Vaga de Ciberataques Atinge Portugal e o Mundo: De Fugas de Dados Massivas a Esquemas de Phishing Sofisticados



Uma gigantesca fuga de dados expôs as credenciais de acesso, incluindo palavras-passe, de 183 milhões de contas do serviço Gmail. A informação, compilada a partir de 'infostealers' — um tipo de 'malware' que rouba informações —, foi adicionada à base de dados do serviço “Have I Been Pwned”. Especialistas em cibersegurança alertam para os riscos associados, como ataques de “credential stuffing”, e recomendam que os utilizadores alterem as suas palavras-passe imediatamente, ativem a autenticação de dois fatores (2FA) e utilizem o 'site' mencionado para verificar se as suas contas foram comprometidas. Em Portugal, as autoridades alertaram para diversas campanhas de fraude.
O Ministério Público (MP) denunciou “uma agressiva campanha criminosa” de 'phishing' e “roubo de credenciais” ('credential harvesting') que utiliza o nome e a imagem da plataforma judicial Citius. Através de 'emails' fraudulentos, que aparentam ser de um “Tribunal Judicial Português” e assinados por um suposto magistrado, as vítimas são levadas a abrir ficheiros PDF que as redirecionam para páginas maliciosas, alojadas em servidores no leste da Europa, com o objetivo de instalar 'malware' e roubar dados de autenticação.
O MP aconselha a que estas mensagens sejam ignoradas e apagadas sem resposta.
Paralelamente, a Unidade Local de Saúde (ULS) de Braga emitiu vários alertas sobre um esquema de 'phishing' por SMS ('smishing') em seu nome.
Mensagens fraudulentas são enviadas aos utentes, informando sobre supostos valores em dívida e fornecendo uma entidade e referência para pagamento.
A ULS de Braga esclarece que não utiliza este método para cobranças e que se trata de uma tentativa de burla para obter pagamentos indevidos.
A instituição já reportou a situação às autoridades competentes e apela aos cidadãos que eliminem as mensagens suspeitas e não sigam as suas instruções.
A sofisticação destas ameaças é evidenciada pelo surgimento de novo 'malware' para Android, como o Herodotus, que é distribuído como um serviço a cibercriminosos e tem a capacidade de imitar o comportamento humano para contornar as defesas dos dispositivos. Estes eventos sublinham a importância crescente de práticas de segurança robustas por parte dos utilizadores.
Artigos
26Atualidade
Ver mais
Nos armazéns de uma antiga fábrica de cortiça, em Lisboa, a ditadura prendeu quem queria ‘limpar’ das ruas — pedintes, vadios, aleijados, loucos e prostitutas. Rapavam-lhes o cabelo, metiam-lhes uma farda de cotim e um número ao pescoço. Controlados pela PSP, mais de 20 mil adultos e crianças foram ali escondidos do olhar público, muitos por várias décadas. Catarina Maria entrou há 70 anos. E ainda lá está. (Republicação de reportagem distinguida com o prémio Jornalismo de Excelência Vicente Jorge Silva)

O Clube Português do Pâncreas (CPP), secção especializada da Sociedade Portuguesa de Gastrenterologia (SPG), está a promover uma campanha nacional de consciencialização sobre o cancro do pâncreas, uma das doenças oncológicas mais letais e silenciosas. Sob o mote “O tempo de agir é agora”, a iniciativa decorre nas redes sociais e insere-se nas comemorações do […]

O almirante Henrique Gouveia e Melo considerou que, "se a ministra da Saúde está a falhar, o primeiro-ministro também está a falhar", tendo em conta as recentes polémicas que têm assolado o setor.

Portugal continental está a ser afetado por uma superfície frontal fria de atividade moderada a forte






