Mais lidas
1

Negócios

Gartner: mercado global de RPA atingirá US$ 2,9 bi em 2022

2

CIO

76% dos CIOs não confiam na própria organização para se defender contra roubo de dados

3

Notícias

Um terço dos brasileiros já foi vítima de fraude com cartão de crédito, diz IBM

Inscreva-se na nossa Newsletter

Fique ligado!

Obtenha os mais recentes artigos e atualizações de tecnologia que você precisa saber, você ainda receberá recomendações especiais semanais.

News

E-mail Cadastrado com sucesso! 😄

IT Forum
Fóruns
Notícias
Colunas
Estudos
Vídeos
Podcasts
HIT - Materiais Gratuitos
Newsletter IT Mídia
IT Mídia

3 momentos
no ano

Visite o site
post

IT Forum Ibirapuera

Redescoberta Criativa no maior parque do Brasil.
post

IT Forum Trancoso

Saiba tudo sobre liderança no mercado de TI
post

IT Forum Itaqui

Saiba tudo sobre liderança no mercado de TI

Edições anteriores

Veja todas as edições
(Em breve)

TODAS

Mais recentes

As últimas no IT Fórum

CATEGORIAS
Especiais

Especiais

Artigos exclusivos
produzidos pelo IT Fórum

Liderança

Liderança

Saiba tudo sobre liderança
no mercado de TI

Carreira

Carreira

Notícias para impulsionar
sua carreira

Negócios

Negócios

Grandes empresas,
startups, franquias e mais

Tendências

Tendências

Descubra o que está em
alta em TI

DA REDE

ComputerWorld

O porta-voz do mercado de
tecnologia.

CIO

Gestão, estratégias e
negócios em TI.

Estudos

Estudos destinados a TI e ao mercado

Executivo de TI

CIOs e executivos da indústria de TI que tiveram iniciativas
de destaque.

Antes da TI

Pesquisa com objetivo de
ajudar na tomada de decisões em TI.

As 100+ Inovadoras

Inovação nas maiores empresas do país.

Página de estudos

Veja todos os estudos

IT Forum
  • Home
  • Fóruns
  • 3 momentos
    no ano

    Visite o site
    post

    IT Forum Ibirapuera

    post

    IT Forum Trancoso

    post

    IT Forum Itaqui

  • Notícias
    • Especiais Especiais
    • Liderança Liderança
    • Carreira Carreira
    • Negócios Negócios
    • Tendências Tendências
    • Ver todas as Mais recentes
    • Brandchannels
    • Brandspaces
  • Colunas
  • Estudos
  • Estudos destinados a TI e ao mercado
    • Executivo de TI
    • Antes da TI
    • As 100+ Inovadoras
  • Vídeos
  • Podcasts
  • HiT - Materiais Gratuitos
  • Anuncie
    Envie Seu Release
    Fale Conosco
    Revistas
    Newsletter
    IT Forum IT Forum IT Forum IT Forum
X
CONTEÚDO ORIGINAL
Agora os conteúdos da CW estão no IT Forum! Para saber mais clique aqui
  • Home >  
  • Notícias >
  •  ComputerWorld

Cibercriminosos deixam vazar dados roubados que foram indexados pelo Google

Pesquisadores de cibersegurança descobrem como qualquer pessoa consegue acessar senhas roubadas via pesquisa no buscador

Da Redação
10:01 am - 28 de janeiro de 2021
Adobe Stock

Os pesquisadores da Check Point descobriram uma campanha de phishing em grande escala por meio da qual os cibercriminosos deixaram, acidentalmente, credenciais roubadas disponíveis ao público, acessível por meio de uma pesquisa no Google. Mais de mil credenciais corporativas foram roubadas a partir do acesso das vítimas a uma página de login falsa da marca Xerox.

Leia também: Mais de 397 milhões de credenciais no Brasil ficaram expostas em 2020

“Tendemos a acreditar que, quando alguém rouba nossas senhas, na pior das hipóteses, os cibercriminosos usarão essas informações na darknet para obter lucro. Porém, desta vez não foi esse o caso, pois agora esses dados estão acessíveis a todas as pessoas apenas fazendo uma pesquisa correta no Google”, comenta Lotem Finkelsteen, Diretor de Inteligência de Ameaças da Check Point Software Technologies.

Os cibercriminosos iniciaram uma campanha de e-mails de phishing, em agosto de 2020, que se disfarçavam como notificações de digitalização da Xerox, solicitando que os usuários abrissem um anexo HTML malicioso, o qual “driblou” o filtro de Proteção Avançada contra Ameaças (ATP) do Microsoft Office 365, permitindo o roubo de mais de mil credenciais de funcionários corporativos.

Depois de extraídos os dados, estes eram armazenados em dezenas de servidores WordPress controlados por cibercriminosos, que incluíam um arquivo PHP malicioso e eram responsáveis ​​por processar todas as credenciais obtidas. Porém, e devido a um simples erro na cadeia de ataque, os atacantes por trás dessa campanha de phishing acabaram expondo esses dados na Internet, já que a pasta onde estavam armazenados estava indexada pelo Google. Assim, essa informação ficou visível para todo o público.

“A estratégia dos cibercriminosos era armazenar as informações roubadas em uma página da web específica que eles mesmos criaram para, após enganar suas vítimas, coletar todos os dados armazenados nesses servidores. O que eles não pensavam é que, se conseguissem rastrear a web em busca dessas informações, o Google também conseguiria. Esta foi claramente uma falha na operação de segurança dos cibercriminosos”, conclui Finkelsteen.

O ataque

Os pesquisadores da Check Point explicam como ocorre um ataque como esse:

  • Os cibercriminosos enviam um e-mail malicioso de phishing com um arquivo HTML anexado às vítimas em potencial.
  • Ao clicar no documento, as vítimas são redirecionadas para uma página de login semelhante a marcas populares, neste caso a Xerox.
  • As senhas e endereços de e-mails das vítimas foram enviados e armazenados em um arquivo de texto hospedado em servidores comprometidos.
  • O Google indexou esses documentos, de modo que eles se tornaram automaticamente informações acessíveis para todos, bastando, para isso, fazer uma busca na Internet.

Como se proteger

Os pesquisadores da Check Point alertam sobre a importância de proteger o e-mail para evitar que as campanhas de phishing alcancem novas vítimas e listam as principais dicas para evitar se tornar uma nova vítima desse tipo de campanha de ciberameaça:

  • Verificar o domínio: É fundamental ter cuidado com domínios que se parecem com aqueles legítimos, bem como verificar se há erros ortográficos em e-mails ou em sites e remetentes de e-mail desconhecidos.
  • Ter cuidado com remetentes desconhecidos: não clicar ou baixar arquivos recebidos por e-mail de remetentes desconhecidos.
  • Usar apenas fontes autênticas: É importante garantir que os produtos sejam adquiridos de uma empresa autêntica. Uma maneira de fazer isso é não clicar nos links promocionais dos e-mails e, em vez disso, pesquisar no Google ou em qualquer outro buscador o nome da empresa desejada e clicar no link da página de resultados.
  • Duvidar de “ofertas especiais”: atentar para as chamadas de “oferta especial”, pois podem enganar o usuário. Se for uma oferta com um desconto muito alto, é muito provável que seja uma fraude.
  • Não reutilizar senhas: É essencial não reutilizar senhas entre aplicativos e contas diferentes.
Tags:
Google
segurança
Brand Post por EXBIZ

Pesquisa: digitalização muda perfil de consumo de serviços financeiros

Estudo divulgado pela Akamai mostra um novo perfil de cliente, que busca experiências digitais mais completas

Em alta

Negócios

Gartner: mercado global de RPA atingirá US$ 2,9 bi em 2022
Em alta

CIO

76% dos CIOs não confiam na própria organização para se defender contra roubo de dados
Em alta

Notícias

Um terço dos brasileiros já foi vítima de fraude com cartão de crédito, diz IBM
Load more
IT Forum

FÓRUNS

Todos os FórunsIT Forum IbirapueraIT Forum TrancosoIT Forum Itaqui

NOTÍCIAS

Mais recentesLiderançaCarreiraNegóciosTendências

COLUNAS

ESTUDOS

Executivo de TIAntes da TIAs 100+ Inovadoras

VÍDEOS

PODCASTS

HIT

Anuncie
Envie Seu Release
Fale Conosco
Revistas
Newsletter
IT Forum
Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados

Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados