TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Sophos alerta para nova ameaça de quishing

Utilização de códigos QR em ataques de phishing

Alfredo Beleza por Alfredo Beleza
14/12/2024
Em Segurança

A Sophos, empresa de cibersegurança, divulgou uma investigação da equipa Sophos X-Ops sobre um vetor de ataque emergente conhecido como quishing.

O método de ataque de quishing consiste no uso de códigos QR fraudulentos enviados por e-mail para contornar as defesas contra phishing adotadas pelas organizações.

Sophos alerta para nova ameaça de quishing

Os códigos QR maliciosos são frequentemente incorporados em documentos PDF anexados a e-mails. Estas mensagens apresentam-se como comunicações formais, abordando temas como salários e benefícios. Os utilizadores são levados a digitalizar os códigos QR com os seus dispositivos móveis, que geralmente possuem menos camadas de segurança comparativamente aos computadores. Ao acederem aos links gerados pelos códigos, as vítimas podem inadvertidamente fornecer credenciais de acesso, incluindo palavras-passe e tokens de autenticação multifator (MFA), aos cibercriminosos.

Aumento na sofisticação e volume dos ataques

Segundo Andrew Brandt, investigador principal da Sophos X-Ops, a sofisticação dos ataques quishing tem aumentado. Além da aparência convincente dos documentos PDF, ferramentas de phishing ‘as-a-service’ estão a ser disponibilizadas no mercado clandestino. Estas plataformas incluem funcionalidades como a capacidade de contornar CAPTCHA, gerar proxies de endereços IP e capturar credenciais ou tokens MFA, permitindo a execução de ataques mais organizados e eficazes.

A investigação também identificou um foco crescente em táticas de engenharia social direcionadas. Os cibercriminosos utilizam temas internos de recursos humanos, como pagamentos e benefícios, para manipular os utilizadores a interagirem com os códigos QR fraudulentos.

Recomendações para proteger sistemas empresariais dos ataques de quishing

A Sophos X-Ops partilhou uma lista de recomendações para ajudar as organizações a mitigar os riscos associados ao quishing:

  • Atenção a e-mails internos suspeitos: Mensagens que abordam temas sensíveis como salários ou benefícios devem ser analisadas com cuidado.
  • Utilização de scanners de código QR seguros: Ferramentas como o Sophos Intercept X for Mobile ajudam a identificar links maliciosos.
  • Monitorização de inícios de sessão invulgares: Implementar ferramentas de gestão de identidade para detetar acessos não autorizados.
  • Acesso condicional: Aplicar controlo de acesso com base na localização, dispositivo e nível de risco.
  • Registos detalhados de acessos: Implementar logs sofisticados para identificar atividades suspeitas.
  • Filtragem avançada de e-mails: Utilizar soluções que detetem códigos QR maliciosos em e-mails e anexos.
  • Recuperação de e-mail sob demanda: Ferramenta disponível para utilizadores do Microsoft 365 via Sophos Central Email.
  • Vigilância dos colaboradores: Promover a comunicação imediata de incidentes suspeitos.
  • Revogação de acessos comprometidos: Ter um plano para eliminar sessões de utilizadores comprometidos.

Apesar do aumento das ameaças, a Sophos reforça que é possível proteger os sistemas empresariais através de boas práticas de segurança e de parcerias com fornecedores fiáveis de soluções de cibersegurança.

Leia mais notícias sobre segurança na página Naked Security News

Outros artigos interessantes:

  • Honor 90 atinge novo mínimo histórico com desconto de 313€
  • Rússia testa Internet soberana e deixa regiões sem acesso ao mundo digital
  • ASUS ExpertBook P5 disponível em Portugal

PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Relatório watchguard: malware único aumenta 171%
Segurança

Relatório WatchGuard: malware único aumenta 171%

08/07/2025
Ia no cibercrime: os novos ataques rápidos e sofisticados
Segurança

IA no cibercrime: os novos ataques rápidos e sofisticados

04/07/2025
Hp alerta para sites de viagens falsos com malware
Segurança

HP alerta para sites de viagens falsos com malware

03/07/2025
Fortinet lança a suite fortimail workspace security
Segurança

Fortinet lança a suite FortiMail Workspace Security

03/07/2025
Check point descobre malware de evasão de ia
Segurança

Check Point descobre malware de evasão de IA

28/06/2025
Ataques de ransomware: quase metade das empresas paga resgate
Segurança

Ataques de ransomware: Quase metade das empresas paga resgate

25/06/2025

Promoções interessantes

Samsung galaxy a26
Promoções

Este Samsung tem um desconto de 110€ e suporte para 6 anos

06/07/2025
Apple macbook air m4 (4)
Promoções

Promoção: MacBook de 1000 euros é a escolha ideal para estudantes

04/07/2025
Sharp ht-sb110 sound bar
Promoções

Som de cinema por 50 euros: a barra de som que a tua TV precisa

04/07/2025
QNAP

Mobilidade Elétrica

Volvo camiões elétricos

A Volvo já entregou 5000 camiões elétricos e está a deixar a Tesla para trás

por Vitor Urbano
30/06/2025

Enquanto a Tesla Semi tem capturado as manchetes desde a sua primeira aparição em 2017, a Volvo Trucks tem trabalhado...

Manutenção de trotinete elétrica: 7 dicas da niu para o verão

Manutenção de trotinete elétrica: 7 dicas da NIU para o verão

por Alfredo Beleza
28/06/2025

A crescente adesão à micromobilidade em Portugal torna as trotinetes elétricas um veículo de eleição para deslocações urbanas. Com a...

Gm drone reboque

A GM patenteia um drone que é o copiloto perfeito para reboques

por Vitor Urbano
18/06/2025

Se alguma vez sentiste a frustração de tentar alinhar o engate de um carro com um atrelado, ou o nervosismo...

Tesla model y 2025 (2)

Relatório polémico da Bloomberg coloca a Tesla à frente da Waymo

por Vitor Urbano
17/06/2025

Um novo e controverso relatório da Bloomberg Intelligence está a agitar as águas no mundo da condução autónoma. A análise...

Guias Techenet

Transforma o teu tablet: os melhores teclados bluetooth em 2025

Portáteis até 200 euros: Guia para encontrares o ideal em 2025

A revolução dos ecrãs AMOLED em smartphones baratos: vê os melhores!

Explorando as melhores ferramentas tecnológicas para aprender inglês online

Cartório: Conheça Seus Diferentes Tipos, Funções e Serviços

Registar a sua Marca em Portugal

Como realizar a recuperação de dados de um conjunto RAID Synology quebrado?

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.