Notícias – Aser Security https://www.aser.com.br/ Soluções em Segurança Digital Tue, 06 Oct 2026 15:53:37 +0000 pt-BR hourly 1 https://wordpress.org/?v=7.1.3 https://www.aser.com.br/wp-content/uploads/2026/07/favicon-1.png Notícias – Aser Security https://www.aser.com.br/ 32 32 Multinacional é vítima de phishing e tem serviço de e-mail comprometido! https://www.aser.com.br/multinacional-e-vitima-de-phishing-e-tem-servico-de-e-mail-comprometido/ Wed, 05 Aug 2026 17:40:48 +0000 https://www.aser.com.br/?p=583 A IKEA, uma multinacional sueca de móveis e artigos para casa, passou por um problema complexo para resolver.

A empresa está sendo vítima de phishing e os cibercriminosos estão utilizando e-mails internos da empresa para enviar mensagens falsas para outros colaboradores e assim terem acesso a dados.

Esses e-mails podiam parecer que foram enviados por pessoas com quem eles trabalhavam, de uma conversa externa, ou até de uma conversa que já existia.

Por ser uma situação totalmente complexa foi passado para os funcionários, parceiros e fornecedores que não abrissem qualquer email que viesse, afinal ainda não haviam descoberto como resolver a situação.

Ainda foi repassado que toda e qualquer dúvida e suspeita sobre o email fosse repassado de imediato para os experts.

Caso real: phishing usando e-mails internos da própria empresa

Com este ataque a IKEA ficou mais vulnerável a um ataque de ransomware.

O principal objetivo desses hackers com essa campanha de phishing é instalar trojans como o Qbot e Emotet.

Sendo assim…

Os cibercriminosos conseguem enviar planilhas maliciosas disfarçadas de uma planilha legítima de excel e isso tornou ainda mais vulnerável a este ataque se tornar um ataque de ransomware.

Uma vez implementados estes trojans, é apenas uma questão de tempo até que os hackers decidam lançar um ataque final de ransomware, comprometendo toda a sua rede interna e as informações sensíveis armazenadas na mesma.

Seus colaboradores reconheceriam esse golpe?

A Plataforma de Phishing da ASER simula campanhas como essa e treina a equipe para identificar e reportar e-mails suspeitos.

Para já, além de terem sido alertados para que não seja aberto qualquer email, os funcionários foram também impossibilitados de remover emails da “quarentena”, para que não aconteçam acidentes.

Como foi passado pela própria direção da IKEA para os seus funcionários,parceiros e fornecedores é de extrema importância que essa situação seja vista como uma resolução prioritária e para evitar danos é necessário que sigam os protocolos passados.

Repassando todo e qualquer email suspeito para os experts via Teams e assim solucionar o quanto antes esses problemas.

Isso para evitar que os dados sejam roubados e fraudados pelos criminosos.

O que fazer diante de um phishing interno

Ficar sempre consciente sobre o que fazer para ter uma segurança e evitar esses tipos de ataques é importante.

Falhas em segurança por conta de cibercriminosos estão sendo cada vez mais comuns.

Para que sua empresa não seja vitima desses tipos de ataques é importante ter um sistema que analise e identifique qualquer tipo de falha de segurança na rede.

A Aser Security é uma empresa certificada CEH (Certified Ethical Hacker) pelo EC-Council. Sendo assim, os serviços de Análise de Vulnerabilidades e PenTest seguem as principais normas e padrões internacionais de segurança da informação.

Fale agora com um dos nossos especialistas e saiba quais as melhores soluções para a proteção do seu negócio.

Sua empresa está preparada contra phishing?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico gratuito dos riscos do seu negócio.

]]>
Ascensão de Hackers em invasões de Automotivos! https://www.aser.com.br/ascensao-de-hackers-em-invasoes-de-automotivos/ Wed, 05 Aug 2026 17:38:22 +0000 https://www.aser.com.br/?p=574 Veículos usam tecnologias como Bluetooth e WiFi para se comunicar, pensando assim eles também abrem para diversas vulnerabilidades ou ameaças de hackers na vida de executivos de grandes empresas (ex. CEOs)

Você pode estar em perigo… Porque até os automóveis eles querem invadir.

Com a crescente “modernização” dos veículos, seja por ter acesso ao bluetooth, wifi e etc, já é uma realidade também o aumento dos ataques de hackers através destes.

Os carros continuam avançando no uso da tecnologia, o que pode ocasionar mais ataques ainda no futuro. Nós consumidores amamos esses recursos, mas infelizmente os hackers amam ainda mais pela facilidade de invasão.

Essa situação tira o sono de muitos integrantes da indústria automobilística, que querem estar um passo (ou dois ou três) à frente daqueles que poderiam acabar causando estragos ao sistema mundial de transporte privado.

E algumas dessas ameaças ocorrem por:

Dispositivos simples, como os monitores de pressão dos pneus, que podem ser utilizados para acessar controles sensíveis do carro, como o comando da ignição;

Falhas de segurança na tecnologia keyless podem abrir brechas para o roubo de automóveis;

Através da telemática pode-se permitir que o carro envie e receba dados via dispositivos de telecomunicação.

Um hacker também pode acessar à rede telemática por dispositivos externos (como a câmera traseira) e, através desse acesso, procurar brechas de segurança para ter acesso a outras redes mais sensíveis do carro.

Infográfico: como hackers podem invadir um carro conectado

Um caso interessante para termos um exemplo foi o que ocorreu em 2019.

A empresa de cibersegurança automotiva Karamba Security postou uma falsa unidade de controle eletrônico de veículos online. E adivinha? Em menos de três dias, 25 mil tentativas de invasão feitas por hackers, e uma delas foi bem-sucedida.

Por isso, a segurança automotiva é um interessante e complexo problema a ser resolvido ainda pelos profissionais dessa área.

E um dos desafios da segurança automotiva é a complexidade em organizar toda a cadeia de produção e os longos ciclos de desenvolvimento dos modelos dificultam uma das principais atividades de segurança da informação, ou seja, a atualização. O carro moderno hoje é praticamente um computador que está on-line, tanto quanto um smartphone ou computador.

Portanto, é essencial que as montadoras identifiquem vulnerabilidades de software em facilidades como Bluetooth, Wifi e conexões celulares, visto que todos oferecem pontos de ataque muito possíveis para os hackers.

Isso tudo só nos confirma que, por mais que esperamos que os fabricantes forneçam um veículo totalmente seguro, a experiência em segurança cibernética nos mostra que isso não é algo que pode ser 100% garantido para sempre.

Assim como fazemos de tudo para proteger nossos laptops e smartphones, também precisaremos pensar em adotar uma forma mais prática para garantir que nossos carros estejam protegidos contra esses ataques cibernéticos.

Afinal quem é que vai deixar o seu automóvel vulnerável a ataques de hackers?

Ninguém quer isso.

De acordo com o veterano da marinha americana e especialista em segurança digital, Andrew Bindner, “Não é necessário nem que o carro tenha acesso à internet.

Basta o invasor ter acesso à porta OBDII (usada para diagnósticos e reparos eletrônicos) para realizar uma série de modificações no carro”.

Isso pode ocorrer também ao deixar o veículo, por exemplo, em um estacionamento. Em poucos segundos o criminoso pode colocar um aparelho no conector, que normalmente fica próximo do motorista.

Como a porta OBDII normalmente é protegida por uma cobertura plástica, a chance de o proprietário descobrir que está sendo rastreado e hackeado é quase zero. Uma solução para diminuir os riscos seria adotar o conceito usado nos aviões modernos.

Apesar das aeronaves como o Boeing 777 terem quase todos os controles feitos por sistemas eletrônicos, uma separação física e eletrônica ocorre nos softwares cruciais para o voo e outros mais simples, como os de entretenimento dos passageiros.

Assim, hackers que alegam ter invadido o sistema de entretenimento não oferecem perigo ao avião, pois os programas apenas leem os dados de voo do avião, sem alterá-los.

Mas Como Tentar Se Proteger?

  • Apague a conexão de todos os celulares que não sejam aqueles que sejam usados frequentemente no carro;
  • Desabilite as permissões de acesso de aplicativos e recursos do sistema multimídia que você não usa;
  • Não deixe gravado no GPS do carro o endereço da sua casa. Em vez disso, use um endereço próximo;
  • Mantenha as chaves presenciais no bolso da frente (atrás é mais fácil para invasores ficarem próximos o suficiente para captar a frequência de comunicação do dispositivo);

Se estiver em um local que não conhece, prefira trancar o carro da maneira convencional, usando a chave no miolo da fechadura.

Foque bastante em buscar formas de analisar as falhas do seu carro.

🔐 Tudo o que é conectado precisa ser testado. O Teste de Intrusão da ASER simula ataques reais para encontrar brechas antes dos criminosos.

Isso impede que o sinal do controle seja captado ou bloqueado.

Faça uma consulta gratuita para não correr riscos.

Você já sabia sobre isso? Compartilhe esse conteúdo com mais pessoas.

Seus dispositivos conectados estão seguros?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico gratuito dos riscos do seu negócio.

]]>
Confirmação do vazamento de dados do Banco Pan! https://www.aser.com.br/confirmacao-do-vazamento-de-dados-do-banco-pan/ Wed, 05 Aug 2026 17:33:00 +0000 https://www.aser.com.br/?p=553 Durante a sexta-feira do dia 15 de abril houve um vazamento de dados do banco Pan, por conta de uma fragilidade na plataforma de um fornecedor de tecnologia.

Através de uma fragilidade na tecnologia utilizada na central de atendimento a clientes do segmento de cartões ocorreu o vazamento de informações de clientes.

De acordo com Felipe Payão, foram cerca de 64 mil contas de clientes expostas, e o banco ainda poderia estar passando por uma possível extorsão.

Segundo uma denúncia anônima, foram vazados os dados de 22 milhões de contas, mas a assessoria de imprensa do Pan foi bem clara ao notar que esse número seria falsa.

Mas a maior pergunta é…

Caso real: vazamento de dados do Banco Pan

Por que esse vazamento de dados ocorreu?

Não temos informações claras e detalhadas que explicam de maneira clara o vazamento.

Mas segundo o Banco Pan, foi detectado uma fragilidade na plataforma de um fornecedor de tecnologia, utilizado na Central de atendimento a clientes do segmento de cartões.

Com isso ativamos os nossos protocolos de segurança, notificamos a empresa de software para que realizasse a correção imediata da vulnerabilidade e ainda contratamos uma consultoria especializada para uma análise completa.

O atacante descreveu como fez para conseguir ter acesso não-autorizado.

“ O banco utiliza credenciais impotentes e simples para controlar todas as contas de e-mail responsáveis por processar as informações dos clientes, como registrar novas contas, responder tickets etc.”

“ Com uma senha válida obtida, foi feita uma listagem de todos os e-mails públicos de funcionários, e com um ataque de password spray foi possível comprometer muitas contas que tinham acessos ascendido a dados dos clientes.”

O atacante ainda comenta que iniciou o processo de identificação da API de onde os dados foram extraídos para o sistema de e-mail e que foi desenvolvido um script para extrair as informações dos clientes.

Houve a confirmação de que os dados foram copiados por meio desta exploração da vulnerabilidade.

As cópias de dados que ocorreram foram de informações de clientes como:

  • Dados cadastrais
  • Limite disponível
  • Saldo devedor

Com o posicionamento do banco Pan deixa claro que dados bancários que geram risco financeiro via Pac não foram vazados, ficando limitados ao nome, CPF, Nascimento, Endereço, Número da conta, Saldo, Valor da fatura.

O que esse vazamento de dados pode mostrar?

Com esse vazamento de dados de uma grande empresa por conta de uma simples fragilidade nos sistemas tecnológicos é de extrema importância que todos comecem a procurar formas de manter os sistemas sempre funcionando e seguros.

Independente do sistema que você utilize é possível evitar as fragilidades com uma análise constante de vulnerabilidades.

Por vários motivos como este é que você deve sempre manter a segurança digital da sua empresa sempre em dias e isso vai trazer mais conforto e segurança.

🔍 Uma fragilidade simples pode expor milhares de clientes. O Gerenciamento de Vulnerabilidades da ASER encontra essas falhas continuamente e prioriza o que corrigir primeiro.

Mas como proteger os dados digitais em caso de vazamentos?

Nesses casos, algumas dicas são importantes para pessoas que tiveram seus dados vazados.

As informações vazadas como essas abrem a possibilidade para os seguintes golpes: spear phishing(mensagens falsas com dados precisos e direcionados), phishing, roubo de identidade e abertura de contas falsas.

Aplique esses passos e mantenha  seus dados seguros.

Autenticação de dois fatores.

Você deve habilitar a autenticação de dois fatores em aplicativos, serviços de e-mail.

Fuja do segundo fator de autenticação via SMS.

Busque soluções de terceiros como Authy, Google e Microsoft authenticator.

Não abrir links e mensagens de estranhos.

Evite abrir links e mensagens que chegam até você, principalmente se for boleto de pagamento.

Sempre que tiver qualquer dúvida sobre pagamentos e outros, seja proativo e busque contato com a operadora ou banco.

Verifique se você foi vítima de fraude.

Para verificar se você foi vítima de alguma fraude, basta ir no site registrado do banco central e monitorar quais correntes estão vinculadas ao CPF do titular.

Fazendo um simples cadastro é possível acessar informações de empréstimo e financiamento , além de mostrar a lista dos bancos nos quais você tem conta.

Vá ao site e verifique.

Mantenha sempre os seus dados e de seus funcionários seguros e evite perdas significativas.

Você pode contar com um dos nossos consultores para fazer a análise de sistemas e vulnerabilidades e evitar qualquer dano.

Os sistemas da sua empresa têm fragilidades como essa?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico gratuito dos riscos do seu negócio.

]]>
Guerra Cibernética Patrocinada pelo Estado! https://www.aser.com.br/guerra-cibernetica-patrocinada-pelo-estado/ Wed, 05 Aug 2026 17:32:14 +0000 https://www.aser.com.br/?p=550 Com eleições previstas para este ano, as atividades criminosas durante esse período aumentarão. violações de dados de alto perfil, segredos políticos são as principais tendências de segurança cibernética para 2022.

Há poucos meses antes da eleição, os nervos já estão à flor da pele. E é nesse momento que começam as famosas fake news, as desinformações e uma guerra cibernética que se espalha rapidamente.

Uma guerra cibernética é fruto dos avanços da tecnologia, os quais enriquecem nossas vidas na medida em que derrubam as fronteiras, disseminam o conhecimento e expandem as oportunidades associadas a um mundo mais livre e mais conectado.

E com as eleições do Brasil chegando, os ataques hackers podem acirrar a polarização, gerar desconfiança sobre prestação de serviços (principalmente públicos) e criar uma guerra de narrativas, como acontece com o fenômeno das fake news nas redes sociais e serviços de mensagens (como WhatsApp e Telegram).

Cyberwar, guerra cibernética, ou ciberguerra, pode ser definida como o uso de ataques cibernéticos (digitais) por um país ou nação para dissolver os sistemas de computadores de outro, com o objetivo de gerar danos significativos e “comparáveis à guerra real”, conforme define P. W. Singer em seu livro “Cybersecurity and Cyberwar: What Everyone Needs to Know”.

Os ataques cibernéticos causam danos físicos e psicológicos a pessoas e objetos no mundo real e podem desestruturar tão ou mais dramaticamente uma nação quanto um ataque “real”, isto é, a invasão literal de países.

Se formos analisar pelo seu potencial de devastação, de fato, esses ataques são uma ameaça altamente destrutiva, silenciosa e, em alguns casos, dependendo de sua gravidade, irreversível.

E isso não é diferente quanto estão relacionadas à política, pois muitas vezes, como já percebemos antes, o resultado pode ser desastroso.

O presidente do TSE (Tribunal Superior Eleitoral), Edson Fachin, afirmou em uma entrevista que a guerra cibernética contra a Justiça Eleitoral “já foi declarada”, mas ressaltou que as instituições agirão para defender a democracia no país e resguardar a credibilidade das eleições.

Há uma tendência de uso político dos cibercrimes, uma vez que eles podem ser instrumentalizados para minar a confiança em instituições públicas ou na oposição.

Principalmente por este ano ser um ano eleitoral no Brasil, podem existir incidentes de segurança de informação, seja por motivações direta ou indiretamente políticas.

Esses ataques frequentemente surgem em conjunto com as campanhas de desinformação.

Guerra cibernética e desinformação em ano eleitoral

Assim como as campanhas de desinformação e fake news, os grandes ataques cibernéticos com fins políticos não têm efeitos somente em sistemas tecnológicos, segundo Pano Yannakogeorgos, professor associado da NYU (Universidade de Nova York) e diretor do programa de mestrado em cibersegurança da universidade.

“São crimes que afetam a mente humana, tentam influenciar pessoas”, explica.

“Veremos isso cada vez mais. Com as sociedades fragmentadas por motivos socioeconômicos e cada vez mais pessoas conectadas pela internet, também haverá mais desinformações, só que pior, porque temos tecnologias cada vez mais sofisticadas, como deepfakes e uso de inteligência artificial”, afirma.

Gostou desse conteúdo? Então leia os outros artigos que estão disponíveis no nosso site.

Um ponto de atenção que devemos ter é que com tantos ataques cibernéticos e roubo de dados pode ocorrer de ataques em urnas eletrônicas e mudanças grandes aconteceram com isso.

Por isso…

Mantenha sempre a segurança e avalie os seus sistemas para que essas fake News e tentativas de roubo de dados não gerem danos maiores ainda na sua empresa.

🔎 Sua marca está sendo usada em golpes? A Cyber Threat Intelligence da ASER monitora a internet e a dark web em busca de ameaças contra a sua empresa.

Fale com um de nossos especialistas e faça uma análise de segurança dos seus dados.

Sua empresa está preparada para esse cenário?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico gratuito dos riscos do seu negócio.

]]>
Crescimento de ataques Ransomware direcionados! https://www.aser.com.br/crescimento-de-ataques-ransomware-direcionados/ Wed, 05 Aug 2026 17:31:40 +0000 https://www.aser.com.br/?p=547 Ransomwares são ataques cibernéticos que instalam malwares no seu sistema e assim pegam acesso as suas informações e seus dados.

De acordo com a Kaspersky somente em 2021 no Brasil ocorreu um aumento de 150% de ransomwares direcionados.

Alerta: ransomware direcionado cresceu 150% no Brasil em 2021

O que são Ransomwares direcionados?

São ataques cibernéticos que são direcionadas a empresas/pessoas especificas.

Simplesmente conseguem instalar malwares no seu sistema através de phishing e outros meios.

E um dos malwares mais conhecidos e perigosos é o WannaCry.

Não se pode ainda afirmar com certeza absoluta quem criou o WannaCry, a comunidade de segurança cibernética atribui o ransomware WannaCry à Coréia do Norte e seu grupo de cibercriminosos, o Lazarus Group.

O FBI, juntamente com os pesquisadores de segurança cibernética, encontrou pistas ocultas por trás do código que sugeria essas origens.

Em 2017 ele foi responsável por um ataque de ransomware que se espalhou por mais de 150 países. Foi projetado para explorar uma vulnerabilidade de segurança no Windows que foi criada pela NSA e vazada pelo grupo de hackers Shadow Brokers.

O WannaCry afetou 230 mil computadores em todo o mundo. O ataque atingiu um terço de todos os hospitais do Serviço Nacional de Saúde (NHS, National Health Service) do Reino Unido, causando danos estimados em 92 milhões de libras.

Deixou praticamente paralisados os computadores e telefones de ao menos 16 hospitais e ambulatórios de Londres, Nottingham ou Herefordshire, entre outros locais.

Trata-se de um ataque ransomware, no qual as telas exibem uma mensagem exigindo dinheiro como resgate para libertar as informações sequestradas.

Segundo o próprio serviço na época, o ataque não tinha como objetivo específico o NHS e estava afetando a organização de uma ampla categoria de setores, segundo o próprio serviço.

Vários hospitais tiveram que desligar os computadores e utilizar papel e lápis para poder operar com alguma normalidade, informa a BBC.

Em muitos outros as reservas foram canceladas até que o sistema voltasse a operar. Os usuários foram bloqueados e foi exigido um resgate em bitcoins.

O ataque expôs o problema de sistemas desatualizados, pois o hacker explorou uma vulnerabilidade do sistema operacional para a qual já existia um patch há muito tempo.

O prejuízo financeiro mundial causado pelo WannaCry foi de, aproximadamente, US$ 4 bilhões.

O WannaCry não tinha alvos específicos, ele se espalhou rapidamente em 150 países, com a maioria dos incidentes ocorrendo na Rússia, China, Ucrânia, Taiwan, Índia e Brasil. Vários indivíduos e organizações foram atingidos, incluindo:

Empresas: FedEx, Honda, Hitachi, Telefônica, O2, Renault.

Universidades: Universidade de Tecnologia Eletrônica de Guilin, Universidade de Tecnologia Aeroespacial de Guilin, Universidade Marítima de Dalian, Cambrian College, Universidade Aristóteles de Thessaloniki, Universidade de Montreal.

Empresas de transporte: Deutsche Bahn, LATAM Airlines Group, Ferrovias russas.

Agências governamentais: Polícia de Andhra Pradesh, Agência de segurança pública chinesa, Instituto Nacional de Salud (Colômbia), NHS – Serviço Nacional de Saúde (Reino Unido), NHS da Escócia, Tribunal de Justiça de São Paulo e vários governos estaduais na Índia (Gujarat, Kerala, Maharashtra, Bengala Ocidental).

O ataque tirou proveito das empresas que usavam software antigo ou desatualizado.

O WannaCry explorou uma falha que já tinha correção

Com o Gerenciamento de Vulnerabilidades da ASER, você sabe quais sistemas estão desatualizados e o que corrigir primeiro.

Como Se Proteger de um Ransomware direcionado?

Siga estes pequenos passos e garanta que vai evitar esses ataques na sua empresa.

Checklist: como se proteger de um ransomware direcionado

Faça backup regularmente de todos os dados importantes.

Se você fizer regularmente backup de todos os seus arquivos, o ransomware perde seu poder.

Pode simplesmente remover o malware e restaurar o sistema para uma versão anterior, sem a infecção.

É importante realizar regularmente backup de todos os seus documentos e arquivos importantes, para ter sempre uma versão limpa deles, que poderá usar caso eles sejam criptografados.

Recomendamos salvar seus dados na nuvem e em um armazenamento físico, para garantir.

Mantenha o seu programa atualizado

Embora a Microsoft tenha corrigido a vulnerabilidade EternalBlue, milhões de pessoas não aplicaram a atualização. Se eles tivessem atualizado, o WannaCry não poderia infectá-los. É absolutamente crucial manter todo o seu software atualizado. Também é importante atualizar seu software de segurança.

Cuidado com sites infectados

Malvertising, a prática de ocultar anúncios infectados em pop-ups ou banners, está presente em muitos sites. Verifique se um site é seguro antes de usá-lo, especialmente em compras ou streaming.

Evite abrir e-mails de remetentes desconhecidos 

Existem muitos golpes por aí, e o e-mail continua sendo o modo de entrada mais usado pelos criminosos cibernéticos.

Você deve ter cuidado com os e-mails de remetentes desconhecidos e evitar clicar em qualquer link ou fazer o download de anexos, a menos que tenha certeza de que são verdadeiros.

Treine os seus funcionários.

Faça um treinamento com seus funcionários para que eles reconhecem e saibam proteger os dados e sistemas da sua empresa.

Assim fica mais fácil de evitar ataques de Ransomwares.

🛡 Precisa de um plano de resposta? O SOC da ASER monitora seu ambiente 24×7 e conduz a resposta quando um incidente acontece.

Atuar de modo preventivo e construir uma estratégia de resposta à crise é fundamental para estar preparado para gerenciar um incidente de segurança.

Será que sua Empresa está Realmente Segura?

A Aser Security tem as melhores soluções para que sua empresa permaneça sempre segura e ativa.

Fale agora com um dos nossos especialistas.

Será que sua empresa está realmente segura?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico gratuito dos riscos do seu negócio.

]]>
Detecções de malware bancário aumentam em dispositivos móveis. https://www.aser.com.br/deteccoes-de-malware-bancario-aumentam-em-dispositivos-moveis/ Wed, 05 Aug 2026 17:28:50 +0000 https://www.aser.com.br/?p=540 Celular Corporativo é o novo alvo malware ou ataques bancários em dispositivos móveis nossas fotos, transações financeiras, e-mails e mensagens possuem mais ameaças aos indivíduos.

Um Novo Alvo para os Hackers!

Os celulares corporativos são agora o novo alvo de cibercriminosos que realizam ataques por meio da engenharia de redes sociais e ataques spear-phishing em contas de e-mails corporativos.

Os funcionários que costumam divulgar seu número de telefone corporativo em redes sociais, podem facilmente se tornar vítimas de fraudadores que coletam números a partir de fontes facilmente disponíveis.

Estes mesmos cibercriminosos realizam ataques usando engenharia social, e ignorando os mecanismos de proteção normais em tráfego de rede e de e-mails.

Alerta: o celular corporativo é o novo alvo dos cibercriminosos

Como Ficar Mais Protegido?

Além de contar com softwares capazes de ajudar nessa tarefa (como, por exemplo, para remover vírus e malware), saber como evitar os vírus no celular empresarial também está ligado a boas práticas de uso do mesmo.

Veja algumas formas de proteger:

Infográfico: 6 formas de proteger os celulares da empresa

1 – Habilite algumas configurações de fábrica.

Habilitar e usar alguns recursos já próprios dos smartphones já é um primeiro passo importante para quem busca métodos de evitar vírus no celular corporativo.

Por exemplo, manter o sistema operacional sempre atualizado, com os chamados pacotes de segurança mais recentes, é uma forma de reduzir riscos.

2 – Use aplicativos antivírus.

Atualmente há uma grande variedade no mercado, com opções pagas e gratuitas. A dica é optar por marcas consagradas, que já atuam há anos na proteção de computadores.

Esses softwares têm a capacidade de detectar quando um aplicativo malicioso está tentando ser instalado no seu smartphone e a maioria também verifica arquivos, documentos, imagens, vídeos e demais dados contidos no aparelho. Além disso, podem ajudar a remover os vírus já existentes no dispositivo.

3 – Tenha hábitos saudáveis.

Evitar se colocar em situações de risco cibernético é uma das formas mais eficientes de manter os dados corporativos em segurança.

Portanto, não abra links suspeitos, não faça download de arquivos desconhecidos, não empreste seu aparelho empresarial para terceiros, nem navegue em conexões desconhecidas/suspeitas.

Além disso, claro, tenha muita atenção com os sites que acessa e com os aplicativos que baixa.

4- Restrinja.

Nem todos em uma empresa precisam acessar todos os arquivos, e nem tudo precisa ser enviado por meio de dispositivos móveis.

A melhor maneira de proteger a rede é restringir o acesso remoto a quem realmente precisa.

Outra ação importante é estabelecer um protocolo que restringe o número de arquivos que são mantidos em telefones e enviados por meio de conexões externas de internet.

5- Instrua.

Os membros da equipe que usam smartphones para trabalhar não podem proteger sua empresa se não conhecerem as ameaças.

Forneça treinamento sobre o uso seguro de smartphones, quais são as ameaças hoje e as políticas de segurança móvel. Mas primeiro crie essas políticas se você não as tiver.

Forneça proteção de firewall, vírus, spyware e malware nos próprios dispositivos.

Sua equipe reconhece um golpe pelo celular?

A Plataforma de Phishing da ASER simula ataques por SMS, ligação e e-mail e treina os colaboradores para não cair neles.

6- Proteja.

Existem alguns aspectos de um smartphone que precisam de proteção.

O primeiro é o próprio telefone.

O bloqueio de senha deve ser uma prática padrão para telefones comerciais. Telefones roubados são mais difíceis de rastrear.

Habilitar o rastreamento por GPS em seus telefones também pode ajudar caso esse seja perdido.

O segundo aspecto é proteger o navegador da Internet do telefone.

Os smartphones são tão vulneráveis ​​a malwares e vírus quanto os computadores normais, talvez até mais ainda, porque poucos protegem os telefones de maneira adequada. Já o terceiro aspecto é proteger as informações comerciais no telefone ou enviadas dele.

Se possível, faça com que a equipe use apenas conexões SSL ao fazer o check-in.

Caso contrário, criptografe as informações enviadas do telefone ou encontre maneiras de limitar as vulnerabilidades.

É muito importante ficar atento porque um cibercriminoso só precisa invadir um dispositivo móvel desprotegido para obter acesso a toda a rede.

Você se preocupa com a segurança móvel da sua Empresa?

Então fale agora com um dos nossos especialistas e proteja-a.

Você se preocupa com a segurança móvel da sua empresa?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico gratuito dos riscos do seu negócio.

]]>
Hackers invadem a rede social do maior marketplace de NFT e dão golpe com “NFT´s do Youtube”. https://www.aser.com.br/hackers-invadem-a-rede-social-do-maior-marketplace-de-nft-e-dao-golpe-com-nfts-do-youtube/ Wed, 05 Aug 2026 17:25:43 +0000 https://www.aser.com.br/?p=532 Durante a manhã de sexta feira dia 6 de maio, o discord do maior marketplace de negociação de NFTs do mundo a OpenSea, sofreu um tipo de golpe conhecido como “phishing”.

Os cibercriminosos postaram um anúncio falso de que estariam se juntando ao Youtube para uma nova coleção de tokens não fungíveis, afirmando que quem clicasse em um link poderia emitir os NFT´s de graça.

No perfil oficial, a OpenSea explicou o caso e afirmou que continua investigando o que pode ter levado a essa invasão: “Ontem à noite, um hacker postou um link malicioso em vários de nossos canais no Discord. Nossa análise nos mostra que o ataque teve impacto limitado: menos de  10 carteiras foram impactadas com itens roubados totalizando menos de 10 ethers. Não encontramos nenhuma postagem relacionada a atividade maliciosa desde as 04:30 no fuso-horário do Leste”.

“Percebemos os links maliciosos logo após sua postagem e imediatamente removemos os bots e contas maliciosas. Também alertamos nossa comunidade através do Twitter para não clicar em nenhum link do Discord. Continuamos investigando ativamente este ataque e manteremos nossa comunidade atualizada com quaisquer novas informações”. Este foi o comunicado da plataforma.

Não houve divulgação dos dados sobre o número total de vítimas do golpe, mas, nas redes sociais usuários falam em pelo menos US $30.000 ( R $150.000) roubados.

Caso real: golpe no Discord da OpenSea com falsa coleção de NFTs

Ataques conhecidos como “phishing” ocorrem quando uma parte mal intencionada tenta obter os dados de uma vítima ao se passar por uma pessoa ou empresa com quem a vítima tem alguma relação.

No Brasil, um exemplo comum são emails que fingem ser comunicados oficiais de bancos e tentam roubar credenciais de acesso às contas bancárias dos clientes. Quando a vítima coloca seus dados em um site falso, geralmente uma cópia do site oficial, os criminosos ganham acesso a eles e podem agir como preferirem.

Invasões aos canais de comunicação de coleção de NFTs não são raros. No início deste mês, o canal oficial da Bored Ape Yatch Club, coleção mais cara da história dos tokens não fungíveis, também sofreu um ataque de “phishing”, que fez com que uma série de colecionadores perdessem tokens avaliados em milhares de dólares.

Dessa forma é importante ter em mente que a proteção e segurança de dados é de extrema importância tanto para você como para a sua empresa.

🎣 Phishing também acontece em canais oficiais. A Plataforma de Phishing da ASER ensina a sua equipe a desconfiar e a reportar.

Já falamos um pouco sobre a proteção dos dados e como prevenir invasões e roubos por estratégias de phishing.

Lembre que os seus dados e da sua empresa são valiosos e se ocorrer o vazamento de informações podem causar danos aos seus clientes e a você.

Conte com a Aser Security para auxiliar a analisar e preparar o seu sistema para prevenir ameaças e roubo de dados.

Fale com um de nossos especialistas.

Sua empresa está preparada contra golpes de phishing?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico gratuito dos riscos do seu negócio.

]]>
Brecha no sistema da C6 Bank causa desvio de R$ 23 milhões! https://www.aser.com.br/brecha-no-sistema-da-c6-bank-causa-desvio-de-r-23-milhoes/ Tue, 04 Aug 2026 18:29:39 +0000 https://www.aser.com.br/?p=488 A C6 Bank foi vítima de um desvio fraudulento que causou um dano de R$ 23 milhões de reais. Veja os motivos que causaram esse desvio.

A Polícia Civil de São Paulo está investigando o caso do golpe de desvio de R$ 23 milhões que foi realizado por cinco mil clientes do C6 Bank.

Segundo as informações divulgadas pela Veja, a fraude ocorreu na modalidade CDB Crédito oferecida pela fintech, a partir de uma brecha que permitia utilizar o valor total disponibilizado na categoria junto do saque de dinheiro aplicado.

O CDB crédito é uma modalidade de crédito oferecida pela fintech realiza a partir do cartão de crédito, onde o contratante ganha de limite o valor que ele tiver aplicado em um CDB (Certificado de depósito Bancário) da instituição.

O que causou essa brecha no sistema?

A brecha que foi descoberta pelos cinco mil correntistas do banco, permitia a utilização do limite do cartão do CDB crédito junto do saque da quantia investida antes que ela fosse bloqueada como garantia do crédito.

Ou seja, por falta de agilidade nos sistemas e definições corretas nos sistemas deu uma brecha para que as pessoas aproveitassem e utilizassem esses recursos da forma que quisessem.

No total foram desviados R$ 23 milhões usando essa brecha.

Caso real: brecha no C6 Bank causou desvio de R$ 23 milhões

Tudo isso por uma pequena brecha que poderia ser verificada antes dessa liberação para o público.

Esse não é o primeiro caso de perda em dinheiro da Fintech, no ano passado sofreram uma rachadinha que causou o desvio de R$ 50 milhões.

Você precisa evitar falhas e brechas como ocorreu com a fintech.

Isso mostra para todo e qualquer dono de empresa que é importante verificar as falhas e vulnerabilidades nos sistemas e aplicativos.

Mas…

Como identificar brechas no sistema?

Não existe um meio de identificar as vulnerabilidades e falhas do sistema sem que seja realizada uma boa análise.

Dessa forma entendemos que todo e qualquer sistema deve ter uma análise constante das vulnerabilidades.

A análise de vulnerabilidades consiste em identificar e classificar as brechas de segurança capazes de colocar a infraestrutura de dados em risco.

🔍 Essa brecha poderia ter sido encontrada antes. O Gerenciamento de Vulnerabilidades da ASER identifica e classifica as falhas dos seus sistemas continuamente.

Existem falhas que são mais comuns, como:

  • Erro de programação e desenvolvimento;
  • Má configuração de aplicativos de segurança como o firewall;
  • Ausência de controle dos usuários;
  • Ausência da política de segurança;
  • Falta de parcerias especializadas;
  • Pouco investimento em segurança;

Podemos ressaltar que à medida que um nível de maturidade de gestão de TI de uma empresa cresce ela tende a ser capaz de realizar a análise por conta própria, contando com uma equipe interna.

Mas a melhor solução ainda é contratar uma equipe especializada para este trabalho.

Como usar a análise do sistema para corrigir as brechas?

Após toda a análise e obtenção dos dados e erros que acontecem é preciso começar a aplicação desse método de correção.

A melhor forma de você fazer essas correções é através da contratação de pessoas especialista na análise e correção de vulnerabilidades par este trabalho.

Uma outra forma de fazer isso é usando pessoas que estão na sua empresa e treinar eles para esse trabalho, o que vai demandar altos gastos e tempo.

Esse tempo é dinheiro, por isso aproveite agora para regularizar as falhas.

Para regularizar e analisar as vulnerabilidades de sistema conte com a Aser Security, temos os maiores especialistas em segurança digital disponíveis para ajudar você a melhorar a segurança.

Fale com um de nossos consultores para Saber sobre a análise de vulnerabilidades que temos disponível.

Quantas brechas existem hoje nos seus sistemas?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico gratuito dos riscos do seu negócio.

]]>
Golpe de Reconhecimento Facial traz dúvidas sobre o sistema. https://www.aser.com.br/golpe-de-reconhecimento-facial-traz-duvidas-sobre-o-sistema/ Tue, 04 Aug 2026 18:28:23 +0000 https://www.aser.com.br/?p=485 O reconhecimento facial é uma ferramenta que facilitou a vida de muitas pessoas pela praticidade e segurança que nos trouxe ao permitir que seja aceito somente o rosto do usuário.

Recentemente descobrimos que cibercriminosos descobriram formas de burlar esse sistema e aplicar golpes usando imagens de algumas pessoas.

No ano de 2021 um publicitário  morador da capital paulista foi vítima de um golpe usando o reconhecimento facial.

Piero Rossi ao mostrar uma foto sua para confirmar um recebimento de mercadoria foi vítima desse golpe que causou uma dívida de um financiamento de uma picape Volkswagen Amarok V6 2018/2019 no valor de aproximadamente R $200 mil.

O golpista conseguiu a imagem e usou para conseguir um financiamento feito através do banco Itaú.

Ninguém sabe onde foi parar o automóvel, o caso ainda não foi resolvido.

Esse não foi o único acontecimento que ocorreu por essa fraude.

Um caso relevante aconteceu na China, onde um grupo de fraudadores conseguiu enganar o reconhecimento facial e acessar o sistema nacional de notas fiscais com o nome de terceiros causando um prejuízo de U $76 milhões.

O grupo usou técnicas como Deep Fake, que consiste na criação de vídeos falsos através da manipulação de sons, imagens e movimentos com  inteligência artificial, para se passar por outras pessoas e conseguir o acesso ao sistema.

Como funciona o golpe de Reconhecimento Facial?

O golpe de reconhecimento facial recebeu até um nome para ser relembrado, spoofing facial que significa nada mais que a falsificação facial das pessoas.

Ocorre quando um golpista tenta se passar por outra pessoa para acessar informações sigilosas em busca de ganhos, como os financeiros.

O reconhecimento facial funciona da seguinte forma:

  1. Você recebe o contato de uma suposta empresa alegando que há um “brinde” no seu nome;
  2. A empresa pode entrar em contato pelo telefone, redes sociais ou Whatsapp, por exemplo;
  3. No contato, pedem o seu endereço e algum dos seus dados para que você receba o item;
  4. Quando você passa o endereço, um “representante” da empresa de fachada vai ao seu encontro;
  5. Feito isso, o funcionário alega que só poderá entregar o item se o reconhecimento facial for feito;
  6. Se você aceitar, você pode cair no golpe;

Por conta desse golpe as empresas modificaram a forma como realizavam o reconhecimento facial pedindo que os utilizadores fizessem procedimentos que permitissem que fosse confirmado que a pessoa estava ali naquele momento.

Entre os métodos de fraudes que os golpistas mais utilizam estão o uso de fotos impressas da pessoa; vídeos e até máscaras de 3D.

Com este acesso é possível que os golpistas possam roubar os dados, levando prejuízo a empresas, que podem aceitar usuários com documentações falsas, e causam problemas aos verdadeiros donos da identidade causando perdas financeiras.

Como golpistas burlam o reconhecimento facial

Como evitar o Golpe de Reconhecimento Facial.

A forma mais simples de não cair nesse tipo de golpe é evitando o fornecimento da biometria facial para qualquer pessoa, afinal se trata de um dado extremamente sensível e que abre todo tipo de porta para todo tipo de golpe.

Se tiver que fazer uma biometria facial, é importante que você tenha certeza de que se trata de uma empresa íntegra e faça isso dentro da própria empresa.

Mantenha sempre os seus dados com muita cautela e tenha diversos tipos de segurança para que diminuam as chances de fraudes/golpes.

Você pode manter a segurança dos seus dados e da sua empresa tomando os cuidados e usando uma análise dos seus sistemas.

📱 Seu aplicativo usa biometria facial? O Pentest Mobile da ASER testa se a autenticação do seu app resiste a fraudes.

Conte com a Aser Security para auxiliar você na melhoria da segurança das informações.

Fale com um de nossos especialistas.

A autenticação dos seus sistemas resiste a fraudes?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico gratuito dos riscos do seu negócio.

]]>