All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

7 fraudes que abalaram o mundo em 2017

O ano de 2017 foi marcado por alguns dos maiores eventos que mudaram o cenário de fraude e causaram efeitos duradouros para as organizações e sua abordagem para a segurança nos próximos anos. A Easy Solutions listou os sete maiores eventos de fraude de 2017 e seus principais efeitos para empresas e usuários.

1. Campanha massiva de phishing contra a Target atinge usuários do Gmail

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Em maio de 2017, usuários do Gmail receberam e-mails que pareciam de contatos legítimos compartilhando um documento do Google Docs. As pessoas que caíram na armadilha concederam permissão para uma aplicação do programa, que era falso e usado para obter acesso aos contatos dos usuários e enviar novas mensagens, dando continuidade ao golpe. Embora o ataque não tenha tentado roubar dinheiro, credenciais de acesso ou qualquer informação além da lista de contatos, ele mostrou o poder das ferramentas de engenharia social em manipular os usuários e levá-los a fazer tudo o que o fraudador quiser.

2. Ransomware WannaCry causa pânico pelo mundo

Também em maio, o mundo assistiu ao lançamento de um ataque ransomware catastrófico, que infectou dispositivos de mais de 250 mil vítimas em 150 países. O ataque explorava uma vulnerabilidade de segurança nos sistemas operacionais Windows e os arquivos dos computadores infectados eram criptografados. Os dispositivos afetados exibiam uma mensagem pedindo um resgate a ser pago em bitcoins em troca dos arquivos sequestrados. Pelo seu alcance e impacto impressionante, o WannaCry provocou pânico em todo o mundo e foi seguido por muitos outros ataques de ransomware de menor escala que continuam causando danos até hoje.

3. NotPetya continua a tendência dos ataques de ransomware

Em junho, um ransomware chamado “NotPetya” (nomeado assim por se parecer com programa malicioso “Petya”), atingiu a Europa, os EUA e a Ucrânia, causando interrupções em várias organizações, empresas de publicidade a planos de saúde. O NotPetya exigia um pagamento em bitcoins em troca da decodificação dos arquivos. No entanto, suspeitou-se se tratar de um trabalho de amadores, com base em seu código e demandas feitas pelos criminosos. Pesquisadores desconfiam que o objetivo do NotPetya não fosse lucrar, mas causar danos: o ataque teria sido politicamente motivado e teria como objetivo causar destruição na infraestrutura de TI da Ucrânia.

4. Trickbot aumenta seu alcance

Em agosto, um Trojan bancário chamado Trickbot expandiu sua base de alvos, alcançando mais de 12 novos países, incluindo os EUA. Os alvos incluíam URLs locais de quase todas as principais instituições financeiras dos países atingidos, colocando um grande número de bancos e usuários finais em risco de terem informações confidenciais roubadas. As atualizações diárias do código aumentaram ainda mais o potencial para dano do malware. Para entender melhor o Trickbot e como ele funciona, assista a este vídeo.

5. O vazamento da Equifax traz consequências potenciais sem precedentes

Divulgado em setembro, o vazamento de dados da Equifax foi, sem dúvida, o incidente de fraude mais impactante do ano. Mais de 145 milhões de residentes dos EUA, bem como alguns do Reino Unido e do Canadá, tiveram seus números de identidade, datas de nascimento, endereços e outros dados pessoais roubados no ataque. Ao contrário das outras violações, os dados comprometidos poderiam ser usados ​​para roubar as identidades de 145 milhões de vítimas.

6. Governo dos EUA exige que agências públicas usem DMARC

Em outubro, o Departamento de Segurança Interna (DHS) dos EUA anunciou uma nova política que exige que todas as agências federais implementem uma política DMARC para proteger seus domínios de e-mail. O anúncio, feito após uma pesquisa em agosto que mostrou uma implementação extremamente baixa do DMARC para domínios de e-mail federais, demonstrou que o DHS reconhece oficialmente a importância da proteção desse canal.

7. Uber é hackeado e tenta abafar o caso

Em novembro, o gigante Uber admitiu que foi vítima de uma violação de dados em outubro de 2016 e teria pago os hackers, em uma tentativa de abafar o caso. Os cibercriminosos conseguiram obter acesso aos sistemas da empresa com senhas dos desenvolvedores da Uber, cuja única linha de defesa era a combinação nome de usuário/senha. A violação mostra que, mesmo com uma infinidade de opções robustas de segurança no mercado, ainda existem empresas que não protegem seus dados confidenciais e falham em seu dever de protegerem a si mesmas e aos seus clientes.

“Os ciberataques e as violações massivas de dados de 2017 mostraram que, apesar de haver soluções de segurança amplamente disponíveis, as organizações ainda têm um longo caminho a percorrer na implementação de estratégias para proteção das próprias instituições e dos usuários contra ameaças de fraude”, declara Ricardo Villadiego, CEO da Easy Solutions. A regulamentação dos governos, como o mandato do DHS sobre o DMARC, auxilia nesse processo, mas os riscos iminentes ainda são muitos.

Next Tudo sobre a CNH digital »
Previous « Panasonic e Trend Micro firmam parceria para proteger carros autônomos contra ciberataques
Leave a Comment
Share
Published by
Editorial IT Forum 365
Tags: CiberataquescibercrimeEasy Solutions
8 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

7 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

10 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

11 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

12 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

12 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

12 horas ago
All Rights ReservedView Non-AMP Version
  • L