Hacks perigosos: criminosos cibernéticos leem bilhões de mensagens de texto

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

A Syniverse, empresa chave na indústria mobile, foi hackeada há 5 anos e só percebeu isso no final do ano passado. Durante anos, os criminosos cibernéticos conseguiram até mesmo ler bilhões de mensagens de texto. Mas o governo da Argentina, a fabricante de hardware Acer e a exchange de criptomoedas Coinbase também admitiram ataques em sua TI. Alguns dos ataques ocorreram há muito tempo - mas agora são totalmente conhecidos. 

A Syniverse é especializada na troca de mensagens entre diferentes operadoras de telefonia móvel. Isso inclui SMS, mas também metainformações, como dados do cliente, informações de roteamento e custos de serviço. Só agora se deu conta de que a empresa de telecomunicações norte-americana já havia sido vítima de um ataque hacker há cinco anos.

Syniverse: Cybergangsters estão no sistema há 5 anos

Os hackers tiveram acesso aos sistemas da Syniverse durante anos. Os clientes do especialista em SMS incluem 95 dos 100 maiores provedores de comunicações móveis do mundo. 235 operadoras foram afetadas pelo hack dos criminosos cibernéticos. O sistema comprometido chamado Electronic Data Transfer (EDT) é usado pela Vodafone, a controladora da O2, Telefonica, T-Mobile, AT&T, Verizon, America Movil e China Mobile, entre outros. A empresa processa 740 bilhões de mensagens de texto por ano.

Ataque cibernético ao governo da Argentina

O governo da Argentina admitiu ter sido vítima de um hack depois que uma conta do Twitter chamada @AnibalLeaks, que já foi bloqueada, publicou informações pessoais confidenciais de dezenas de pessoas, incluindo celebridades. Um hacker desconhecido conseguiu acesso não autorizado ao Cadastro Nacional de Pessoas Físicas (Renaper) usando uma senha roubada. A extensão dos danos ainda não está clara. O governo argentino afirma que apenas algumas dezenas de arquivos foram roubados. No entanto, o próprio hacker afirma estar de posse do banco de dados completo e ameaça publicá-lo.

Ataque à Acer: 60 GB de dados roubados

O fabricante de hardware taiwanês Acer foi novamente vítima de ataques de hackers por criminosos cibernéticos. Primeiro, os servidores da Acer na Índia foram hackeados e 60 GB de dados de clientes e empresas foram roubados. Posteriormente, os dados dos funcionários foram roubados dos servidores da Acer em Taiwan. Os clientes afetados foram informados na Índia, de acordo com a Acer, não houve efeitos significativos nas operações comerciais. Os dados do cliente foram oferecidos para venda online.

Exchange cripto Coinbase: 6.000 clientes foram roubados

De acordo com a exchange de criptomoedas Coinbase, cibercriminosos roubaram as moedas digitais de 6.000 clientes da Coinbase. Entre março e 20 de maio de 2021, os invasores exploraram uma vulnerabilidade que lhes permitiu contornar a autenticação de dois fatores da empresa. Além disso, os hackers devem ter acesso às contas de e-mail das vítimas. Supõe-se que esses dados tenham caído nas mãos dos invasores com a ajuda de campanhas de phishing. Com cerca de 68 milhões de usuários, a Coinbase é a segunda maior exchange de criptomoedas do mundo. Depois que o ataque se tornou conhecido, a Coinbase corrigiu os “logs de recuperação de conta SMS” para evitar mais desvios da autenticação de dois fatores do SMS. Além das moedas digitais roubadas, também foram divulgados os dados pessoais dos afetados, incluindo nome, endereço de e-mail, endereço, data de nascimento, endereços IP, histórico de transações e saldo da conta e saldo credor existente dos clientes.

Mais em QGroup.de

 


Sobre QGroup

Fundada em 1993 como uma casa de sistemas, a QGroup GmbH também se estabeleceu como fabricante de produtos de (alta) segurança desde 2000. Como um centro de competência para alta disponibilidade e segurança de TI, a empresa sediada em Frankfurt agora oferece soluções de autenticação multifator com biometria e dispositivos de segurança multinível, criação e implementação de conceitos holísticos de segurança, auditorias de segurança e testes de penetração, bem como multi segurança de nível superior e computação confiável sob o rótulo QGroup Security.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais