Pesquisadores descobriram que criminosos cibernéticos estão criptografando bases de dados de sites para pedir resgate às vítimas. Muitas pessoas já foram alvo do ransomware, um malware que criptografa dados e faz com que o criminoso peça dinheiro para decifrá-los. A nova tendência no mercado mostra que os hackers estão mirando páginas na web.
Em dezembro de 2014, os especialistas descobriram um caso curioso no site de uma empresa financeira: ele estava fora de ar e exibia um erro no banco de dados, enquanto o dono do site recebeu e-mail pedindo um resgate para “decifrar o banco de dados”. A aplicação em questão era muito simples e pequena, mas a empresa não podia se dar ao luxo de suspendê-la.
Diante do que foi visto, a investigação cuidadosamente feita pelos profissionais revelou que a aplicação web já estava comprometida há meses, e vários scripts de servidor foram modificados com a intenção de codificar as informações antes de inseri-los no banco de dados.
Todos os registros previamente existentes foram criptografados. A chave de criptografia foi armazenada em um servidor web remoto, que estava acessível apenas através de protocolo HTTPS (provavelmente para evitar a interceptação por vários sistemas de monitoramento de tráfego).
Importante observar que durante seis meses, os cibercriminosos estavam esperando silenciosamente o momento certo para a investida, enquanto os backups foram sendo substituídos pelas versões recentes do banco de dados.
Para descobrir se há um aplicativo espião instalado no seu celular, fique atento a alguns…
O WhatsApp é uma das plataformas prediletas dos golpistas. Eles utilizam engenharia social, clonagem de…
Viajar é sinônimo de novas experiências — e fazer pagamentos sem complicações é parte essencial…
Todos os dias, milhões de brasileiros recebem links maliciosos por SMS, e-mail ou redes sociais.…
A cada dia, os golpes digitais evoluem com uso de tecnologia, especialmente da inteligência artificial,…
Pesquisadores da Cybernews identificaram um “megavazamento” contendo mais de 16 bilhões de credenciais (login e senha),…