o vazamento dos arquivos.
Os criminosos utilizaram na infecção o ransomware Medusa, já muito utilizado nesse tipo de ataque no Brasil. Os dados e arquivos roubados incluem demonstrações financeiras, faturas, fotos de documentos pessoais, trocas de e-mail e muito mais.
…
Estas foram as principais novidades na área de cibersegurança desta semana. Fora essas novidades, vale ficar de olho no Meta: o dono do Facebook foi aconselhado pelo próprio comitê independente a mudar urgentemente as políticas contra deepfakes sexuais na plataforma.
empréstimo consignado descontado em folha de pagamento
zap empréstimo
simular empréstimo fgts bradesco
empréstimo auxílio brasil 2023
limite para empréstimo consignado
nova margem consignavel
empréstimo em belo horizonte