Surge um sofisticado golpe de roubo de código OTP

Segundo a Kaspersky, entre 1º de março e 31 de maio de 2024, a unidade bloqueou 653.088 visitas a sites criados por kits de phishing direcionados a bancos.

No mesmo período, a Kaspersky detectou 4.721 sites de phishing criados por kits de ferramentas que visavam contornar medidas de autenticação de dois fatores.

código de mensagem otp 3035.jpg
Mensagens de texto OTP são um método de autenticação de dois fatores comumente usado no Vietnã. Foto: Trong Dat

Quando a vítima insere seu nome de usuário e senha no site falso, o golpista coleta as informações automaticamente, em tempo real. Ele então faz login e envia o código OTP para o celular da vítima.

Normalmente, mesmo que a senha seja revelada, a conta do usuário estará protegida por autenticação de dois fatores ou autenticação de duas etapas. No entanto, um novo truque surgiu quando golpistas usam bots de OTP para induzir os usuários a revelar o código OTP.

Os bots de OTP ligam automaticamente para a vítima, se passando por um funcionário de uma organização confiável. Os bots de OTP usam scripts de conversação pré-programados para convencer a vítima a revelar o código OTP. Dessa forma, o hacker obtém o código OTP e o utiliza para obter acesso não autorizado à conta.

Os golpistas preferem usar chamadas de voz em vez de mensagens de texto, pois as vítimas tendem a responder mais rapidamente a esse método.

Em qualquer caso, os usuários nunca devem fornecer códigos OTP a terceiros, especialmente por meio de chamadas ou mensagens, não importa quão convincente o conteúdo da informação possa parecer.

A autenticação de dois fatores (2FA) é um recurso de segurança padrão em cibersegurança. Ela exige que os usuários verifiquem sua identidade com uma segunda etapa de autenticação, normalmente uma senha de uso único (OTP) enviada por mensagem de texto, e-mail ou aplicativo.

Vietname terá mais 10 cabos ópticos submarinos

Em 14 de junho, o Ministério da Informação e Comunicações emitiu uma decisão aprovando a "Estratégia para o desenvolvimento do sistema internacional de cabos ópticos do Vietnã até 2030, com uma visão para 2035".

A estratégia internacional de desenvolvimento do sistema de cabos de fibra óptica do Vietnã visa colocar em operação pelo menos 10 novas linhas de cabos de fibra óptica submarinos até 2030, elevando o número total de linhas de cabos de fibra óptica submarinos no Vietnã para pelo menos 15 linhas.

com conversão de número nacional 1 1 1042.jpg
Uma análise do Departamento de Telecomunicações mostra que, para atender à necessidade de garantir a segurança da rede de internet do Vietnã, bem como às necessidades de backup, a capacidade total precisará ser de pelo menos 350 Tbps. Ilustração: Hoang Ha

Especificamente, de acordo com o roteiro, até 2027, o Vietnã implantará e colocará em operação 4 novas linhas de cabos ópticos submarinos, aumentando a capacidade total para pelo menos 134 Tbps; Continuará a manter pelo menos Cingapura, Hong Kong (China) e Japão como os principais hubs digitais; Revisará e avaliará periodicamente os hubs digitais para desenvolver planos para manter, mudar e adicionar pontos de conexão apropriados para cada período.

Das quatro novas linhas de cabos submarinos a serem implantadas até 2027, pelo menos uma será de propriedade do Vietnã.

No período de 2028 a 2030, pelo menos 6 novas linhas de cabos ópticos submarinos, incluindo 1 linha de propriedade do Vietnã, serão implantadas e colocadas em uso, elevando a capacidade total projetada dos cabos ópticos submarinos do Vietnã para pelo menos 350 Tbps.

Durante este período, o Vietnã também implantará e colocará em operação pelo menos mais uma linha de cabo óptico terrestre internacional. Ao mesmo tempo, manterá uma conexão máxima de 90% da capacidade do cabo óptico submarino com pelo menos 4 grandes Hubs Digitais vizinhos na região da Ásia; manterá uma conexão de backup mínima de 10% da capacidade do cabo óptico submarino com pelo menos 2 grandes Hubs Digitais nas Américas e na Europa.

De acordo com o Departamento de Telecomunicações, além dos dois cabos terrestres que conectam Hong Kong (China) e Singapura, com uma capacidade total de 5 Tbps, o Vietnã possui atualmente cinco linhas de cabos submarinos internacionais em uso, com uma capacidade total de mais de 20 Tbps e uma capacidade total disponível de 34 Tbps. Estatísticas indicam que, em média, ocorrem 15 incidentes com cabos submarinos por ano, com o tempo de reparo antes de 2022 sendo de cerca de 1 a 2 meses por incidente, e após 2022, de cerca de 1 a 3 meses por incidente. Portanto, houve um período em que o Vietnã sofreu incidentes em todas as cinco linhas de cabos submarinos em uso, causando uma perda de cerca de 60% da capacidade de conexão internacional à internet por quase 2 meses.

Hackers aumentam velocidade de exploração de novas vulnerabilidades

Os hackers estão cada vez mais explorando vulnerabilidades recém-divulgadas para lançar ataques cibernéticos aos sistemas de agências e organizações.

O comentário acima foi compartilhado pelo Sr. Nguyen Gia Duc, Diretor Nacional da Fortinet Vietnã, com o repórter do VietNamNet, durante o evento anual de segurança Fortinet Accelerate Vietnam 2024, realizado recentemente em Hanói .

Para provar seu ponto, o Sr. Nguyen Gia Duc disse que a equipe de pesquisa do FortiGuard Labs procurou determinar o tempo que uma vulnerabilidade de segurança leva para passar do lançamento inicial para a exploração, se vulnerabilidades com altas pontuações no Exploit Prediction Scoring System - EPSS são exploradas mais rapidamente e se é possível prever o tempo médio que os hackers levam para explorar usando dados do sistema EPSS.

bolsa vermelha 1 1447.jpg
Explorar vulnerabilidades de segurança de produtos tecnológicos populares para infiltrar e atacar sistemas ainda é uma tendência proeminente de ataques cibernéticos no Vietnã e no mundo todo. Foto ilustrativa: Internet

Com base nessa análise, os especialistas da Fortinet apontaram que, no segundo semestre do ano passado, os hackers aumentaram a taxa de exploração de vulnerabilidades recém-divulgadas, 43% mais rápido do que no primeiro semestre de 2023. Isso mostra a importância de os fornecedores se comprometerem a autodetecção de vulnerabilidades por meio de equipes internas e desenvolver patches antes que a exploração possa ocorrer, minimizando os casos de "persistência" em vulnerabilidades de segurança de Dia Zero.

De acordo com especialistas, explorar vulnerabilidades de segurança, especialmente vulnerabilidades sérias e de alto impacto que existem em soluções tecnológicas populares para usar como um "trampolim" para se infiltrar no sistema e, assim, assumir o controle e roubar informações da organização, é uma das tendências proeminentes de ataques cibernéticos nos últimos anos.

Cidade de Ho Chi Minh aloca 1.800 bilhões de VND para transformação digital, mas não utilizou nada

Na manhã de 14 de junho, no segundo dia útil da 31ª Conferência do Comitê do Partido da Cidade de Ho Chi Minh, o vice-presidente do Comitê Popular da Cidade de Ho Chi Minh, Vo Van Hoan, apresentou um relatório sobre os resultados da transformação digital da cidade. Segundo o Sr. Hoan, promover a transformação digital também é um dos objetivos do tema da Cidade de Ho Chi Minh para 2024.

De acordo com o vice-presidente do Comitê Popular da Cidade de Ho Chi Minh, ao implementar a transformação digital, a cidade identifica cinco pilares principais, incluindo: plataforma digital, economia digital, sociedade digital, governo digital e segurança digital.

Ainda de acordo com o Sr. Hoan, em 2024, a Cidade de Ho Chi Minh aprovou um orçamento regular de mais de 1,8 trilhão de VND para investimentos em aplicações de tecnologia da informação e transformação digital da cidade em 2024 (atingindo uma taxa de 1,22% do orçamento total em 2024).

No entanto, a taxa de desembolso para a transformação digital é atualmente de 0%. Isso ocorre porque o Departamento de Finanças da Cidade acaba de aprovar o orçamento em 3 de maio de 2024.

"A cidade destinou mais de VND 1,8 trilhão para a transformação digital, mas não utilizou nada. O motivo é que não conseguimos concluir o processo de aquisição de equipamentos, licitação e leilão em muitas etapas", disse o vice-presidente do Comitê Popular da Cidade.

As unidades ainda não implementaram 100% da recepção, digitalização e processamento do sistema de informações de liquidação de procedimentos administrativos devido ao uso paralelo de dois sistemas de portais de serviços públicos. Além disso, as assinaturas digitais foram implementadas, mas apenas como um piloto interno, não foram amplamente disseminadas e ainda são cautelosas em sua implementação.

Apple recupera o "trono" da Microsoft; Elon Musk ameaça banir o iPhone... são os destaques das notícias de tecnologia desta semana no sábado.