Categories: ALERTAS

Ataques estão crescentes contra o setor financeiro

O que está acontecendo?

mercado de ações da Nova Zelândia foi atingido por um grande ataque cibernético, derrubando seus sites off-line. Este foi o quinto ataque em uma série de ataques DDoS contra NZX Ltd. Os ataques resultaram na descontinuação da negociação em seus mercados à vista e na interrupção das operações em seus mercados de dívida e derivativos.

O que isso implica?

  • Danos à reputação combinados com o tempo de inatividade podem custar às organizações visadas uma perda de receita em milhões.
  • Os dados financeiros são uma das compras populares mais importantes na dark web.
  • Freqüentemente, as empresas precisam fechar contas comprometidas e reembolsar transações fraudulentas, pois é difícil encontrar a origem das informações roubadas.

Outros ataques recentes

  • Além do NZX, alguns outros provedores de serviços financeiros também foram recentemente atacados pelos agentes da ameaça. Essas empresas incluem MoneyGram, Worldpay, PayPal, Venmo e Braintree. Os invasores exigiram um resgate pesado em pagamentos de Bitcoin.
  • O grupo CactusPete APT tem como alvo o setor financeiro na Europa Oriental. Os atacantes voltaram com uma nova variedade de backdoor Bisonal, que permite roubar informações, mover-se lateralmente em uma rede e executar códigos nos computadores de destino.
  • Alguns invasores com motivação financeira têm como alvo sites de comércio eletrônico, bancos e provedores de cartões de pagamento. Os atores da ameaça usam o trojan bancário junto com um arquivo DLL malicioso que baixa o malware IcedID .

Vale nada

  • É imperativo que as empresas que operam no setor financeiro comecem a consolidar a segurança cibernética.
  • As organizações podem identificar potenciais pontos fracos para gerenciar informações confidenciais.
  • As empresas financeiras devem analisar os TTPs usados ​​por invasores para fortalecer suas defesas com base nas ameaças mais críticas para sua infraestrutura.

O resultado final

A segurança cibernética é uma dor no pescoço para as organizações em todo o mundo, especialmente no setor financeiro. É absolutamente necessário que essas organizações sigam os caminhos adequados para conter esses ataques e proteger as informações confidenciais.

Fonte: https://cyware.com/news/rising-attacks-against-the-finance-sector-a92c05a2

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Escritórios do governo na Carolina do Norte, Geórgia, sofrem ataques cibernéticos

Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…

2 meses ago

Nytheon AI Tool está ganhando tração em forums de Hacking

O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…

2 meses ago

Nova Vulnerabilidade 0day de Injection no Salesforce SOQL Expõe Milhões de Implantações

Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…

2 meses ago

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 meses ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

4 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

4 meses ago