No entanto, com uma taxa de sucesso cada vez maior dessa tática, vários hackers profissionais começaram a adotar esse método.
Recentemente, o FBI emitiu um comunicado de segurança sobre o uso crescente de ataques de preenchimento de credenciais (brute force) contra instituições financeiras.
Grupos de hackers já começaram a usar credenciais para roubar ativos financeiros, como bancos, seguradoras, firmas de investimento, criptomoedas e serviços bancários online.
Ultimamente, os ataques de teste de credenciais são responsáveis pelo maior volume de ataques cibernéticos.
O alerta do FBI avisa todas as organizações financeiras para tomar medidas imediatas para a segurança contra ataques de teste de credenciais. No entanto, observando a maneira como os invasores estão tentando novas táticas em diferentes setores, pode-se dizer que não apenas as organizações ativas na vertical financeira, mas todas as verticais do setor devem tomar medidas de proteção contra a ameaça cada vez maior de empastamento de credenciais.
Fonte: https://cyware.com/news/credential-stuffing-attacks-raising-alarm-for-us-financial-sector-acf32746
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…
Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…
Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…
A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…
Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…