Os cibercriminosos estão vendendo acessos legítimos a empresas na Deep Web, incluindo credenciais de funcionários e logins administrativos. Esses acessos são obtidos através de infostealers e phish...
Os cibercriminosos estão vendendo acessos legítimos a empresas na Deep Web, incluindo credenciais de funcionários e logins administrativos. Esses acessos são obtidos através de infostealers e phishing, permitindo que atacantes se misturem ao ambiente da empresa. Monitorar a Deep Web pode ajudar a prevenir esses ataques.
Nas profundezas da Deep Web, o crime cibernético evoluiu: não são apenas dados roubados que estão à venda, mas acessos legítimos—credenciais de funcionários, sessões VPN ativas e logins administrativos, frequentemente vendidos por milhares de dólares.
Esses acessos são obtidos por meio de infostealers, phishing direcionado e malware em dispositivos pessoais. Os anúncios incluem evidências visuais como capturas de tela dos painéis, conexões ativas e gravações, validando a autenticidade dos acessos para compradores. Organizações de médio e grande porte, especialmente dos setores financeiro, varejo e tecnologia, estão entre os alvos preferenciais. Quando se trata de credenciais privilegiadas, os valores atingem cifras altíssimas.
O perigo é que, com acesso legítimo, o atacante se “mistura” ao ambiente da empresa, agindo como um usuário comum, sem precisar explorar vulnerabilidades técnicas – tornando-se quase invisível aos sistemas de defesa tradicionais.
A boa notícia é que essa ameaça pode ser enfrentada com inteligência de ameaças: monitorar fóruns e marketplaces na Deep e Dark Web permite descobrir se acessos da sua organização estão sendo comercializados, dando oportunidade de revogar credenciais e fortalecer defesas antes mesmo do ataque acontecer.
Para se proteger contra essa ameaça, considere as seguintes dicas:
Os acessos vendidos incluem credenciais de funcionários, sessões VPN ativas e logins administrativos.
Por meio de infostealers, phishing direcionado e malware em dispositivos pessoais.
O atacante pode agir como um usuário comum, tornando-se quase invisível aos sistemas de defesa tradicionais.
Utilizando inteligência de ameaças para rastrear fóruns e marketplaces na Deep Web.
Implementar monitoramento de ameaças, revalidação de acessos e auditorias regulares.
Com nossa inteligência de ameaças e expertise, a LC SEC ajuda sua empresa a identificar e mitigar esse tipo de ameaça antes que se torne um ataque real. Conheça nossos serviços: