Golpes sofisticados de roubo de código OTP estão surgindo.
Segundo a Kaspersky, entre 1º de março e 31 de maio de 2024, a unidade bloqueou 653.088 visitas a sites criados por kits de ferramentas de phishing direcionados a bancos.
Durante o mesmo período, a Kaspersky detectou 4.721 sites de phishing criados por kits de ferramentas destinados a contornar as medidas de autenticação de dois fatores.

Quando a vítima insere seu nome de usuário e senha no site falso, o golpista coleta automaticamente as informações imediatamente, em tempo real. Em seguida, ele acessa o sistema e envia um código OTP para o celular da vítima.
Normalmente, mesmo que a senha seja revelada, a conta do usuário estará protegida pela autenticação de dois fatores ou pela autenticação em duas etapas. No entanto, surgiu um novo truque em que golpistas usam bots de OTP (senha de uso único) para enganar os usuários e fazê-los revelar o código OTP.
Os bots de OTP ligam automaticamente para as vítimas, fingindo ser funcionários de uma organização confiável. Esses bots usam roteiros de conversa pré-programados para convencer as vítimas a revelar seus códigos OTP. Dessa forma, os hackers obtêm os códigos OTP e os utilizam para acessar contas ilegalmente.
Os golpistas preferem usar chamadas de voz em vez de mensagens de texto, pois as vítimas tendem a responder mais rapidamente a esse método.
Em hipótese alguma os usuários devem fornecer códigos OTP a terceiros, especialmente por meio de ligações ou mensagens, independentemente de quão convincente o conteúdo da informação possa parecer.
A autenticação de dois fatores (2FA) é um recurso de segurança padrão em cibersegurança. Ela exige que os usuários verifiquem sua identidade com uma segunda etapa de autenticação, geralmente uma senha de uso único (OTP) enviada por mensagem de texto, e-mail ou aplicativo.
O Vietnã terá mais 10 linhas de cabos ópticos submarinos.
Em 14 de junho, o Ministério da Informação e Comunicações emitiu uma decisão aprovando a "Estratégia para o desenvolvimento do sistema internacional de cabos ópticos do Vietnã até 2030, com uma visão para 2035".
A estratégia de desenvolvimento do sistema de cabos de fibra óptica internacional do Vietnã visa colocar em operação pelo menos 10 novas linhas de cabos submarinos de fibra óptica até 2030, elevando o número total de linhas de cabos submarinos de fibra óptica no Vietnã para pelo menos 15.

Especificamente, de acordo com o roteiro, até 2027, o Vietnã implantará e colocará em operação 4 novas linhas de cabos ópticos submarinos, aumentando a capacidade total para pelo menos 134 Tbps; continuará a manter pelo menos Singapura, Hong Kong (China) e Japão como os principais centros digitais; revisará e avaliará periodicamente os centros digitais para desenvolver planos de manutenção, realocação e adição de pontos de conexão adequados para cada período.
Das quatro novas linhas de cabos submarinos que serão implantadas até 2027, pelo menos uma será de propriedade do Vietnã.
No período de 2028 a 2030, pelo menos 6 novas linhas de cabos ópticos submarinos, incluindo 1 linha de propriedade do Vietnã, serão implantadas e entrarão em operação, elevando a capacidade total projetada de cabos ópticos submarinos do Vietnã para pelo menos 350 Tbps.
Durante esse período, o Vietnã também implantará e colocará em operação pelo menos mais uma linha de cabo óptico terrestre internacional. Ao mesmo tempo, manterá uma conexão máxima de 90% da capacidade de cabo óptico submarino com pelo menos quatro grandes centros digitais vizinhos na região da Ásia; e manterá uma conexão de backup mínima de 10% da capacidade de cabo óptico submarino com pelo menos dois grandes centros digitais nas Américas e na Europa.
Segundo o Departamento de Telecomunicações, além das duas linhas de cabos terrestres que ligam o Vietnã a Hong Kong (China) e Singapura, com capacidade total de 5 Tbps, o país possui atualmente cinco linhas de cabos ópticos submarinos internacionais, com capacidade total em uso superior a 20 Tbps e capacidade total disponível de 34 Tbps. De acordo com as estatísticas, em média, ocorrem 15 incidentes com cabos ópticos submarinos por ano, com um tempo de reparo de cerca de 1 a 2 meses por incidente antes de 2022 e de 1 a 3 meses após 2022. Portanto, houve um período em que o Vietnã sofreu incidentes em todas as cinco linhas de cabos ópticos submarinos em uso, causando uma perda de cerca de 60% da capacidade de conexão internacional à internet por quase dois meses.
Hackers aumentam a velocidade de exploração de novas vulnerabilidades.
Os hackers estão aumentando a velocidade com que exploram vulnerabilidades recém-anunciadas para realizar ataques cibernéticos aos sistemas de agências e organizações.
O comentário acima foi compartilhado pelo Sr. Nguyen Gia Duc, Diretor Nacional da Fortinet Vietnam, com um repórter da VietNamNet, à margem do evento anual de segurança Fortinet Accelerate Vietnam 2024, realizado recentemente em Hanói .
Para comprovar seu argumento, o Sr. Nguyen Gia Duc afirmou que a equipe de pesquisa do FortiGuard Labs buscou determinar o tempo necessário para que uma vulnerabilidade de segurança passe da divulgação inicial à exploração, se vulnerabilidades com altas pontuações no Sistema de Pontuação de Previsão de Exploração (EPS) são exploradas mais rapidamente e se é possível prever o tempo médio que os hackers levam para explorar essas vulnerabilidades usando dados do sistema EPSS.

Com base nessa análise, os especialistas da Fortinet apontaram que, no segundo semestre do ano passado, os hackers aceleraram a exploração de vulnerabilidades recém-divulgadas em 43% em comparação com o primeiro semestre de 2023. Isso demonstra a importância de os fornecedores se comprometerem com a autodetecção de vulnerabilidades por suas equipes internas e com o desenvolvimento de correções antes que a exploração ocorra, minimizando os casos de "persistência" em vulnerabilidades de segurança de dia zero.
Segundo especialistas, explorar vulnerabilidades de segurança, especialmente as de alto impacto e graves que existem em soluções tecnológicas populares, para criar uma "plataforma de acesso" para infiltrar o sistema e, assim, assumir o controle e roubar informações da organização, é uma das principais tendências de ataques cibernéticos nos últimos anos.
A cidade de Ho Chi Minh destinou 1,8 trilhão de VND para a transformação digital, mas ainda não utilizou nenhum recurso desse montante.
Na manhã de 14 de junho, no segundo dia útil da 31ª Conferência do Comitê do Partido da Cidade de Ho Chi Minh, o vice-presidente do Comitê Popular da Cidade de Ho Chi Minh, Vo Van Hoan, apresentou um relatório sobre os resultados da transformação digital da cidade. Segundo o Sr. Hoan, promover a transformação digital também é um dos temas da agenda de 2024 da Cidade de Ho Chi Minh.
Segundo o vice-presidente do Comitê Popular da Cidade de Ho Chi Minh, na implementação da transformação digital, a cidade identificou 5 pilares principais, incluindo: plataforma digital, economia digital, sociedade digital, governo digital e segurança digital.
Ainda segundo o Sr. Hoan, em 2024, a cidade de Ho Chi Minh aprovou um financiamento regular de mais de 1,8 trilhão de VND para atividades de investimento em aplicação de tecnologia da informação e transformação digital da cidade (atingindo uma taxa de 1,22% do orçamento total em 2024).
No entanto, a taxa de desembolso para a transformação digital é atualmente de 0%. O motivo é que o Departamento de Finanças da cidade só destinou o orçamento em 3 de maio de 2024.
“A cidade destinou mais de 1,8 trilhão de VND para a transformação digital, mas não utilizou nada desse valor. O motivo é que não conseguimos concluir o processo de aquisição de equipamentos, licitação e leilão em suas diversas etapas”, afirmou o vice-presidente do Comitê Popular da cidade.
As unidades ainda não implementaram 100% da recepção, digitalização e processamento no sistema de informações de liquidação de procedimentos administrativos devido ao uso paralelo de dois sistemas de portal de serviços públicos. Além disso, as assinaturas digitais estão implementadas, mas apenas como projeto piloto interno, não tendo sido amplamente disseminadas e ainda sendo implementadas com cautela.
Fonte: https://vietnamnet.vn/lua-dao-danh-cap-ma-otp-tinh-vi-tan-cong-mang-tan-dung-lo-hong-moi-2291889.html






Comentário (0)