Tecnologia1 min
Hackers invadem bancos via funcionários: como se proteger

Descubra como hackers manipulam funcionários de bancos para acessar dados confidenciais e extorquir clientes. Saiba como proteger sua empresa agora.
O que está acontecendo
Pesquisadores de segurança do Google revelaram que grupos de hackers estão invadindo grandes empresas financeiras nos Estados Unidos com uma estratégia dupla: primeiro, obter acesso interno por meio de chamadas telefônicas que persuadem ou ameaçam os funcionários, e, em seguida, usar esses contatos para extrair dados sensíveis e extorquir os clientes.
Como funciona a tática
- Contato direto – Os invasores ligam para as contas de funcionários, se passando por técnicos de TI ou representantes de terceiros, e solicitam acesso remoto ou senhas de sistemas críticos.
- Exploração de credenciais – Uma vez dentro, eles coletam informações sobre transações, dados de cartão de crédito e arquivos de clientes.
- Extorsão – Se os funcionários resistirem, os hackers ameaçam divulgar dados vazados ou interromper serviços financeiros, exigindo pagamento para manter a confidencialidade.
Impacto nas empresas e nas vítimas
- Perda de confiança – A exposição de dados pode levar a uma crise de confiança entre clientes e instituições.
- Custos financeiros – Investimentos em investigação, reparo de sistemas e indenizações podem ultrapassar milhões de dólares.
- Risco regulatório – Violações de normas de proteção de dados, como a GDPR ou a Lei de Privacidade de Dados dos EUA, podem resultar em multas severas.
O que as empresas podem fazer
- Treinamento de conscientização – Simulações de phishing e chamadas fraudulentas ajudam a identificar funcionários vulneráveis.
- Autenticação multifator – Mesmo que um funcionário forneça credenciais, o MFA impede o acesso não autorizado.
- Monitoramento de tráfego interno – Analisar padrões de acesso pode revelar atividades suspeitas antes que causem danos.
O papel do Google
Os analistas de segurança do Google identificaram mais de 30 incidentes nos últimos
Fonte original: TechCrunch

