Os piores ataques de phishing da história

A internet tem sido um dos avanços mais marcantes da humanidade, transformando completamente nossas vidas de inúmeras maneiras. É a varinha mágica que trouxe uma infinidade de serviços, informações e oportunidades ao alcance dos nossos dedos. No entanto, não vivemos em um mundo perfeito, e a rede mundial de computadores também tem seus obstáculos. Uma das principais desvantagens da internet é o phishing. Embora alguns ataques passem despercebidos, deixando as organizações relativamente ilesas, muitos golpes de phishing têm um impacto duradouro, resultando em graves prejuízos financeiros e de reputação. No entanto, alguns ataques de phishing são grandes e prejudiciais o suficiente para entrar para a história.

Os 5 piores ataques de phishing da história

O phishing está na origem de muitos dos ataques cibernéticos mais devastadores, incluindo esquemas de comprometimento de e-mails corporativos que custam milhões às empresas. Aqui estão alguns ataques que ficarão para sempre gravados na história por seus impactos devastadores.

O golpe do Facebook e do Google

Nesse caso clássico de comprometimento de e-mail corporativo (BEC), um lituano chamado Evaldas Rimasauskas roubou mais de US$ 100 milhões do Facebook e do Google. Rimasauskas e seus cúmplices criaram contas de e-mail falsificadas bastante convincentes da Quanta Computer, empresa sediada em Taiwan que, de fato, mantém relações comerciais com o Facebook e o Google. Eles enviaram e-mails de phishing cuidadosamente elaborados, contendo faturas, contratos e cartas falsas, aos funcionários dessas duas gigantes da tecnologia, cobrando-lhes indevidamente milhões de dólares ao longo de um período de dois anos, entre 2013 e 2015. Os funcionários do Facebook e do Google pagaram mais de US$ 100 milhões nas contas bancárias da empresa falsa de Rimasauskas, dinheiro que ele teria lavado por meio de bancos na Letônia, em Chipre, na Eslováquia, na Lituânia, na Hungria e em Hong Kong.

O ataque do malware NotPetya

Em junho de 2017, o mundo acordou diante do ataque cibernético mais devastador da história, que se espalhou pelo planeta como fogo, dando início a uma nova era de guerra cibernética. O NotPetya começou inicialmente como um ataque à cadeia de suprimentos contra empresas ucranianas, por meio de atualizações de uma pequena empresa ucraniana de software de contabilidade. No entanto, ele se espalhou rapidamente para mais de 60 países, afetando os sistemas de computadores de milhares de empresas multinacionais.

O NotPetya pertence à família do malware Petya, que tem como alvo sistemas baseados no Windows, infectando o registro mestre de inicialização (MBR) para executar uma carga útil que criptografa a tabela do sistema de arquivos do disco rígido e impede que o Windows seja inicializado. Depois que os cibercriminosos criptografam o sistema de arquivos, eles exigem um resgate em bitcoins para descriptografar os arquivos. No entanto, enquanto o malware Petya costuma ser de autoria de cibercriminosos comuns, o NotPetya é amplamente considerado um malware russo de destruição de dados patrocinado pelo Estado, disfarçado de ransomware. O malware Petya permite que as vítimas descriptografem suas máquinas após o pagamento, mas o NotPetya destrói os dados, tornando quase impossível recuperá-los.

O ataque do NotPetya atingiu muitas empresas, incluindo a Maersk, a gigante farmacêutica Merck, a TNT Express — subsidiária europeia da FedEx —, a Saint-Gobain, a Mondelez e a Reckitt Benckiser. Os prejuízos financeiros causados pelo malware foram estimados em mais de colossais US$ 10 bilhões — a maior perda da história dos ataques cibernéticos.

Ataque à rede elétrica ucraniana

Em dezembro de 2015, uma empresa ucraniana de distribuição de energia elétrica, a Kyivoblenergo, tornou-se a primeira operadora de rede elétrica do mundo a ser derrubada por um ataque cibernético. Os autores do ataque conseguiram atacar a empresa de energia elétrica ucraniana e provocar um apagão por meio de um e-mail de phishing que lhes permitiu acessar a rede da Kyivoblenergo.

Utilizando um malware conhecido como BlackEnergy, os autores conseguiram atacar os sistemas de computação e SCADA da empresa, desligando 30 subestações por três horas. Amplamente considerado como um ataque perpetrado pelos autores do NotPetya,o incidente deixou sem energia elétrica cerca de 230 mil clientes— quase metade dos domicílios da região de Ivano-Frankivsk, na Ucrânia, que tem uma população de cerca de 1,4 milhão de habitantes.

Ataque de engenharia social à Ubiquity Network

Em outro golpe do tipo BEC, uma empresa de tecnologia sediada em San Jose, a Ubiquity Network, foi alvo de um ataque de “whaling” em 5 de junho de 2015. Fingindo ser um alto executivo da empresa, os golpistas enviaram um e-mail a um funcionário do departamento financeiro das subsidiárias da empresa sediadas em Hong Kong, que caiu no esquema dos golpistas. Os atacantes se passaram pelo CEO e pelo advogado da empresa e instruíram o diretor de contabilidade a realizar uma série de transferências para concluir uma aquisição secreta.

Ao longo de 17 dias, a empresa realizou 14 transferências eletrônicas para contas na Rússia, Hungria, China e Polônia. A empresa informou ter transferido fundos que totalizaram cerca de US$ 46,7 milhões, mantidos por sua subsidiária constituída em Hong Kong, para outras contas no exterior. O esquema só veio à tona depois que o Departamento Federal de Investigação dos EUA (FBI) entrou em contato com a Ubiquity para informá-la de que a agência suspeitava que a empresa tivesse sido vítima de fraude.

Ataque de comprometimento de e-mail corporativo da FACC

A FACC, fabricante austríaca de peças aeroespaciais e empresa de engenharia, foi vítima, em 2016, de um dos ataques BEC mais prejudiciais financeiramente da história. Nesse incidente, um funcionário da FACC recebeu um e-mail aparentemente rotineiro, no qual os criminosos se passaram pelo CEO da empresa e solicitaram que a organização transferisse cerca de US$ 50 milhões para outra conta como parte de um “projeto de aquisição”. A mensagem parecia ter sido enviada pelo CEO da FACC, Walter Stephan, e o funcionário caiu na armadilha, transferindo o dinheiro. A empresa conseguiu impedir que cerca de US$ 10 milhões fossem transferidos no último minuto, mas o prejuízo foi grave, e o CEO da FACC perdeu o emprego como consequência.

Proteja sua organização contra ataques de phishing com Graphus

Graphus é a primeira solução de segurança de e-mail do mundo baseada em IA que protege automaticamente as organizações contra ataques de phishing por e-mail, incluindo ransomware, BEC e outros. A tecnologia de IA patenteada do Graphus cria várias camadas de defesa entre as organizações e os e-mails de phishing, mitigando os ataques antes que eles cheguem aos funcionários. Ela analisa padrões de comunicação entre pessoas, dispositivos e redes para identificar e-mails suspeitos, tornando-se uma solução de defesa automatizada contra phishing simples, poderosa e econômica para empresas de todos os tamanhos.

  • Graphus bloqueia mensagens sofisticadas de phishing antes que os usuários as vejam.
  • Oferece três camadas de proteção entre os funcionários e mensagens de e-mail perigosas.
  • É implementado de forma integrada no Microsoft 365 e no Google Workspace por meio de API, sem redirecionamento do tráfego de e-mail nem instalações demoradas.
  • Oferece relatórios intuitivos para ajudá-lo a obter insights sobre a eficácia da sua segurança, o nível de riscos, os tipos de ataques e muito mais.

Se você quiser saber mais sobre o Graphus, agende uma demonstração aqui.

Uma plataforma completa para gestão de TI e segurança

Kaseya 365 é a solução completa para gerenciar, proteger e automatizar a TI. Com integrações perfeitas entre as principais funções de TI, ela simplifica as operações, reforça a segurança e aumenta a eficiência.

10 fatos sobre a Dark Web que você precisa saber

10 fatos sobre a Dark Web que você precisa saber

Leia mais
10 fatos sobre IA e segurança cibernética que você precisa saber

10 fatos sobre IA e segurança cibernética que você precisa saber

Leia mais
10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

Leia mais