FEDERAÇÃO NACIONAL DOS TRABALHADORES EM TECNOLOGIA DA INFORMAÇÃO

A FEDERAÇÃO DE TI QUE MAIS CRESCE NO BRASIL!

Grupo diz ter hackeado Resecurity, que alega invasão a ambiente controlado

Cibercriminosos afirmaram ter acesso a dados sensíveis, mas empresa diz que informações faziam parte de uma armadilha para rastreamento
Grupo diz ter hackeado Resecurity, que alega invasão a ambiente controlado
Grupo diz ter hackeado Resecurity, que alega invasão a ambiente controlado

Resecurity – O grupo de cibercriminosos ShinyHunters afirmou ter invadido a empresa de segurança Resecurity e divulgado provas do suposto ataque em um grupo no Telegram no último sábado. Segundo os criminosos, a ação teria garantido acesso irrestrito a dados internos, listas de clientes e informações de funcionários da companhia.

Para sustentar a alegação, o ShinyHunters compartilhou diversas capturas de tela de sistemas internos da Resecurity. Nas mensagens, o grupo afirmou ter obtido acesso a chats e logs internos, planos discutidos em conversas corporativas, uma lista de clientes com detalhes associados, dados de inteligência de ameaças, além de relatórios e documentos de gerenciamento.

LEIA: Vírus vendido no Telegram rouba contas do Discord e se torna ameaça preocupante

Os criminosos também alegaram acesso a informações de funcionários, incluindo nomes, endereços de e-mail e tokens de autenticação. As imagens divulgadas mostram painéis internos da Resecurity, sistemas de gerenciamento de usuários, bancos de dados de tokens e canais de comunicação utilizados por funcionários. Entre as interfaces exibidas estariam dados confidenciais de usuários, chaves de API, tokens de acesso e conversas internas no chat Mattermost.

O ShinyHunters afirmou ainda que o ataque teria ocorrido como resposta direta a investigações conduzidas pela Resecurity sobre a atuação do grupo. Segundo os criminosos, a invasão não foi repentina, mas resultado de meses de monitoramento e confronto indireto entre as partes.

No comunicado publicado no Telegram, o grupo mencionou colaboração com um grupo de ransomware chamado Devman e citou outros ataques atribuídos a eles, incluindo um direcionado ao sistema financeiro do Vietnã. Nesse caso, funcionários da Resecurity teriam se passado por compradores de bases de dados para obter amostras do material vazado e informações sobre os responsáveis.

Empresa nega danos

Já a Resecurity afirmou que os dados acessados e divulgados pelo ShinyHunters faziam parte de uma operação controlada de “honeypot”.

O honeypot, ou “pote de mel”, é um ambiente virtual criado especificamente para atrair cibercriminosos, funcionando como uma armadilha. Ao invadir esse tipo de sistema, os atacantes podem ser monitorados e rastreados, permitindo que especialistas analisem seu comportamento e aprimorem a segurança da rede real.

De acordo com a Resecurity, dados sintéticos e aplicativos-isca foram implantados de forma intencional no ambiente hackeado, sem qualquer ligação com sistemas reais de clientes ou com as operações internas da empresa. A companhia garantiu que não houve perda de dados, exposição de senhas reais nem impacto para seus clientes.

A empresa também publicou um registro detalhado das atividades dos criminosos, incluindo uma captura de tela que mostra múltiplas entradas associadas ao endereço de e-mail falso do honeypot, [email protected], além de endereços IP e solicitações de endpoint utilizadas durante o ataque.

Quem é o ShinyHunters

O ShinyHunters é um grupo cibercriminoso ativo desde 2020 e já foi responsável por ataques contra mais de 91 vítimas. O principal objetivo do grupo é o ganho financeiro, mas, em alguns casos, como no episódio envolvendo a Resecurity, também busca causar danos à reputação das organizações atacadas.

O modus operandi do ShinyHunters envolve a exploração de vulnerabilidades em aplicativos em nuvem e bancos de dados de sites, com foco na exfiltração de dados. Ao atacar provedores de gerenciamento de clientes, como a Salesforce, o grupo consegue acessar grandes volumes de informações pertencentes a múltiplos clientes em um único ataque.

Já atuou em conjunto com grupos como Scattered Spider e Lapsus$ em ataques contra empresas como Salesforce e Allianz Life, nos quais mais de 2,8 milhões de registros relacionados a clientes e parceiros corporativos foram expostos.

Após anunciar um hiato e encerrá-lo no dia seguinte, o grupo Scattered Lapsus$ Hunters passou a oferecer ransomware como serviço, fornecendo infraestrutura para ataques realizados por outros grupos dispostos a pagar pelo serviço.

(Com informações de Tecmundo)
(Foto: Reprodução/Freepik/)

Mais recentes

Dia das Crianças com mais economia: aproveite até 13% de cashback com a Bee Fenati!

Dia das Crianças com mais economia: aproveite até 13% de cashback com a Bee Fenati!

Até 20% dos casos de depressão entre jovens podem ter relação com excesso de telas

Até 20% dos casos de depressão entre jovens podem ter relação com excesso de telas

Coreia do Norte anuncia teste de míssil com IA que define rota durante voo

Coreia do Norte anuncia teste de míssil com IA que define rota durante voo

Bets saem oficialmente do ar com mais de R$1 bilhão ainda não devolvido

Bets saem oficialmente do ar com mais de R$1 bilhão ainda não devolvido

Chefe do Teams pede demissão após Microsoft exigir trabalho 100% presencial

Chefe do Teams pede demissão após Microsoft exigir trabalho 100% presencial

Governos e instituições começam a limitar uso de óculos inteligentes

Governos e instituições começam a limitar uso de óculos inteligentes

Páginas falsas de ChatGPT e Gemini são usadas para roubar dados

Páginas falsas de ChatGPT e Gemini são usadas para roubar dados

GTA 6 já é usado em golpes com falsas reservas e downloads

GTA 6 já é usado em golpes com falsas reservas e downloads

Espanha exige que empresas expliquem aos trabalhadores como algoritmos influenciam decisões

Espanha exige que empresas expliquem aos trabalhadores como algoritmos influenciam decisões

Acordo de PLR 2026 é aprovado por trabalhadores da NP Tecnologia

Acordo de PLR 2026 é aprovado por trabalhadores da NP Tecnologia

Trabalhadores da Asyg aprovam acordo de PLR 2026

Trabalhadores da Asyg aprovam acordo de PLR 2026

Abasteça seu carro com até 25% de desconto! Aproveite agora a parceria Bee Fenati + Baratão!

Abasteça seu carro com até 25% de desconto! Aproveite agora a parceria Bee Fenati + Baratão!

Autossabotadores: Curso do Sindplay ensina a reconhecer comportamentos que limitam desenvolvimento

Autossabotadores: Curso do Sindplay ensina a reconhecer comportamentos que limitam desenvolvimento

Tribunal anula pena de prisão após vítima recriada por IA ‘perdoar’ o réu

Tribunal anula pena de prisão após vítima recriada por IA ‘perdoar’ o réu

IA cria moléculas do zero para enfrentar bactérias resistentes a antibióticos

IA cria moléculas do zero para enfrentar bactérias resistentes a antibióticos