Categories: ALERTAS

Ataques estão crescentes contra o setor financeiro

O que está acontecendo?

mercado de ações da Nova Zelândia foi atingido por um grande ataque cibernético, derrubando seus sites off-line. Este foi o quinto ataque em uma série de ataques DDoS contra NZX Ltd. Os ataques resultaram na descontinuação da negociação em seus mercados à vista e na interrupção das operações em seus mercados de dívida e derivativos.

O que isso implica?

  • Danos à reputação combinados com o tempo de inatividade podem custar às organizações visadas uma perda de receita em milhões.
  • Os dados financeiros são uma das compras populares mais importantes na dark web.
  • Freqüentemente, as empresas precisam fechar contas comprometidas e reembolsar transações fraudulentas, pois é difícil encontrar a origem das informações roubadas.

Outros ataques recentes

  • Além do NZX, alguns outros provedores de serviços financeiros também foram recentemente atacados pelos agentes da ameaça. Essas empresas incluem MoneyGram, Worldpay, PayPal, Venmo e Braintree. Os invasores exigiram um resgate pesado em pagamentos de Bitcoin.
  • O grupo CactusPete APT tem como alvo o setor financeiro na Europa Oriental. Os atacantes voltaram com uma nova variedade de backdoor Bisonal, que permite roubar informações, mover-se lateralmente em uma rede e executar códigos nos computadores de destino.
  • Alguns invasores com motivação financeira têm como alvo sites de comércio eletrônico, bancos e provedores de cartões de pagamento. Os atores da ameaça usam o trojan bancário junto com um arquivo DLL malicioso que baixa o malware IcedID .

Vale nada

  • É imperativo que as empresas que operam no setor financeiro comecem a consolidar a segurança cibernética.
  • As organizações podem identificar potenciais pontos fracos para gerenciar informações confidenciais.
  • As empresas financeiras devem analisar os TTPs usados ​​por invasores para fortalecer suas defesas com base nas ameaças mais críticas para sua infraestrutura.

O resultado final

A segurança cibernética é uma dor no pescoço para as organizações em todo o mundo, especialmente no setor financeiro. É absolutamente necessário que essas organizações sigam os caminhos adequados para conter esses ataques e proteger as informações confidenciais.

Fonte: https://cyware.com/news/rising-attacks-against-the-finance-sector-a92c05a2

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Wi-Fi de hotel virou armadilha: DNS poisoning captura credenciais corporativas de executivos em viagem

ReliaQuest expõe campanha global que compromete roteadores de Wi-Fi em hotéis e centros de convenções…

3 dias ago

Laundry Bear: alerta internacional expõe campanha russa que sequestra webmails Zimbra sem clique

CISA, FBI, NSA e agências dos Cinco Olhos alertam para campanha do grupo russo Laundry…

3 dias ago

AgentForger: falha no ChatGPT Agent Builder permitia sequestrar agentes de IA com um único link

Zenity Labs revela falha crítica no ChatGPT Workspace Agents (AgentForger) que permitia criar agentes de…

3 dias ago

HollowGraph: malware iraniano usa calendário do Microsoft 365 como canal de C2

Group-IB documenta o HollowGraph, malware que transforma eventos de calendário no Microsoft 365 em dead-drop…

4 dias ago

Stadler Rail recusa resgate de US$ 12 milhões ao grupo Everest após vazamento em fornecedor

Fabricante suíça de trens, com receita anual de US$ 4,9 bi, recusa pagar 10 milhões…

4 dias ago

JadeProx: operação com nexo chinês usa TriBack Loader contra hospitais, governos e universidades

Group-IB expõe operação JadeProx que ataca hospital vietnamita, chancelaria da Malásia e Congresso hondurenho com…

4 dias ago