Close Menu
Queagito.com
  • Home
  • Coberturas
  • Agenda
  • Notícias Gerais
  • Cidades
    • Eunápolis
    • Porto Seguro
    • Belmonte
    • Itamaraju
    • Teixeira de Freitas
    • Itagimirim
    • Itabela
    • Santa Luzia

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Com abadás esgotados, Bloco Cervejeiros faz história em Santa Luzia 1

Com abadás esgotados, Bloco Cervejeiros faz história em Santa Luzia

19 de maio de 2025
Prefeitura de Eunápolis celebra o Dia do Gari com grande festa para os trabalhadores 2

Prefeitura de Eunápolis celebra o Dia do Gari com grande festa para os trabalhadores

19 de maio de 2025
Viação Águia Branca oficializa informações sobre os cancelamentos dos horários de ônibus da empresa 3

Viação Águia Branca oficializa informações sobre os cancelamentos dos horários de ônibus da empresa

19 de maio de 2025
Facebook X (Twitter) Instagram YouTube TikTok Telegram
Facebook X (Twitter) Instagram YouTube TikTok Telegram
  • Política de Cookies
  • Fale Conosco
Queagito.com
  • Home
  • Coberturas
  • Agenda
  • Notícias Gerais
  • Cidades
    • Eunápolis
    • Porto Seguro
    • Belmonte
    • Itamaraju
    • Teixeira de Freitas
    • Itagimirim
    • Itabela
    • Santa Luzia
Queagito.com
Tecnologia

Como cibercriminosos conseguiram ‘sequestrar’ um banco por 5 horas

Vagner MenesesBy Vagner Meneses5 de abril de 20173 Mins Read
Facebook Twitter WhatsApp Telegram
Como cibercriminosos conseguiram 'sequestrar' um banco por 5 horas 4
Share
Facebook Twitter WhatsApp Telegram

Como cibercriminosos conseguiram 'sequestrar' um banco por 5 horas 5

A cena que vem à mente mais facilmente quando pensamos em um “assalto a banco” é a de criminosos mascarados, armados com fuzis, invadindo uma agência, gritando e ameaçando os clientes. No entanto, a Kaspersky divulgou hoje, em um evento de cibersegurança na Ilha de São Martinho, uma história bem diferente de assalto a banco.

De acordo com a empresa, todo o sistema de transações de um banco inteiro ficou, por cinco horas, nas mãos de cibercriminosos em outubro de 2016. Embora o crime tenha ocorrido no ano passado, a empresa só pôde divulgar agora mais informações sobre ele. Ela conseguiu identificar em tempo real os invasores e acompanhar seus passos, e graças a isso os clientes do banco não foram afetados. Ao todo, o ocorrido poderia prejudicar milhões de pessoas em mais de 300 cidades do mundo – em apenas cinco horas.

Como cibercriminosos conseguiram 'sequestrar' um banco por 5 horas 6

No cochilo do porteiro

O ataque aconteceu em um fim de semana, quando a equipe de TI costuma estar menos ativa. E, curiosamente, ele não começou pela infraestrutura de TI do próprio banco, mas do seu provedor de serviços de DNS.

O DNS é o que direciona as pessoas que tentam acessar um site ao site adequado – em outras palavras, ele é o servidor que indica ao seu computador que o site www.facebook.com (por exemplo) é aquela página da rede social. Como o servidor DNS do banco foi prejudicado, os criminosos conseguiram fazer com que ele direcionasse os clientes para uma réplica falsa do site do banco, controlada por eles, em um serviço de nuvem.

Era uma réplica muito bem feita. Isso porque meses antes do incidente os hackers tinham gerado um certificado SSL legítimo em nome do banco, e usaram-no durante o ataque. Assim, os clientes que acessavam o site da instituição financeira viam até mesmo o ícone de cadeado no navegador.

Limpando o cofre

Com isso, os criminosos conseguiram controlar totalmente as centenas de milhares (ou até milhões) de transações que aconteciam no site. Mas não foi só isso: eles também usaram um malware de instalação automática que roubava informações dos clientes. Dados como informações de login do banco, credenciais de e-mail e FTP e até mesmo listas de contatos dos usuários do Outlook poderiam ter caído nas mãos dos invasores.

Ao mesmo tempo, esses dados eram usados para realizar campanhas de phishing – tentativa de roubo de dados por e-mail. Disfarçando-se de contatos do Outlook do cliente e enviando informações corretas, os ladrões tentaram convencer outras pessoas a responder a e-mails informando seus dados bancários. No total, mais de 30 domínios do banco foram comprometidos.

Vindo para o Brasil

O caso, como citado no começo, não acarretou prejuízo para os bancos. No entanto, a meta dos invasores não era parar por ali. O malware instalado no dispositivo das vítimas afetadas, de acordo com a Kaspersky, foi projetado para roubar dinheiro em uma lista de bancos do mundo todo.

Os outros alvos dos criminosos incluíam instituições financeiras no Reino Unido, Japão, Portugal, Itália, França, Argentina e Estados Unidos. Mas, segundo a empresa, a maioria dos bancos visados pelos hackers estão no Brasil. Ao que parece, porém, não vai ser dessa vez que eles vão chegar aqui.

Fonte: olhardigital.uol.com.br

banco cibercriminosos Kaspersky
Share. Facebook Twitter WhatsApp Telegram

Posts Relacionados

WhatsApp deixará de funcionar em iPhones antigos; saiba se o seu modelo será afetado 7
Tecnologia 2 de maio de 2025

WhatsApp deixará de funcionar em iPhones antigos; saiba se o seu modelo será afetado

Em caso de golpe ou fraude no Pix, cliente poderá contestar direto em app de banco 8
Tecnologia 4 de abril de 2025

Em caso de golpe ou fraude no Pix, cliente poderá contestar direto em app de banco

Japão apresenta a primeira bateria recarregável de urânio do mundo 9
Tecnologia 31 de março de 2025

Japão apresenta a primeira bateria recarregável de urânio do mundo

Elon Musk compra X para sua própria empresa de IA, xAI, por US$ 45 bilhões 10
Economia 29 de março de 2025

Elon Musk compra X para sua própria empresa de IA, xAI, por US$ 45 bilhões

China constrói versão de 'estação espacial' tripulada no fundo do mar 11
Tecnologia 23 de março de 2025

China constrói versão de ‘estação espacial’ tripulada no fundo do mar

Operação Gatonet: Neoenergia Coelba leva ação para a remoção de cabos de telecomunicações para cinco municípios baianos 12
Tecnologia 13 de março de 2025

Operação Gatonet: Neoenergia Coelba leva ação para a remoção de cabos de telecomunicações para cinco municípios baianos

PUBLICIDADE
Queagito Nas Redes Sociais
  • Facebook
  • Twitter
  • Instagram
  • YouTube
  • TikTok
  • Telegram
Publicidade

Eventos Agendados

maio 24
O dia inteiro

II Feira de Agricultura – Eunápolis-BA

EUNÁPOLIS
maio 31
O dia inteiro

Canindé Prime – Eunápolis-BA

Eunápolis
maio 31
O dia inteiro

Arraiá do Clube 22 de Abril – Porto Seguro-BA

Porto Seguro
jun 18
junho 18 - junho 24

São João de Porto Seguro 2025

Porto Seguro
ago 1
agosto 1 - agosto 3

Forró da Tábua Lascada 2025 – Pedro Canário-ES

PEDRO CANÁRIO
Ver Calendário
Previsão do Tempo
© 2025 Que Agito - Todos os direitos reservados - CNPJ: 12.054.600/0001-11
  • Fale Conosco
  • Política de Cookies

Type above and press Enter to search. Press Esc to cancel.

Este Site usa Cookies para melhorar sua experiência. Ao navegar você concorda com os termos e Politicas do Site.. Saiba Mais...ACEITAR
Política de Privacidade e Cookies

Visão geral da privacidade

Este site usa cookies para melhorar sua experiência enquanto você navega pelo site. Desses cookies, os cookies categorizados conforme necessário são armazenados no seu navegador, pois são essenciais para o funcionamento das funcionalidades básicas do...
Necessary
Sempre ativado
Os cookies necessários são absolutamente essenciais para que o site funcione corretamente. Esta categoria inclui apenas cookies que garantem funcionalidades básicas e recursos de segurança do site. Esses cookies não armazenam nenhuma informação pessoal.
Non-necessary
Quaisquer cookies que possam não ser particularmente necessários para o funcionamento do site e sejam usados especificamente para coletar dados pessoais do usuário por meio de análises, anúncios e outros conteúdos incorporados são denominados cookies não necessários. É obrigatório obter o consentimento do usuário antes da execução desses cookies no seu site.
SALVAR E ACEITAR