Um ataque ao Banco da Amazônia resultou no desvio de R$ 107 milhões, iniciado por um funcionário que conectou um pendrive malicioso. O dispositivo atuava como keylogger, permitindo o acesso remoto ...
Um ataque ao Banco da Amazônia resultou no desvio de R$ 107 milhões, iniciado por um funcionário que conectou um pendrive malicioso. O dispositivo atuava como keylogger, permitindo o acesso remoto aos servidores e captura de credenciais. A segurança interna foi comprometida e, até agora, cerca de R$ 66 milhões foram recuperados.
Um ataque com pendrive envolve a utilização de dispositivos USB para inserir malware em sistemas críticos. Neste caso, um funcionário do Banco da Amazônia conectou um pendrive que atuava como keylogger, permitindo aos criminosos capturar credenciais e acessar remotamente os servidores do banco.
O dispositivo malicioso, uma vez conectado, capturou informações sensíveis e permitiu o desvio de R$ 107 milhões para contas em dez estados diferentes. A cooptação de um insider foi fundamental para driblar os controles internos da instituição.
A identificação de um ataque desse tipo pode incluir:
Para se proteger contra ataques semelhantes, considere as seguintes medidas:
Este incidente evidencia a necessidade de proteger sistemas contra ameaças internas e externas. Medidas como o bloqueio de USBs e o monitoramento eficaz são fundamentais para evitar desfalques milionários.
Um keylogger é um tipo de software ou hardware que registra as teclas digitadas em um computador, permitindo que um atacante capture senhas e outras informações sensíveis.
A identificação pode incluir o monitoramento de comportamentos anômalos, acesso não autorizado a informações e movimentações financeiras suspeitas.
As melhores práticas incluem o uso de políticas de segurança rigorosas, controle de acesso, monitoramento contínuo e realização de auditorias regulares.
É importante realizar uma análise forense, identificar as brechas de segurança, notificar as partes afetadas e revisar as políticas de segurança para evitar futuros incidentes.
Na LC SEC, ajudamos a implementar políticas de segurança robustas para prevenir ataques como este. Conheça nossos serviços e fortaleça suas defesas.