Notícias

Governos estaduais sofrem com roubo de credenciais

A ISH Tecnologia, por meio do Mantis – Serviço de Proteção e Detecção de Riscos Digitais, detectou mais 200 mil vítimas infectadas em 12 países no primeiro semestre de 2022. No Brasil, foram identificadas quase 20 mil credenciais roubadas de serviços de governos de todos os estados da União.

Os profissionais notaram que nenhum estado ficou ileso. Em todos os serviços estaduais foram furtadas 19.470 credenciais, sendo 2314 sistemas e serviços Webs liderados por São Paulo (40%), Bahia (8%), Paraná (6%) e Minas Gerais (5%).

“O agente de infeção identificado é um tipo de malware chamado Redline Stealer, que rouba informações do computador, incluindo credenciais de senhas salvas nos principais navegadores web do mercado”, explica Leonardo Camata, diretor de inovação da ISH Tecnologia.

Entre os sistemas mais afetados aparecem o Detran de São Paulo, que teve 1.632 credenciais roubadas, o Poupatempo com 972, e a secretaria de educação de SP com 820. A grande maioria das credenciais roubadas estão relacionadas a serviços e sistemas de NFE – notas fiscais eletrônicas, Detran, Educação, Sistemas Ambiental e Hídricos, Emissão de Documentos de Pessoa Físicas e processos relacionados a serviços de prefeituras.

Além das senhas de acesso, os cibercriminosos também obtiveram acesso a cookies, formulários autopreenchidos, informações de cartões de crédito, FTPs e programas de mensagens instalados, screenshots, número de IP, entre outras informações.

“O tráfico de credenciais tem se tornado cada vez mais comum, desde um vazamento inocente até um ataque orquestrado por pessoas mal-intencionadas. Por isso é fundamental que os sistemas sejam constantemente atualizados, que as senhas sejam trocadas de tempos em tempos e, se possível, utilizar autenticação multifator para evitar invasões maiores a partir destas senhas vazadas”, conclui Camata.

Recent Posts

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

18 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

20 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

21 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

21 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

21 horas ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

1 dia ago