Kaspersky alerta para campanhas de phishing que surgem com o início das aulas
Os especialistas da Kaspersky detetam um aumento significativo de atividades criminosas online com o início das aulas. Todos os anos, os cibercriminosos exploram o entusiasmo do início de um novo ano letivo e das compras académicas e lançam sofisticadas campanhas de phishing. No entanto, os especialistas alertam para o facto de este ano as campanhas se terem tornado mais direcionadas, com o objetivo específico de roubar dados pessoais de estudantes, professores e administradores do sector educativo.
Os cibercriminosos estão a recorrer cada vez mais a formulários de recolha de dados, em plataformas como o SurveyHeart.com, para executar os seus esquemas. Os especialistas da Kaspersky identificam ataques de phishing que utilizam estes questionários falsos, semelhantes aos formulários da Google, para atacar estudantes da Universidade de Neumann, nos EUA.
Ataques a jovens utilizadores de videojogos crescem 30% no primeiro semestre de 2024
De acordo com o último relatório da Kaspersky, o número de utilizadores únicos visados por cibercriminosos que utilizam jogos infantis populares como isco aumentou 30% nos primeiros seis meses de 2024 em comparação com o segundo semestre de 2023. Os investigadores analisaram os riscos dos jogos para os jovens jogadores e descobriram que mais de 132 000 utilizadores tinham sido alvo de cibercriminosos.
A Kaspersky analisou as ameaças disfarçadas de jogos de vídeo infantis populares entre 1de julho de 2023 a 30 de junho de 2024. Durante o período em análise, as soluções de segurança da Kaspersky detetaram mais de 6,6 milhões de tentativas de ataque, em que os cibercriminosos utilizaram as marcas dos jogos infantis como isco.
Kaspersky participa no desenvolvimento da nova norma de segurança para dispositivos IoT
De relógios inteligentes e assistentes digitais a carros conectados, os dispositivos e tecnologias da Internet das Coisas (IoT) para a Web estão a transformar a vida quotidiana e a indústria. Para garantir a integridade e a segurança dos sistemas IoT, os especialistas da Kaspersky estão a contribuir para o desenvolvimento de uma nova norma da Organização Internacional de Normalização (ISO) para dispositivos IoT: “ISO/IEC TS 30149 Internet of Things (IoT) - Trustworthiness principles”. Esta norma está a ser desenvolvida em colaboração com peritos do Comité Técnico Conjunto 1 entre a ISO e a Comissão Eletrotécnica Internacional (IEC). A norma define os fatores que tornam os dispositivos IoT seguros e fiáveis, analisando as relações entre a confiança incondicional e a fiabilidade garantida do sistema, formalizando o conceito geral de confiança.
Kaspersky lança novo curso de segurança centrado na IA
A Kaspersky anuncia o lançamento de um novo módulo da Kaspersky Automated Security Awareness Platform (ASAP), centrado na Inteligência Artificial (IA). Esta mais recente adição tem como objetivo capacitar os profissionais com as competências necessárias para combater as ameaças em constante evolução colocadas pelos ciberataques orientados para a IA.
A urgência de compreender as ameaças relacionadas com a IA destaca-se pelo número crescente de incidentes causados com recurso às suas ferramentas. Em fevereiro de 2024, um colaborador do departamento financeiro de uma multinacional foi induzido a pagar 25 milhões de dólares a cibercriminosos, que recorreram a tecnologia deepfakes para se fazer passar pelo diretor financeiro da empresa numa videoconferência. Este esquema fez com que o colaborador participasse numa videochamada falsa, com vários outros membros da equipa que, na verdade, eram recriações de deepfake.
56% dos utilizadores portugueses tapam a webcam para garantir a sua privacidade
O estudo “Excitement, Superstition and great Insecurity - How global Consumers engage with the Digital World” da Kaspersky revela opiniões controversas entre os utilizadores relativamente à proteção das suas informações pessoais. Por exemplo, 56% dos inquiridos portugueses consideram que cobrir a webcam dos seus dispositivos digitais mantém a sua privacidade, enquanto 38% confiam nos modos de navegação anónima na Internet para salvaguardar as suas atividades online. Estes números refletem que ainda existe o desafio de distinguir o que é seguro e privado e o que não é.
Armazenamento e partilha de imagens íntimas aumentam o risco de abusos
O estudo “A verdade nua e crua: como a partilha de imagens íntimas remodelou o nosso mundo” foi conduzido junto de uma amostra superior a 9000 pessoas, sendo uma das maiores investigações alguma vez feitas sobre esta matéria, revelando a dimensão das imagens explícitas captadas, armazenadas e partilhadas em dispositivos inteligentes de utilizadores de todo o mundo.
Os resultados estão correlacionados com a experiência generalizada de abuso de imagens íntimas (AII), também conhecido como "pornografia de vingança", com quase metade (46%) de todos os inquiridos a declarar que sobreviveram (7%) ou conhecem alguém que sobreviveu a esta forma de abuso online. O AII é particularmente acentuado entre as gerações mais jovens, com 69% dos inquiridos entre os 16 e os 24 anos e 64% dos inquiridos entre os 25 e os 34 anos a relatarem experiências deste tipo.
Ataques de exploits contra utilizadores de Linux duplicam desde 2023
De acordo com um relatório da Kaspersky - Exploits e vulnerabilidades no primeiro trimestre de 2024 - o número de ataques de exploits registou um aumento acentuado no final de 2023 em comparação com o início desse ano. Embora mostre uma ligeira diminuição em 2024, estes resultados destacam uma tendência preocupante devido à crescente adoção de sistemas operativos Linux. Este aumento da atividade maliciosa coincide com um crescimento alarmante das vulnerabilidades críticas, que triplicaram em 2023 em comparação com a média observada entre 2019 e 2022.
Um terço dos portugueses que usam o TikTok estão expostos a novo esquema de phishing
A análise anual da Kaspersky do cenário de ameaças de spam e phishing revelou um aumento de mais de 40% nas tentativas de phishing durante 2023, atingindo um total de 709.590.011. O mais recente destes casos envolveu a popular rede social TikTok, que oferece oportunidades de emprego atrativas, porém fraudulentas. Esta ameaça tornou-se um verdadeiro perigo para os utilizadores portugueses - Portugal apresenta 3,3 milhões de utilizadores de TikTok, aproximadamente um terço da população nacional.
Malware Gipy rouba passwords sob o disfarce de aplicação de IA
A Kaspersky descobre uma nova campanha de malware em curso que explora a crescente popularidade das ferramentas de Inteligência Artificial (IA), disfarçando-se de um gerador de voz. O malware utiliza o GitHub para armazenar arquivos protegidos por uma password. Os ficheiros contem data stealers e passwords stealers, permitindo aos cibercriminosos roubar vários tipos de dados, minerar criptomoedas e descarregar software malicioso adicional nos dispositivos.
Kaspersky identifica novo ransomware que usa o BitLocker para encriptar dados corporativos
A Kaspersky identificou novos ataques de ransomware que utilizam o BitLocker da Microsoft para tentar encriptar ficheiros corporativos. Os cibercriminosos removem as opções de recuperação, impedindo que os ficheiros sejam restaurados, e utilizam um script malicioso com uma nova funcionalidade: pode detetar versões específicas do Windows e ativar o BitLocker de acordo com a versão correspondente. Os incidentes com este ransomware, denominado “ShrinkLocker”, e as suas variantes foram observados no México, Indonésia e Jordânia. Os cibercriminosos visaram empresas do sector do aço e do fabrico de vacinas, bem como uma entidade governamental.