Canadá prende três por operar dispositivo "SMS blaster" em Toronto
Autoridades canadenses prenderam três homens por operar um dispositivo "SMS blaster" que simula uma torre celular para enviar textos de phishing para telefones próximos.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a canada.
Autoridades canadenses prenderam três homens por operar um dispositivo "SMS blaster" que simula uma torre celular para enviar textos de phishing para telefones próximos.
Pesquisadores da Unit42 detectaram um kit de phishing que cria portais falsos de pagamento de multas para colher PII e dados de cartão. Mais de 70 domínios apontavam para um único IP; infraestrutura usa 45.156.87.0/24. Recomendações incluem digitar URLs oficiais, habilitar alertas de cartão e aplicar DNS filtering.
Pesquisadores da CloudSEK identificaram campanhas que usam portais falsos (ecossistema PayTool) para enganar cidadãos canadenses e coletar dados pessoais e de pagamento, imitanto serviços como CRA, Canada Post e Air Canada.
Uma violação expôs dados pessoais de cerca de 750 mil registros ligados a empresas associadas ao órgão regulador CIRO, segundo SecurityWeek. A reportagem cita impacto a member firms e empregados registrados, mas não detalha vetor nem tipos específicos de dados expostos.
Sophos investigou quase 40 intrusões ligadas ao cluster STAC6565 entre fev/2024 e ago/2025, e avalia com alta confiança sobreposições com o grupo Gold Blade. Cerca de 80% dos ataques tiveram alvos no Canadá; o ator associou‑se ao ransomware QWCrypt.
Freedom Mobile detectou em 23/10/2025 acesso não autorizado via conta de subcontratado, expondo nome, endereço, data de nascimento, telefones e números de conta de clientes. Cartões, senhas e PINs não foram afetados. Empresa bloqueou contas/IPs e recomenda monitoramento e cautela com phishing.
A Freedom Mobile confirmou que invasores acessaram sua plataforma de gestão de contas e roubaram informações pessoais de um número não divulgado de clientes; a reportagem não detalha o tipo de dados ou o vetor exato da intrusão.