Um funcionário da C&M vendeu suas credenciais a hackers, resultando em um desvio de quase US$ 140 milhões de seis bancos brasileiros. O incidente destaca a vulnerabilidade humana na segurança digit...
Um funcionário da C&M vendeu suas credenciais a hackers, resultando em um desvio de quase US$ 140 milhões de seis bancos brasileiros. O incidente destaca a vulnerabilidade humana na segurança digital e a importância de medidas preventivas.
Um grave caso de ameaça interna ocorreu em 30 de junho: um funcionário da C&M, empresa brasileira de soluções financeiras, vendeu suas credenciais a hackers por R$ 4 800 (cerca de US$ 920). O acesso foi usado para desviar quase US$ 140 milhões de seis bancos brasileiros — o valor exato foi possível porque o sistema estava conectado ao Banco Central.
Dica de prevenção
Organizações devem fortalecer a gestão de acesso privilegiado (PAM), implementando autenticação multifator obrigatória para todos os usuários com acesso sensível. Realizar monitoramento em tempo real de atividades atípicas, além de auditorias regulares de credenciais usadas em áreas críticas. E, acima de tudo: treinar colaboradores sobre os riscos de engenharia social, especialmente fora do ambiente corporativo.
O desvio foi causado pela venda de credenciais de acesso de um funcionário da C&M a hackers, que utilizaram esse acesso para realizar transações fraudulentas.
As organizações devem implementar autenticação multifator, monitoramento contínuo de atividades e treinar seus colaboradores sobre engenharia social.
Os hackers utilizaram engenharia social, abordando o funcionário em um bar e convencendo-o a vender suas credenciais.
A C&M afirmou que não houve falha técnica e destacou que seu sistema de proteção ajudou a detectar o acesso não autorizado.
Na LC SEC, oferecemos soluções avançadas de gestão de acesso, monitoramento contínuo e treinamentos de segurança para proteger sua empresa contra ameaças internas e externas. Conheça nossos serviços e fortaleça sua segurança: lcsec.io