All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

D-link recomenda atualizar firmware de roteadores afetados por hijacking

Entre 8 de junho e 10 de agosto, cibercriminosos exploraram uma vulnerabilidade nos roteadores D-Link em uma campanha de hijacking direcionada a usuários no Brasil. Segundo informações divulgadas pela empresa de cibersegurança ESET, o ataque consistia em redirecionar os usuários para páginas falsas do Banco do Brasil e do Itaú na tentativa de roubar dados de acesso.

As informações surgiram a partir de uma pesquisa da empresa de segurança Radware, que alertou os usuários sobre a tentativa de golpe. Em post sobre o assunto, a companhia ainda aponta que os bancos em questão não foram diretamente atacados ou vazados, mas aponta que os clientes podem ter sofrido prejuízos financeiros por meio desses ataques. A vulnerabilidade afeta os seguintes modelos de roteador D-Link: DSL-2740R, DSL-2640B, DSL-2780B, DSL-2730B e DSL-526B.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Hijacking é uma técnica usada por um cibercriminoso através da qual pode manipular o tráfego web para redirecionar a vítima a sites maliciosos para, por exemplo, roubar informações pessoais.

Como funciona o ataque

Os cibercriminosos aproveitaram uma vulnerabilidade (que foi revelada em 2015) e que permite modificar remotamente o servidor DNS usado pelos computadores conectados para traduzir nomes de domínio em endereços IP.

Ao explorar essa vulnerabilidade, os criminosos redirecionavam os usuários que tentavam visitar as páginas oficiais do Banco do Brasil (www.bb.com.br) e do Itaú (www.itau.com.br).

O perigo dessa campanha, que já foi desativada, é que os usuários em nenhum momento se deram conta do redirecionamento, já que o golpe é realizado sem modificar a URL no navegador. Por isso, o usuário poderia usar qualquer navegador e tentar entrar na página do banco digitando a URL manualmente ou usando um atalho – de qualquer forma a vítima era redirecionada para o site malicioso e em vez de acessar o site solicitado, após acessar ao site falso e inserir os dados de login, acabavam nas mãos dos cibercriminosos.

O que fazer

A D-Link publicou em seu site que está ciente dessas vulnerabilidades e que já começou a investigar o problema. De qualquer forma, a empresa recomenda que os usuários atualizem o firmware e usem uma senha forte para os dispositivos.

Em comunicado enviado por e-mail à redação do IDG Now!, o Banco do Brasil informa que “sempre atua de forma preventiva e contínua para disponibilizar comodidade aos clientes, mantendo a premissa da segurança. Para tanto, disponibiliza gratuitamente soluções robustas, como o BB Code”. Segundo o banco, o BB Code é utilizado por mais de 1,7 milhão de clientes, sem que se tenha um registro de fraude envolvendo a solução. Ele permite o uso do Internet Banking a partir de computadores não cadastrados e dispensa o uso de senha para autorizar transações.

Por e-mail, o Itaú Unibanco defende que “investe fortemente em tecnologia de ponta e prevenção para combater este e outros tipos de fraude e oferecer segurança e comodidade a seus clientes. O banco utiliza todas as ferramentas disponíveis em seus canais de atendimento para orientar os clientes, além de disponibilizar uma página no site com dicas para toda a sociedade”. A instituição ainda sugere: “práticas simples como manter atualizado o sistema operacional, o navegador e o antivírus – além de anti-spyware e firewall habilitados – são primordiais para evitar a infecção por programas maliciosos que possam comprometer a integridade dos dados digitados e armazenados no dispositivo.”

Next Segurança cibernética: qual é o score de risco da sua empresa? »
Previous « Startup brasileira ajuda a negociar indenização de passageiros por danos em voos
Leave a Comment
Share
Published by
fsanches
8 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

2 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

2 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L