menulogo
Notícias Agora
notifications
Notificações
notifications
Nenhuma notificação por ler
user
Close

Vaga de Ciberataques Atinge Portugal e o Mundo: De Fugas de Dados Massivas a Esquemas de Phishing Sofisticados

A segurança digital encontra-se sob crescente ameaça, com a recente revelação de uma fuga de dados massiva que comprometeu milhões de contas Gmail e a intensificação de campanhas de 'phishing' em Portugal visando entidades públicas.
News ImageNews ImageNews Image

Uma gigantesca fuga de dados expôs as credenciais de acesso, incluindo palavras-passe, de 183 milhões de contas do serviço Gmail. A informação, compilada a partir de 'infostealers' — um tipo de 'malware' que rouba informações —, foi adicionada à base de dados do serviço “Have I Been Pwned”. Especialistas em cibersegurança alertam para os riscos associados, como ataques de “credential stuffing”, e recomendam que os utilizadores alterem as suas palavras-passe imediatamente, ativem a autenticação de dois fatores (2FA) e utilizem o 'site' mencionado para verificar se as suas contas foram comprometidas. Em Portugal, as autoridades alertaram para diversas campanhas de fraude.

O Ministério Público (MP) denunciou “uma agressiva campanha criminosa” de 'phishing' e “roubo de credenciais” ('credential harvesting') que utiliza o nome e a imagem da plataforma judicial Citius. Através de 'emails' fraudulentos, que aparentam ser de um “Tribunal Judicial Português” e assinados por um suposto magistrado, as vítimas são levadas a abrir ficheiros PDF que as redirecionam para páginas maliciosas, alojadas em servidores no leste da Europa, com o objetivo de instalar 'malware' e roubar dados de autenticação.

O MP aconselha a que estas mensagens sejam ignoradas e apagadas sem resposta.

Paralelamente, a Unidade Local de Saúde (ULS) de Braga emitiu vários alertas sobre um esquema de 'phishing' por SMS ('smishing') em seu nome.

Mensagens fraudulentas são enviadas aos utentes, informando sobre supostos valores em dívida e fornecendo uma entidade e referência para pagamento.

A ULS de Braga esclarece que não utiliza este método para cobranças e que se trata de uma tentativa de burla para obter pagamentos indevidos.

A instituição já reportou a situação às autoridades competentes e apela aos cidadãos que eliminem as mensagens suspeitas e não sigam as suas instruções.

A sofisticação destas ameaças é evidenciada pelo surgimento de novo 'malware' para Android, como o Herodotus, que é distribuído como um serviço a cibercriminosos e tem a capacidade de imitar o comportamento humano para contornar as defesas dos dispositivos. Estes eventos sublinham a importância crescente de práticas de segurança robustas por parte dos utilizadores.

Artigos

26
Ver mais▼

Atualidade

Ver mais
News Image
Leia aqui a reportagem premiada sobre a Mitra, o “depósito” de Lisboa onde o Estado Novo fechava os indesejáveis

Nos armazéns de uma antiga fábrica de cortiça, em Lisboa, a ditadura prendeu quem queria ‘limpar’ das ruas — pedintes, vadios, aleijados, loucos e prostitutas. Rapavam-lhes o cabelo, metiam-lhes uma farda de cotim e um número ao pescoço. Controlados pela PSP, mais de 20 mil adultos e crianças foram ali escondidos do olhar público, muitos por várias décadas. Catarina Maria entrou há 70 anos. E ainda lá está. (Republicação de reportagem distinguida com o prémio Jornalismo de Excelência Vicente Jorge Silva)

Source LogoExpresso
categoryVer categoria completa