MAIS LIDAS
VER TODOS

Economia

Fraudadores brasileiros roubam dados de 1,5 milhão de cartões de crédito

RAPHAEL HERNANDES SÃO PAULO, SP (FOLHAPRESS) - Informações de pelo menos 1,5 milhão de cartões de crédito foram roubadas por criminosos brasileiros entre 2015 e 2017. O ataque era focado em "Points of Sale" (POS), sistemas de caixa registradora em estabel

Da Redação

·
Escrito por Da Redação
Publicado em 20.10.2017, 17:40:00 Editado em 20.10.2017, 17:40:14
Imagen google News
Siga o TNOnline no Google News
Associe sua marca ao jornalismo sério e de credibilidade, anuncie no TNOnline.
Continua após publicidade

RAPHAEL HERNANDES

continua após publicidade

SÃO PAULO, SP (FOLHAPRESS) - Informações de pelo menos 1,5 milhão de cartões de crédito foram roubadas por criminosos brasileiros entre 2015 e 2017. O ataque era focado em "Points of Sale" (POS), sistemas de caixa registradora em estabelecimentos comerciais, como caixas de supermercados.

O crime foi descoberto em análise de rotina feita pela empresa brasileira de cibersegurança Tempest, e divulgado nesta quarta-feira (18).

continua após publicidade

De acordo com os pesquisadores o volume de dados roubados pode ser maior, uma vez que a investigação sugere que os criminosos estão em atividade desde 2013 -a informação encontrada foi acumulada desde 2015.

Segundo Ricardo Ulisses, líder de análise de ameaças da Tempest, o foco do trabalho foi a compreensão do ataque em si. Por isso, não identificaram exatamente quais as empresas ou pessoas afetadas, tampouco os criminosos envolvidos.

Apesar disso, é possível afirmar empresas brasileiras foram vítimas da fraude -o que não significa que estrangeiras também não possam ter sido afetadas.

continua após publicidade

"A gente entende a preocupação [de encontrar os fraudadores], mas acreditamos que mais importante é você fechar o buraco para impedir que outro atacante possa fazer isso também", afirma Ulisses.

Os dados analisados pela Tempest mostram dados relacionados exclusivamente a supermercados. Ulisses, no entanto, ressalva que "é bem provável que eles tenham conseguido empresas de diversos tipos"."É como se tivesse um monte de coisa embaixo do tapete e fôssemos levantando aos poucos, não conseguimos ver tudo de uma vez", diz.

O ataque foi batizado de "HydraPOS", pois possui diversas "cabeças" -assim como a figura mitológica da Hídra. Várias ferramentas diferentes foram usadas para roubar as informações, algumas delas compradas de outros criminosos e outras desenvolvidas por eles mesmos.

continua após publicidade

Apesar de as informações de transação por cartões de crédito serem criptografadas, os criminosos conseguiram esses dados porque os extraíam quando eles eram decifrados pelos sistemas de caixa registradoras no processo de autorização da compra.

FALHAS

continua após publicidade

De acordo com a Tempest, operações como a "HydraPOS" se aproveitam de três falhas comuns em empresas: o uso de ferramentas de administração mal configuradas, senhas frágeis e ausência de um padrão para a segurança de sistemas.

Entre as medidas de seguranças recomendadas, estão manter os sistemas atualizados e escolher uma solução de acesso remoto que centralize a concessão e revogação do acesso a cada analista -para evitar compartilhamento de senhas.

O uso de autenticação em dois fatores, como tokens e biometria (como uma etapa de verificação além da senha), também é sugerido.

Para os usuários, é importante ficar atento ao extrato do cartão a fim de identificar eventuais compras efetuadas por terceiros.

Gostou desta matéria? Compartilhe!

Icone FaceBook
Icone Whattsapp
Icone Linkedin
Icone Twitter

Mais matérias de Economia

    Deixe seu comentário sobre: "Fraudadores brasileiros roubam dados de 1,5 milhão de cartões de crédito"

    O portal TNOnline.com.br não se responsabiliza pelos comentários, opiniões, depoimentos, mensagens ou qualquer outro tipo de conteúdo. Seu comentário passará por um filtro de moderação. O portal TNOnline.com.br não se obriga a publicar caso não esteja de acordo com a política de privacidade do site. Leia aqui o termo de uso e responsabilidade.
    Compartilhe! x

    Inscreva-se na nossa newsletter

    Notícia em primeira mão no início do dia, inscreva-se agora!