sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Alerta: Cibercriminosos financiam competições de pesquisa em fóruns ilegais

Pesquisa da Sophos revela tendências do crime cibernético, como novos métodos de golpes e fraudes de criptomoedas.

IT Section Por IT Section
11/09/2023 - 16:23
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A empresa global de segurança cibernética Sophos anunciou a descoberta de competições realizadas em fóruns de crimes cibernéticos que estão impulsionando a inovação e o desenvolvimento de novos métodos de ciberataques e evasão de detecção. Essas competições simulam uma conferência legítima de segurança denominada “Call For Papers” e recompensam os vencedores com quantias significativas em dinheiro, oportunidades de emprego e reconhecimento dentro da comunidade criminosa. O relatório mais recente da unidade multioperacional da Sophos, conhecida como Sophos X-Ops, intitulado “For the Win? Offensive research contests on criminal forums”, revela que esses concursos visam estimular a inovação e fornecer informações valiosas sobre como os atacantes tentam superar as barreiras de segurança.

Apesar de as competições em fóruns criminais existirem há algum tempo, elas evoluíram consideravelmente ao longo dos anos. Inicialmente, esses concursos envolviam questionários triviais, desafios de design gráfico e jogos de adivinhação. Hoje em dia, os invasores são convidados a apresentar artigos completos sobre tópicos técnicos, incluindo código-fonte, vídeos e capturas de tela. Os participantes votam então para determinar o vencedor, embora o processo de julgamento não seja completamente transparente, pois os administradores dos fóruns e os patrocinadores dos concursos têm suas próprias preferências.

Christopher Budd, diretor de Pesquisa de Ameaças da Sophos, observa que o fato de os cibercriminosos estarem organizando, participando e até financiando essas competições sugere um objetivo coletivo de avançar nas táticas e técnicas de ataques cibernéticos. Ele também menciona que essas competições podem servir como uma ferramenta de recrutamento entre grupos criminosos. Embora a pesquisa da Sophos se concentre em tópicos relacionados à Web-3, como criptomoedas, contratos inteligentes e NFTs, muitas das ideias vencedoras têm aplicações mais amplas e podem ser usadas em ataques no mundo real.

Para conduzir sua pesquisa, a equipe da Sophos X-Ops investigou dois concursos específicos: um organizado pelo fórum russo de crimes cibernéticos Exploit, que ofereceu um prêmio total de US$ 80 mil em 2021, e outro realizado no fórum XSS, com uma premiação de US$ 40 mil em 2022. Membros da comunidade criminosa patrocinaram esses eventos ao longo dos anos, incluindo grupos como All World Cards e Lockbit.

Nas competições mais recentes, o Exploit concentrou-se em tópicos relacionados a criptomoedas, enquanto o XSS expandiu o escopo para incluir uma variedade de áreas, desde engenharia social e vetores de ataque até estratégias de evasão de detecção e fraude. Muitas das ideias vencedoras exploraram o uso indevido de ferramentas legítimas, como o Cobalt Strike. Por exemplo, um dos vice-campeões compartilhou um tutorial sobre como direcionar ofertas iniciais de moedas (ICOs) para arrecadar fundos para uma nova criptomoeda e outro sobre como manipular tokens de privilégio para desativar o Windows Defender.

Tags: cibersegurançaRelatórioSophos
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Canva

Testato adota ERP, sistema de BI e solução para admissão digital da TOTVS

Por favor, faça login para comentar

Recomendado

Foto: Canva

Empresas brasileiras devem aumentar investimento em segurança em até 14% nos próximos três anos

Foto: Divulgação

Flavio Hernandez é o novo Chief Business Officer da Arthur Inc

Foto: Canva

Solo Iron apresenta nova solução avançada de Pentest

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.