Hackers usam blockchain Ethereum para roubar dados de cartões em e-commerce
Campanha HexMage usa contratos inteligentes Ethereum para distribuir skimmers de cartão de crédito em sites de e-commerce, burlando bloqueios tradicionais.
16 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a fraud.
Campanha HexMage usa contratos inteligentes Ethereum para distribuir skimmers de cartão de crédito em sites de e-commerce, burlando bloqueios tradicionais.
Ataque à cadeia de suprimentos utiliza app de atualização legítimo para infectar head units Android, transformando veículos em botnets de proxy e ferramentas de fraude publicitária.
Chick-fil-A alerta clientes para redefinir senhas após ataque de credential stuffing. Dados expostos incluem nomes, e-mails e detalhes de pagamento. Recomenda-se MFA e monitoramento de contas.
Atores de ameaça listam dados da Starbucks em fóruns de hackers. 176 milhões de registros alegados. Violação não confirmada. Riscos de phishing e fraude.
Unico alerta para aumento de 1.000% em ataques de prova de vida com deepfakes em 2025. Fraudadores usam IA contra instituições financeiras, exigindo novos métodos de verificação de identidade e segurança.
Grupo Ghostwriter (UNC1151) lança campanha de phishing contra usuários do Gmail, disfarçando e-mails como alertas de segurança do Google para roubar credenciais e códigos 2fa. CERT Polska documenta ataques direcionados a políticos e jornalistas, com novos domínios surgindo diariamente.
FBI e parceiros tailandeses visam centros de golpes no Sudeste Asiático. Mais de 80.000 reclamações e 2,9 bilhões de dólares em perdas em 2025.
Analistas identificaram que operativos da RPDC estão usando perfis reais do LinkedIn para se candidatar a vagas remotas, frequentemente com e‑mails e badges verificados, tornando a detecção por triagem inicial mais difícil. A técnica visa geração de receita e possível acesso a redes corporativas; recomenda‑se validação por mensagem/conexão direta na plataforma e avisos públicos em perfis supostamente afetados.
A Mandiant relatou uma expansão de atividade com tradecraft similar ao grupo ShinyHunters: ataques de vishing combinados com páginas de phishing que roubam credenciais e fatores MFA para invadir plataformas SaaS. Não há detalhes públicos sobre vítimas ou IoCs.
Freedom Mobile detectou em 23/10/2025 acesso não autorizado via conta de subcontratado, expondo nome, endereço, data de nascimento, telefones e números de conta de clientes. Cartões, senhas e PINs não foram afetados. Empresa bloqueou contas/IPs e recomenda monitoramento e cautela com phishing.