All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • CIO
Notícias

Governos estaduais sofrem com roubo de credenciais

A ISH Tecnologia, por meio do Mantis – Serviço de Proteção e Detecção de Riscos Digitais, detectou mais 200 mil vítimas infectadas em 12 países no primeiro semestre de 2022. No Brasil, foram identificadas quase 20 mil credenciais roubadas de serviços de governos de todos os estados da União.

Os profissionais notaram que nenhum estado ficou ileso. Em todos os serviços estaduais foram furtadas 19.470 credenciais, sendo 2314 sistemas e serviços Webs liderados por São Paulo (40%), Bahia (8%), Paraná (6%) e Minas Gerais (5%).

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“O agente de infeção identificado é um tipo de malware chamado Redline Stealer, que rouba informações do computador, incluindo credenciais de senhas salvas nos principais navegadores web do mercado”, explica Leonardo Camata, diretor de inovação da ISH Tecnologia.

Entre os sistemas mais afetados aparecem o Detran de São Paulo, que teve 1.632 credenciais roubadas, o Poupatempo com 972, e a secretaria de educação de SP com 820. A grande maioria das credenciais roubadas estão relacionadas a serviços e sistemas de NFE – notas fiscais eletrônicas, Detran, Educação, Sistemas Ambiental e Hídricos, Emissão de Documentos de Pessoa Físicas e processos relacionados a serviços de prefeituras.

Além das senhas de acesso, os cibercriminosos também obtiveram acesso a cookies, formulários autopreenchidos, informações de cartões de crédito, FTPs e programas de mensagens instalados, screenshots, número de IP, entre outras informações.

“O tráfico de credenciais tem se tornado cada vez mais comum, desde um vazamento inocente até um ataque orquestrado por pessoas mal-intencionadas. Por isso é fundamental que os sistemas sejam constantemente atualizados, que as senhas sejam trocadas de tempos em tempos e, se possível, utilizar autenticação multifator para evitar invasões maiores a partir destas senhas vazadas”, conclui Camata.

Next UX é prioridade, mas também imenso desafio para empresas »
Previous « Elon Musk compra o Twitter
Share
Published by
Redação
Tags: BrasilgovernoISH Tecnologiaroubo de credenciaissegurança
4 anos ago

    Related Post

  • Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina
  • Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA
  • Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

Recent Posts

  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

17 minutos ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

3 horas ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

4 horas ago
  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

5 horas ago
  • Notícias

TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…

5 horas ago
  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

6 horas ago
All Rights ReservedView Non-AMP Version
  • L