Hackers infectam servidores Linux SSH com botnet Tsunami

Um operador de ameaça desconhecido está forçando servidores Linux SSH a instalar uma ampla variedade de malware, incluindo a botnet para ataque distribuído de negação de serviço (DDoS) Tsunami, o ShellBot, limpadores de log, ferramentas de escalonamento de privilégios e um minerador de moedas XMRig (Monero), de acordo com o AhnLab Security Emergency Response Center (ASEC), que monitora ameaças de e-mail de phishing.

SSH (Secure Socket Shell) é um protocolo de comunicação de rede criptografado para fazer login em máquinas remotas, suporte a tunelamento, encaminhamento de porta TCP, transferências de arquivos, etc. Os administradores de rede geralmente usam o SSH para gerenciar dispositivos Linux remotamente, executando tarefas como executar comandos, alterar a configuração, atualizar o software e solucionar problemas. No entanto, se esses servidores forem mal protegidos, eles podem ficar vulneráveis a ataques de força bruta, permitindo que os agentes de ameaças experimentem várias combinações potenciais de nome de usuário e senha até que uma correspondência seja encontrada.

Fonte: Ciso Advisor

Maior vazamento de senhas da internet expõe mais de 68 mil credenciais do governo brasileiro

Das 3,28 bilhões de senhas expostas, 1,5 milhão são de e-mails governamentais, sendo que os Estados Unidos é o país mais afetado, com mais de 625 mil senhas de e-mails ligados ao governo dos EUA. Além dos EUA, muitos outros países também foram afetados, como o Reino Unido, Austrália, Brasil, Canadá, África do Sul, México, França e outros.

Analisando os e-mails do governo brasileiro, a Syhunt identificou que o banco estatal, CAIXA, é a instituição mais afetada no vazamento, com mais de 2 mil senhas expostas. Veja abaixo a relação das principais vítimas brasileiras:

Fonte: Syhunt

Brasil é líder mundial em vazamento de dados de cartões

O Brasil lidera um ranking de 65 países de vazamento de dados de cartão de débito e crédito. Em 2020, o país contabilizou 45,4% do total de 2.842.779 cartões expostos detectados pela empresa de cibersegurança Axur, ficando 10 pontos percentuais à frente do segundo colocado, os Estados Unidos.

O levantamento da empresa mostra ainda que das 10 instituições financeiras com maior volume de dados vazados, sete são brasileiras. A identificação da empresa pode ser feita pelos seis primeiros dígitos de um cartão de crédito ou débito, o Bank Identification Number (BIN).

Fonte: Metrópoles

Como contas de e-mail são usadas para phishing

Num mundo digital o e-mail é amplamente usado para registros de contas para todos os serviços, aplicativos e mídias sociais.

Essa necessidade é o que torna os logins de e-mail tão valiosos para os invasores. Mas como funciona o phishing e quais são as técnicas mais comuns por e-mail? Neste artigo, explicaremos como alguns cibercriminosos usam phishing para roubar dados pessoais.

Continuar a ler “Como contas de e-mail são usadas para phishing”