Criminosos aproveitam o apagão cibernético de sexta-feira (19) como estratégia de golpe. O aumento no número de tentativas de phishing foi descoberto por pesquisadores e agências governamentais.
Ó Apagão de TI impactou máquinas em todo o mundo. O assunto virou notícia quase que imediatamente, pois gerou instabilidade (ou indisponibilidade total) de serviços fundamentais, como aeroportos e bancos.
Aproveitando a comoção, criminosos se passam pelo CrowdStrike para atingir vítimas mais desatentas, informou a Agência Nacional de Segurança Cibernética (NCSC) do Reino Unido.
Hackers aproveitam o alcance da falha internacional para distribuir malwares.Fonte: GettyImages
Um aumento no número de tentativas de phishing depois do apagão. A empresa automatizada de monitoramento de crimes cibernéticos AnyRun também viu um aumento no número de tentativas de golpes.
Os ataques não visam exclusivamente empresas. Os hackers também deveriam aproveitar a ampla publicidade do problema para atacar os consumidores comuns, que não foram impactados pelo apagão.
Os hackers se fazem passar pelo CrowdStrike para atingir consumidores desavisados.Fonte: Bipando Computador/Reprodução
AnyRun detectou a distribuição do HijackLoader em um suposto pacote de patch. O malware concede acesso remoto à máquina infectada.
#Remcos RAT sendo entregue como um falso Crowdstrike Hotfix, visando @bbva banco
de: /portalintranetgrupobbva.com
Entregue via DropboxC2: 213.5.130.58:443
Detonação: pic.twitter.com/49dXSEvqto
– Quem disse o quê (@g0njxa) 20 de julho de 2024
Da mesma forma, o pesquisador de segurança cibernética conhecido como @g0njxa on X detectou uma campanha focada em atingir o banco BBVA incorporado ao Remcos, um trojan de acesso remoto (RAT).
Porém, nem todo ataque busca acessar as máquinas de consumidores desavisados. AnyRun também detectou a distribuição de malware capaz de limpar dados do computador, substituindo todos os arquivos locais por dados vazios.
Consequências do apagão cibernético
Na sexta-feira (19), parte do mundo acordou com a tela azul da morte (BSOD) nas telas dos computadores de serviços essenciais. Aeroportos, bancos e diversas empresas tiveram seus terminais totalmente bloqueados devido a uma atualização problemática do sistema de segurança corporativo.
O problema foi causado por uma atualização errada do sistema Falcon, uma espécie de antivírus corporativo de última geração. O bug gerava instabilidade nos computadores, gerando assim o erro no Windows.
Em publicação no LinkedIn, o CrowdStrike menciona que “um número significativo” de dispositivos afetados já foi recuperado e está funcionando novamente.
empréstimo consignado descontado em folha de pagamento
zap empréstimo
simular empréstimo fgts bradesco
empréstimo auxílio brasil 2023
limite para empréstimo consignado
nova margem consignavel
empréstimo em belo horizonte