Últimas notícias

Fique informado

Investigação ESET: nova campanha de phishing atinge países da América Latina

25 de agosto de 2023

Spotlight

Doc9 lança Guia Prático de Prompts para ChatGPT no Jurídico: Como Maximizar a Eficiência com a Inteligência Artificial

Para obter os melhores resultados com o ChatGPT no contexto jurídico, siga as dicas importantes do Guia Prático de Prompts da doc9.

28 de maio de 2024

Governo Federal apoia Rio Grande do Sul na emissão 2ª via da Carteira de Identidade Nacional

O mutirão coordenado pelo Governo do RS começou nos abrigos de Porto Alegre. Expedição da segunda via será imediata

20 de maio de 2024

Cibersegurança, uma carreira com várias oportunidades

Isso fez com que a cibersegurança se tornasse uma necessidade fundamental para empresas de todos os tipos e também governos

28 de junho de 2023

Conhecido como “sommelier da cibersegurança”, Anchises Moraes passa a integrar o time da Apura

Anchises Moraes, Cyber Threat Intelligence Lead na Apura. Parceria visa novas formas de aprimorar as soluções oferecidas pela empresa.

22 de maio de 2023

Phishing de mídia social: Pare de compartilhar seu dia a dia nas redes!

No combate a uma tentativa de phishing, é crucial detectá-la em tempo real, mantendo-se informado sobre os esquemas predominantes

15 de maio de 2023

Phishing usando tema de criptomoedas aumentam 40% em um ano, alerta Kaspersky

Apesar dos problemas que as criptomoedas passaram nos últimos meses, as pessoas sempre buscam o enriquecimento fácil

19 de abril de 2023

Phishing: o conhecido ataque continua a crescer

Com os ataques de phishing, os programas de segurança da

24 de fevereiro de 2023

Yahoo é a marca mais imitada em ataques de phishing do quarto trimestre de 2022

A Check Point Research relata que o Yahoo subiu 23 posições no ranking do relatório trimestral de phishing de marca

25 de janeiro de 2023

Golpe do IPVA: cuidado com os boletos falsos e phishing

Apesar desse meio tornar a transação mais prática, aumentam-se os riscos de fraudes digitais, como os golpes do phishing e do boleto falso

23 de janeiro de 2023

Seu orçamento de 2023 contempla treinamento para cibersegurança e jornada digital?

Entre os itens que os gestores tem atenção no orçamento para o próximo ano estão a adequação de headcount e investimentos

15 de dezembro de 2022

Como a tecnologia 5G pode impactar na cibersegurança

“A chegada do 5G tende a acelerar a popularização e eficiência de outras tecnologias, como a Internet das Coisas (IoT). Um grande desafio é proteger as conexões, os dados e os dispositivos a partir da evolução do 5G”, diz o executivo.

14 de novembro de 2022

Cibersegurança: como navegar em um mundo sem cookies de terceiros

Em algum momento você já deve ter se deparado com uma mensagem na linha de “Clique para aceitar nossos cookies” durante a visita em algum site.

7 de novembro de 2022

Hotéis podem garantir a segurança de dados dos hóspedes?

A utilização de ferramentas e recursos, como softwares adequados, são essenciais para que a tecnologia funcione de forma efetiva nos hotéis

4 de novembro de 2022

Tecnologia biométrica: como a metodologia pode ser usada para segurança de dados

A tecnologia biométrica é atualmente uma das mais usadas para garantir a segurança e privacidade, recorrer à biometria é uma boa solução

30 de março de 2022

A ESET identificou uma nova campanha de phishing que afetou empresas e entidades governamentais no Brasil, Equador, México, Argentina, Chile, Peru

A equipe de pesquisa da ESET, empresa líder em detecção proativa de ameaças, descobriu uma nova campanha massiva de phishing destinada à países da América Latina, em andamento desde abril de 2023, com objetivo de coletar credenciais de contas de usuários da Zimbra Collaboration.

A campanha está se espalhando amplamente e tem como alvos uma variedade de pequenas e médias empresas, bem como entidades governamentais.

De acordo com a telemetria da ESET, o maior número de afetados está localizado na Polônia, seguido pelo Equador e Itália. Na América Latina, o ataque em massa teve como alvo também o Brasil, México, Argentina, Chile e Peru.

As organizações atacadas são variadas, sem foco em nenhuma vertical específica; a única ligação entre as vítimas é o uso do Zimbra. Até o momento, essa campanha não foi atribuída a nenhum ator de ameaças conhecido.

ESET
Gráfico 1. Países-alvo da campanha, de acordo com a telemetria ESET

Inicialmente, o alvo recebe um email com uma página de phishing em um arquivo HTML anexado. O email alerta o usuário sobre uma atualização do servidor de email, desativação da conta ou assunto similar, e instrui a clicar no arquivo anexado.

O atacante também falsifica o campo “De:” do email para que pareça vir do administrador do servidor de email.

ESET
Figura 2. Aviso em polonês como isca, alertando sobre a desativação da conta Zimbra.
ESET
Figura 3. Tradução automática para o inglês do e-mail isca, originalmente em polonês.
ESET
Gráfico 4. E-mail de phishing em italiano.

Após abrir o arquivo anexado, o usuário é direcionado para uma página de login falsa do Zimbra personalizada de acordo com a organização à qual pertence.

O arquivo HTML é aberto no navegador da vítima, que pode ser levada a acreditar que está sendo redirecionada para uma página legítima, embora a URL esteja apontando para um caminho local.

É importante observar que o campo ‘Nome de usuário’ é preenchido automaticamente no formulário de login, o que o torna ainda mais convincente.

ESET
Gráfico 5. Página de login falsa do Zimbra

Exemplo da página legítima de acesso ao webmail do Zimbra para fins de comparação com a versão falsa.

ESET
Figura 6. Exemplo da página de início legítima do Zimbra

Em segundo plano, as credenciais enviadas são coletadas do formulário HTML e enviadas por meio de uma solicitação HTTPS POST para o servidor controlado pelo invasor.

“Curiosamente, em várias ocasiões, a ESET observou ondas subsequentes de e-mails de phishing enviados de contas Zimbra previamente direcionadas de empresas legítimas, como donotreply[redacted]@[redacted].com. Os invasores provavelmente têm a capacidade de comprometer o gerente de conta da vítima e criar novas caixas de correio que usariam para enviar e-mails de phishing para outros alvos. Uma explicação é que o invasor usa a reciclagem de senha que pode ser feita pelo administrador atacado – ou seja, usando as mesmas credenciais para e-mail e administração. Com as informações disponíveis, não temos condições de confirmar essa hipótese”, diz Camilo Gutiérrez Amaya, chefe do Laboratório de Pesquisa da ESET América Latina.

De acordo com a ESET, embora a campanha não seja tecnicamente sofisticada, ela é capaz de se espalhar e comprometer organizações que usam a Zimbra Collaboration, tornando-a atraente para os atacantes.

O fato de que os anexos HTML contenham código legítimo e o único elemento revelador seja um componente que se conecta a um host malicioso é o que os atacantes exploram. Dessa forma, é mais fácil contornar as políticas antispam em comparação com as técnicas de phishing em que o link está diretamente no corpo do email. A popularidade do Zimbra entre organizações que se espera terem orçamentos de TI mais limitados garante que continue sendo um alvo atrativo para cibercriminosos“, concluí Gutiérrez Amaya, da ESET América Latina.

Para saber mais sobre segurança da informação, visite o portal de notícias ESET. A ESET também convida você a conhecer o Conexão Segura, seu podcast para descobrir o que está acontecendo no mundo da segurança da informação.

Sobre a ESET

Desde 1987, a ESET® desenvolve soluções de segurança que ajudam mais de 100 milhões de usuários a aproveitar a tecnologia com segurança. Seu portfólio de soluções oferece às empresas e consumidores de todo o mundo um equilíbrio perfeito entre desempenho e proteção proativa.

A empresa possui uma rede global de vendas que abrange 180 países e possui escritórios em Bratislava, San Diego, Cingapura, Buenos Aires, Cidade do México e São Paulo. Para mais informações, visite nosso site ou siga-nos no LinkedIn, Facebook e Twitter.

ESET incentiva o combate à violência contra a mulher online

ESET detecta novo trojan bancário direcionado a usuários no Brasil

ESET alerta sobre o dusting attack cujo objetivo é identificar o proprietário de uma carteira de criptomoedas

Leia mais sobre Privacidade e Proteção de Dados em nossa coluna dedicada a esse tema. São artigos sobre o que acontece no Brasil e no Mundo. Aqui!

27ago(ago 27)09:0028(ago 28)18:00CISO Forum 2024O encontro Premier para líderes visionários em Segurança da Informação e Cibersegurança09:00 - 18:00 (28)

Você quer acompanhar nosso conteúdo? Então siga nossa página no LinkedIn!

TAGS

ESET Phishing