Mundo

Como um USB permitiu ataque hacker que roubo R$ 100 milhões de banco

Dispositivo acoplado, geralmente conectado na porta USB, tem como propósito roubar senhas de clientes e do servidor do banco remotamente. Aparelho acoplado pode incluir captadores do que é digitado (keyloggers) e sistemas que possibilitam acesso remoto. “Criminosos podem coletar diversas informações tanto do equipamento que teve o dispositivo acoplado, quanto de outros equipamentos na mesma rede”, explica Daniel Barbosa, pesquisador de segurança da Eset.

Coleta poderia fornecer dados valiosos, como usuários e senhas que tenham acesso privilegiado aos sistemas do banco e que permitissem transferências bancárias da magnitude das que ocorreram no ataque
Daniel Barbosa, pesquisador de segurança da Eset

Participação de colaborador interno, como neste caso, é considerado um dos maiores ricos de segurança cibernética. Segundo Hiago Kin, do Ibrinc (Instituto Brasileiro de Resposta a Incidentes Cibernéticos), o problema é que esta “ameaça interna” consegue contornar a maioria das proteções técnicas e de monitoramento da empresa

O envolvimento do funcionário foi fundamental para burlar os controles de segurança da instituição, uma vez que ele tinha conhecimento e acesso privilegiado ao ambiente interno, sem isso, dificilmente seria possível Hiago Kin, presidente do Ibrinc (Instituto Brasileiro de Resposta a Incidentes Cibernéticos)

Modus operandi foi semelhante ao do ataque à C&M Software, mas ainda não há ligação entre os casos. “Como no caso de São Paulo, um funcionário foi cooptado”, disse o delegado Magno Machado, chefe da divisão de fraudes da PCMG, em coletiva de imprensa.



Fonte

Deixe um comentário

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Artigos relacionados

Mundo

Líder supremo do Irã estaria desfigurado após ataque que matou seu pai

Mojtaba Khamenei, atual líder supremo do Irã e filho do antigo aiatolá...

Mundo

Agente de IA faz 1ª compra no Brasil e acende alerta para pagamentos, Pix e Procon

Um consumidor deu uma instrução para o agente de IA: procure uma...

Mundo

Trump afirma que iranianos “não têm cartas” para negociações exceto Ormuz

O presidente dos Estados Unidos, Donald Trump, afirmou nesta sexta-feira que o...

Mundo

Qual a fase da Lua hoje (11)? Veja calendário lunar de abril 2026

Durante o ciclo lunar A Lua crescente sucede a nova e representa...