TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ciberataques a alvos corporativos em 2014 superaram os do ano anterior

Alfredo Beleza por Alfredo Beleza
08/01/2015
Em Segurança

De acordo com a Kaspersky Lab, os ataques dirigidos e as campanhas maliciosas direccionadas a empresas, governos, instituições públicas e privadas destacam-se sobretudo em termos de escala e impacto.

Estes ataques afectaram mais de 4.400 alvos do sector empresarial em pelo menos 55 países em todo o mundo. Além disso, foi detectada uma série de campanhas de ciberfraude que resultou em perdas económicas de milhões de euros.

Em 2015 os ataques a caixas automáticos e as técnicas de APT irão desenvolver-se, permitindo aceder ao “cérebro” das máquinas ATM. O passo seguinte serão os ataques que comprometem as redes de bancos e a utilização desse nível de acesso para manipular caixas automáticos em tempo real.

Ataques cibernéticos crescem de forma assustadora

Leia o comunicado de imprensa na íntegra:

A Kaspersky Lab continua a rever os eventos chave que definiram o panorama das ciberameaças em 2014 e, desta vez, focaliza-se nas empresas, enquanto vítimas de ciberataques. Assim, no que se refere a incidentes de segurança, os ataques dirigidos e as campanhas maliciosas sobre empresas, governos, instituições públicas e privadas destacaram-se no ano passado sobretudo em termos de escala e impacto.

Durante os últimos 12 meses, a Equipa Global de Investigação e Análise da Kaspersky Lab (GREAT) reportou sete campanhas de ciberataques persistentes avançados (APT). Entre todos, foram identificados mais de 4400 alvos do sector empresarial em pelo menos 55 países em todo o mundo. Além disso, em 2014 também se detectou uma série de campanhas de ciberfraude que resultou em prejuízos económicos de milhões de euros.

O número de vítimas afectadas pelos ataques dirigidos em 2014 foi 2,4 vezes superior ao registado em 2013, ano em que se identificaram cerca de 1800 alvos corporativos.

 

Ciberespionagem

Em 2014, as organizações de pelo menos 20 sectores foram afectadas por ciberameaças avançadas. Os sectores incluem a administração pública (governo e representações diplomáticas), empresas de energia, investigação, indústria, saúde, construção, telecomunicações, informática, militar, espacial, finanças e meios de comunicação, entre outros. Os autores dos ataques de ciberespionagem roubaram passwords, ficheiros, conteúdo audio-streaming e capturas de ecrã, interceptaram informação de geolocalização, de câmaras web, e muito mais.

É provável que, em vários casos, estos ataques tenham sido realizados por agentes patrocinados por algum estado, como por exemplo no caso das campanhas Careto (ou Máscara) ou Regin. Outros procedem de ciberprofissionais que organizam ‘ataques-as-a-service’, como por exemplo, HackingTeam 2.0, Darkhotel, CosmicDuke, Epic Turla e Agacharse Yeti.

O Regin é a primeira plataforma de ciberataque conhecida com o objectivo de penetrar e controlar as redes GSM, além de outras tarefas ‘standard’ de espionagem. O Darkhotel dirigia-se a vítimas C-suite, incluindo CEOs, vice-presidentes sénior, e directores de marketing e venda, bem como outros executivos com perfis de elevada responsabilidade em departamentos de I+D que se alojavam em dezenas de hotéis de luxo em todo o mundo. O ataque procurava deitar a mão a informação sensível guardada no equipamento ligado à Internet. Estas duas perigosas ameaças já estavam operacionais de há quase uma década, pelo que estão entre os mais antigos do espectro das APTs.

 

Ameaças financeiras

Em Junho de 2014, a GREAT tornou pública a sua investigação sobre um ciberataque dirigido aos clientes de um grande banco europeu. O ataque tinha resultado no roubo de meio milhão de euros em apenas uma semana.

Em Outubro, publicaram os resultados de uma investigação forense a um novo ataque directo a caixas automáticos na Ásia, Europa e América Latina. Foram roubados milhões de euros de sistemas ATM em todo o mundo sem que os atacantes necessitassem de possuir os cartões bancários das suas vítimas.

Nas previsões para este ano de 2015, os peritos da Kaspersky Lab afirmam que os ataques a caixas automáticos e as técnicas de APT irão evoluir exponencialmente, permitindo aceder ao “cérebro” destes equipamentos. O passo seguinte serão os ataques que comprometem as redes dos bancos e a utilização desse nível de acesso para manipular caixas automáticos em tempo real.

Tags: ciberataquesciberespionagemKaspersky Labsegurança
Partilha
Tweet
Envia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Shinyhunter hacker

Polícia neerlandesa detém alegado líder dos ShinyHunters suspeito de planear homicídios

29/09/2026
Nvidia cria nova barreira de segurança para agentes de ia

NVIDIA cria nova barreira de segurança para agentes de IA

29/09/2026
Um infográfico detalhado e visual que explica a cadeia de ataque do malware nightshadec2. No topo, o título diz "a cadeia de ataque complexa do malware nightshadec2" com o subtítulo "uso abusivo de serviços legítimos". O diagrama flui da esquerda para a direita. À esquerda, um "tag-150 operator" mascarado monitora um laptop. O laptop exibe um site wordpress comprometido com um pop-up "vetor inicial: clickfix" que tenta induzir o usuário a executar um comando powershell sob o pretexto de uma "security verification". Setas vermelhas saem do laptop para o meio, onde mostram a infraestrutura abusada: a rede ethereum sepolia (testnet) para "etherhiding: contratos inteligentes (informações de c2)", cloudflare r2 storage e um arquivo de payload do nightshadec2 em python, e um steam community profile com dados ocultos. Essas fontes de dados convergem para o "nightshadec2 (castlerat)", um payload python com persistência no windows. À direita, ícones listam as capacidades do malware ativado: persistência, vigilância (keylogger), execução remota e roubo de dados (cookies, senhas). Na parte inferior, mapas mundiais destacam a "exclusão geográfica (idiomas cei)" em vermelho com um 'x', e os "alvos: países anglófonos" em verde com miras.

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

28/09/2026
Prompt injection altera decisões de ia através de documentos

Prompt injection altera decisões de IA através de documentos

28/09/2026

Últimas notícias

Trust Volyx é um rato gaming de 67 g com ligação tri-mode

NVIDIA cria nova barreira de segurança para agentes de IA

5 gadgets Anker úteis que talvez ainda não conheça

Google contesta o DMA por regras sobre Android e pesquisa

Anthropic alerta investidores para riscos catastróficos da IA

Como libertar espaço no Android sem perder ficheiros importantes

Escovas elétricas Xiaomi têm até 180 dias de bateria

Fuga revela cinco novos modos StandBy do iPhone Duo

Meta Muse sincronizou iMessages após utilizador recusar acesso

Leak aponta para “o”, o próximo assistente sempre ativo da OpenAI

Android 18 estreia com pistas sobre novos efeitos visuais

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

Prompt injection altera decisões de IA através de documentos

Xiaomi integra Apple Watch no HyperOS 4

Lenovo Googlebook 15 chega a Portugal com OLED e Gemini

HONOR Magic V6 chega a Portugal por 2.299 euros

Iberdrola adota IA da Harvey nos serviços jurídicos e fiscais

5 gadgets Xiaomi para casa que fazem a diferença

Google alerta para aumento do LLM-jacking em 2026

OpenAI volta a suspender o treino de modelos avançados de IA

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.