Hack Alerta

Grupo criminoso 'Slim Spider' ataca instituições financeiras brasileiras desde março

CrowdStrike identifica grupo Slim Spider atacando instituições financeiras brasileiras desde março, focando em custódia de criptomoedas e pagamentos instantâneos.

Um ator de ameaça anteriormente desconhecido, motivado financeiramente, foi vinculado a ataques direcionados a instituições financeiras brasileiras desde pelo menos março de 2026. A empresa de cibersegurança CrowdStrike rastreia o cluster de atividade baseado no Brasil sob o nome Slim Spider. O adversário demonstra profundo conhecimento operacional da infraestrutura financeira brasileira, incluindo pagamentos instantâneos.

Conhecimento profundo da infraestrutura nacional

A inteligência de ameaças indica que o grupo Slim Spider possui uma compreensão sofisticada dos mecanismos de pagamento instantâneo do Brasil (PIX) e das arquiteturas bancárias locais. Esse nível de especialização sugere que o grupo pode ter recrutado membros com experiência interna ou realizado extensa pesquisa sobre alvos específicos antes de iniciar suas operações ofensivas.

A natureza do ataque foca na custódia de criptomoedas e segredos financeiros, indicando que o objetivo principal é o roubo direto de ativos digitais e informações sensíveis de clientes corporativos e individuais dentro do setor financeiro nacional.

Roubo de custódia de criptomoedas e dados sensíveis

Os relatórios preliminares apontam que o grupo tem sido capaz de acessar sistemas de custódia onde ativos digitais são armazenados. Ao contrário de ataques tradicionais de phishing, a Slim Spider parece utilizar técnicas de movimentação lateral avançadas e exploração de vulnerabilidades internas para alcançar seus objetivos.

A capacidade de burlar controles de segurança estabelecidos nas instituições financeiras brasileiras destaca a necessidade de revisão imediata dos protocolos de autenticação multifator e monitoramento de transações de criptoativos.

Alertas de inteligência sobre ameaças persistentes

A CrowdStrike enfatiza que a atividade do Slim Spider representa uma ameaça persistente e direcionada. Diferente de campanhas massivas de spam, este grupo opera com precisão cirúrgica, focando em alvos de alto valor dentro do ecossistema financeiro brasileiro.

Recomenda-se que as instituições financeiras revisem seus logs de acesso a sistemas de custódia, implementem detecção comportamental para atividades anômalas relacionadas a transferências de criptoativos e aumentem a vigilância sobre tentativas de acesso não autorizado a servidores críticos.

Implicações regulatórias e LGPD

Este incidente reforça a importância da conformidade com a Lei Geral de Proteção de Dados (LGPD). O vazamento de dados de custódia e informações financeiras pode resultar em multas significativas e danos reputacionais severos para as instituições afetadas.

Os CISOs devem garantir que seus planos de resposta a incidentes incluam cenários específicos para roubo de ativos digitais e coordenação com autoridades nacionais para investigação forense e recuperação de fundos.


Baseado em publicação original de The Hacker News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.