Pular para o conteúdo principal

Briefing de Sinal / Tendências globais de serviços em nuvem

Blackberry alerta sobre ameaça cibernética de US$ 100 milhões visando bancos mexicanos

Blackberry detectou uma ameaça cibernética de US$ 100 milhões visando bancos mexicanos de alto valor patrimonial e plataformas de troca de criptomoedas.

Blackberry alerta sobre ameaça cibernética de US$ 100 milhões visando bancos mexicanos
Categoria
Tendências globais de serviços em nuvem

Blackberry alerta sobre uma ameaça cibernética de US$ 100 milhões visando bancos mexicanos é monitorado como uma instituição de infraestrutura de internet dentro do ecossistema de infraestrutura de internet.

Região
América do Norte
Foco no Sinal
Mercado
Tipo de conteúdo
Evento
Domínio Primário
Mercado
Tópico
Mercado
Impacto
Médio
Confiança
Guia de pontuação de confiança
Confiança limitada (82%)

Várias fontes públicas

Blackberry alerta sobre uma ameaça cibernética de US$ 100 milhões visando bancos mexicanos é perfilado pela BTW Media porque evidências publicadas o vinculam à infraestrutura de internet, governança, dependências operacionais ou visibilidade de mercado.

  • A divisão de pesquisa da Blackberry detectou um atacante motivado financeiramente visando bancos mexicanos de alto valor patrimonial e plataformas de troca de criptomoedas, com um roubo previsto de mais de 100 milhões de dólares.
  • Os atacantes estão baseados na América Latina e usam o AllaKore RAT para comprometer dados confidenciais de bancos e plataformas de troca de criptomoedas.

Um atacante motivado financeiramente foi detectado e um alerta foi emitido pela divisão de pesquisa e inteligência da Blackberry, uma gigante de tecnologia que outrora dominou a indústria móvel. O atacante visava numerosos bancos mexicanos de alto valor patrimonial e plataformas de troca de criptomoedas. Os atacantes podem tentar roubar mais de 100 milhões de dólares em receita, uma estatística prevista peloesquema de ameaça.

Quem são os alvos?

O direcionamento, de acordo com aanáliseda Blackberry, não foi influenciado pelo setor de atividade, e os atacantes estavam interessados principalmente em grandes empresas – muitas das quais apresentavam receita anual superior a 100 milhões de dólares. A Blackberry também monitorou as empresas visadas pelos atacantes nos setores de varejo, agricultura, manufatura, transporte, setor público, serviços empresariais, bens de capital e bancário. Cada isca utilizou recursos governamentais mexicanos reputados e seguros, como o mecanismo de pagamento gerido pelo Instituto Mexicano de Segurança Social.

A Blackberry descobriu que uma ferramenta de acesso remoto de código aberto chamada AllaKore RAT estava sendo usada para roubar dados confidenciais de usuários de bancos e empresas de negociação de criptomoedas. Ao se esconder atrás de convenções de nomenclatura e links legítimos, a ameaça frequentemente contorna a desconfiança dos funcionários ao instalar o programa nos sistemas e bancos de dados gerenciados pelas empresas.

A maioria dos ataques foi atribuída a endereços IP pertencentes à Starlink Mexico. A Blackberry também concluiu que o ator da ameaça está baseado na América Latina devido ao uso, na carga útil modificada do RAT, de instruções escritas em espanhol.

Este ator da ameaça visa empresas mexicanas desde pelo menos o final de 2021. Um ator de ameaça focado no México, conhecido comoFIN13, foi objeto de um relatório de investigação publicado em dezembro de 2021 pela empresa americana de cibersegurança Mandiant. De acordo com a pesquisa, apenas dois atores de ameaça visaram uma única nação por um período prolongado. Entre as organizações mencionadas, apenas 14 permanecem motivadas financeiramente após mais de um ano. Este ator de ameaça se destaca por focar especificamente em regiões particulares e demonstrar persistência em suas ações.

Leia também:Como fortalecer a cibersegurança após a violação do banco de dados da Suprema Corte do Estado australiano?

O que é o AllaKore RAT?

AllaKore RATé uma ferramenta de acesso remoto de código aberto simples. Foi inicialmente observado em 2015 e, em maio de 2023, o grupo de ameaça SideCopy o usou para infiltrar empresas em uma região específica. AllaKore é incrivelmente poderoso; pode baixar e enviar arquivos, registrar teclas, capturar telas e até assumir o controle remoto do computador da vítima.

O procedimento de instalação das versões mais recentes do AllaKore RAT é mais complexo; o programa é enviado aos alvos na forma de um arquivo de instalação de software Microsoft. O software malicioso só começa a funcionar após verificar que a vítima está no México.

O relatório da Blackberry explica: "A carga útil do AllaKore RAT é fortemente modificada para permitir que os atores da ameaça enviem as credenciais bancárias roubadas e as informações de autenticação exclusivas para um servidor de comando e controle (C2) para fins de fraude financeira."

Leia também:Os riscos de cibersegurança dos dispositivos inteligentes: um guia completo

Briefing de Sinal

  • Sinal: Blackberry alerta sobre ameaça cibernética de US$ 100 milhões visando bancos mexicanos
  • Região: América do Norte
  • Classe de Mercado: Tendências globais de serviços em nuvem

Presença Operacional

  • As fontes publicadas devem identificar as partes afetadas, a abrangência operacional e a exposição de mercado antes que este mapa de tendências seja considerado completo.

Contexto de Mercado

  • Relevância operacional: Médio
  • Horizonte temporal: Próximo trimestre

O que assistir

  • Fique atento a declarações oficiais, atualizações regulatórias, exposição de clientes ou parceiros e divulgações de acompanhamento.

Briefing para Membros

Contexto de Tendência Aprofundado

Faça login com o nível de associação correto para desbloquear o briefing completo e as notas de origem.

Apenas para Strategic Circle

Strategic Circle

Aberto a todos os leitores. Desbloqueie Briefings de tendências após se inscrever e fazer login.

Junte-se ao Strategic Circle

Somente para Leadership Alliance

Leadership Alliance

Para operadores, investidores e equipes de políticas que precisam de evidências de relacionamento, caminhos de falha e notas de origem. Faça login para desbloquear.

Junte-se ao Leadership Alliance
VoltarMais Cobertura: Tendências globais de serviços em nuvem