Roubo de contas foi o principal crime financeiro de 2020

O maior uso do mobile banking e do comércio eletrônico na pandemia fez crescer o roubo de contas financeiras na internet em todo o mundo. Novo relatório da Kaspersky, que utiliza a tecnologia de prevenção à fraude, revela que os crimes dessa categoria aumentaram 20 pontos percentuais em 2020. No ano anterior, o account takeover (roubo de contas digitais) havia representado pouco mais de um terço (34%) das transações fraudulentas em nível global e esta parcela subiu para mais da metade (54%) em 2020. Dois esquemas para obter acesso a contas bancárias se destacam…

Darknet, dark web, deep web e surface web – qual é a diferença?

Você sabe o que é “deep web”? O que o termo evoca em sua mente? Um lugar para hackers divinos onde meros mortais deveriam ter medo de pisar? Um covil de maldade? Nesse caso, pode ser uma surpresa que você use a deep web todos os dias. Na verdade, embora o termo deep web seja fácil de confundir com dark web e darknet – e estranhamente, o documentário Deep Web era na verdade sobre a dark web – acreditamos que vale a pena desemaranhar o tópico. Deep web e surface…

Atualize iOS e iPadOS para a versão 14.4 imediatamente

A Apple lançou uma atualização de segurança para corrigir três vulnerabilidades 0-day: CVE-2021-1780, CVE-2021-1781, e CVE-2021-1782. Como a Apple acredita que os cibercriminosos já estão explorando essas falhas, a empresa aconselha todos os usuários de iOS e iPadOS a atualizarem seus sistemas operacionais. As vulnerabilidades CVE-2021-1780 e CVE-2021-1781 são vulnerabilidades no motor do navegador WebKit, usado pelo Safari. De acordo com a Apple, ambos podem levar à execução arbitrária de códigos no dispositivo afetado. Os usuários de outros navegadores ainda precisam desta atualização. Mesmo se o sistema utilizar efetivamente outro…

Cibercrime está de olho nas pesquisas de vacinas

No fim de 2020, pesquisadores do Kaspersky identificaram dois incidentes de segurança realizados por um grupo especializado de cibercriminosos visando entidades ligadas no combate à Covid-19. Um dos alvos era um ministério de saúde e o outro, uma empresa farmacêutica. Os especialistas da empresa acreditam que as atividades podem ser atribuídas ao grupo Lazarus. À medida que a pandemia segue pelo mundo, muitos esforços estão sendo feitos para acelerar o desenvolvimento da vacina. Ao mesmo tempo, criminosos tentam se aproveitar do momento de urgência para atacar entidades que estão à…

Faça mais com menos: cibersegurança em 2021

Os eventos do ano passado obrigaram muitas empresas a mudar seus métodos de trabalho e, por extensão, a segurança da informação. Com o objetivo de aprender sobre os desafios relacionados à pandemia, entrevistamos 5.266 responsáveis pela tomada de decisão de TI em 31 países. Os participantes falaram sobre as ameaças que encontraram, os custos da recuperação de ciberincidentes e o estado atual da segurança em suas organizações. Para saber mais sobre as principais tendências do ano passado, as previsões para o próximo ano e as recomendações da Kaspersky e de…

Estão pegando suas impressões digitais?

Esteja você observando as espirais e as voltas de um dedo ou informações do navegador analogamente exclusivas, usar uma impressão digital é uma maneira altamente precisa de identificar alguém. É muito mais difícil obter a impressão digital de uma pessoa sem seu conhecimento, mas todos os tipos de serviços da internet identificam  os usuários pela “impressão digital” do navegador – e não com os seus interesses em mente. Uma equipe da Bundeswehr University Munich desenvolveu uma extensão de navegador que permite rastrear quais sites coletam as impressões digitais de seu…

O fluxo financeiro de ransomwares

Quanto melhor compreendermos o modus operandi e a escala operacional dos cibercriminosos, mais eficazmente poderemos combatê-los. No caso do ransomware, avaliar o sucesso e a lucratividade de qualquer grupo criminoso específico normalmente não é uma tarefa fácil. Os fornecedores de segurança geralmente aprendem sobre esses ataques observando e se comunicando com seus clientes, o que essencialmente significa que tendemos a ver as tentativas que falham. Enquanto isso, as vítimas de ransomware tendem a ficar quietas (especialmente se pagaram o resgate). Como consequência, os dados confiáveis sobre ataques bem-sucedidos são escassos.…

Tudo o que você precisa saber sobre a coleta de dados em mídias sociais

Armadilhas em redes sociais, criadas por empresas e hackers, apresentam um risco para que as informações de contas de usuários efetivamente vazem Um grande vazamento de dados* expôs mais de 300 milhões de contas de plataformas de mídias sociais. Entre elas, havia 192 milhões de registros de duas coleções do Instagram, 42 milhões de registros tirados do TikTok e mais 4 milhões do YouTube.

Covid-19: sites simulam cadastro para roubar dados pessoais

A corrida pela vacinação contra a Covid-19 começou esta semana no Brasil. Com ela, outra jornada tem movimentado o mundo do cibercrime: golpistas tentam se aproveitar da ânsia pela nova imunização para roubar credenciais de vítimas e aplicar fraudes pela internet. Desde segunda-feira, nossa equipe de investigação e análise tem encontrado sites fraudulentos que tentam simular um pré-cadastro para a vacinação. A tática é bastante conhecida: o phishing. Segundo Fabio Assolini, analista sênior de segurança da Kaspersky, esses domínios fazem parte de campanhas que já estão sendo articuladas, e começarão…

Corrente divulga falsas ofertas de emprego

Mais de 14 milhões de brasileiros terminaram o ano desempregados, segundo o Instituto Brasileiro de Geografia e Estatística (IBGE). O cenário, que é de dificuldade para muitas famílias, tem sido usado por cibercriminosos para a obtenção de lucro em cima de falsas ofertas de emprego disseminadas pelas redes sociais. Uma nova mensagem, descoberta por especialistas da Kaspersky e que está circulando pelo WhatsApp, vem anunciando que uma famosa fabricante de bebidas está com mais de 1,8 mil vagas abertas, com salários a partir de R$ 1,28 mil. Para participar do…