sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Primeiro Mercedes Classe C elétrico tem cara de GLC e autonomia de até 762 km
20 de abril de 2026
Cupom FutFanatics | Até 75% off – Abril 2026
20 de abril de 2026
Android: 5 jogos grátis em alta para baixar na Play Store esta semana (20)
20 de abril de 2026
Campinas pode se tornar 1ª cidade cardioprotegida do Brasil; entenda
20 de abril de 2026
segunda-feira, abril 20, 2026
Top Posts
Primeiro Mercedes Classe C elétrico tem cara de...
Cupom FutFanatics | Até 75% off – Abril...
Android: 5 jogos grátis em alta para baixar...
Campinas pode se tornar 1ª cidade cardioprotegida do...
Irã não aceita negociações com EUA sob ameaças,...
Gabriel Araújo conquista Laureus, maior premiação do esporte...
Vercel confirma invasão após hacker colocar dados à...
Homem é agredido durante roubo de corrente em...
Peru analisa cédulas eleitorais contestadas e resultado final...
Amazon põe mais US$ 5 bi na Anthropic...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Primeiro Mercedes Classe C elétrico tem cara de GLC e autonomia de até 762 km
20 de abril de 2026
Cupom FutFanatics | Até 75% off – Abril 2026
20 de abril de 2026
Android: 5 jogos grátis em alta para baixar na Play Store esta semana (20)
20 de abril de 2026
Campinas pode se tornar 1ª cidade cardioprotegida do Brasil; entenda
20 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Primeiro Mercedes Classe C elétrico tem cara de GLC e autonomia de até 762 km
20 de abril de 2026
Cupom FutFanatics | Até 75% off – Abril 2026
20 de abril de 2026
Android: 5 jogos grátis em alta para baixar na Play Store esta semana (20)
20 de abril de 2026
Campinas pode se tornar 1ª cidade cardioprotegida do Brasil; entenda
20 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos invadem empresas de logística para roubar cargas e desviar pagamentos

por SampaNews 20 de abril de 2026
20 de abril de 2026
2

Pesquisadores da Proofpoint identificaram um grupo criminoso realizando ataques coordenados contra transportadoras e empresas de logística nos Estados Unidos. O objetivo é roubar cargas físicas e interceptar transferências financeiras. As operações têm ligação direta com o crime organizado, segundo o relatório divulgado pela empresa de segurança.

O vetor inicial é engenharia social. Os atacantes comprometeram uma plataforma de licitação de fretes, os chamados load boards. Depois disso, enviaram e-mails a transportadoras oferecendo falsos trabalhos de transporte.

smart_display

Nossos vídeos em destaque

Ataques cibernéticos contra transportadoras têm como objetivo final o desvio de cargas físicas, com foco em alimentos e bebidas.

A mensagem entregava um arquivo VBS malicioso. Ao ser executado, o arquivo disparava uma cadeia PowerShell, instalava o ScreenConnect para acesso remoto e exibia um contrato falso para disfarçar a intrusão.

A Proofpoint conseguiu observar a operação em detalhes porque, em fevereiro de 2026, os atacantes comprometeram um ambiente de isca controlado pela empresa parceira Deception.pro. O ambiente ficou comprometido por mais de um mês, dando visibilidade rara sobre as ferramentas, a cadeia de decisões e o comportamento pós-acesso dos invasores.

Persistência por camadas e assinatura de código como serviço

Depois de garantir o acesso inicial, a prioridade do grupo foi a persistência. Ao longo de um mês, eles instalaram múltiplas instâncias do ScreenConnect, além das ferramentas Pulseway e SimpleHelp. O objetivo era manter controle mesmo que uma das ferramentas fosse detectada e removida.

ilustracao-de-alerta-de-virus-no-computador
Grupo criminoso usa ferramentas de acesso remoto para infiltrar sistemas de empresas de logística e coletar credenciais financeiras.

Os criminosos usaram um método chamado pelos pesquisadores de “signing-as-a-service”. Basicamente, o grupo usou uma cadeia PowerShell para baixar o instalador do ScreenConnect, re-assinar o executável com um certificado fraudulento, mas tecnicamente válido, e instalá-lo silenciosamente.

Isso porque certificados revogados deixam de funcionar. Ao substituir os componentes originais por versões re-assinadas, os atacantes garantiam acesso remoto persistente e com aparência legítima para as ferramentas de segurança.

Coleta de credenciais com foco em finanças e logística

Com acesso estável, os atacantes partiram para a fase de reconhecimento e coleta. Eles executaram manualmente verificações em contas como o PayPal e rodaram uma ferramenta customizada para localizar dados de carteiras de criptomoedas, enviando os resultados via Telegram.

rede-de-pedofilia-telegram-franca-1.jpg
Atacantes usam o Telegram como canal de exfiltração de dados, enviando credenciais e resultados de scripts em tempo real.

Mais de uma dúzia de scripts PowerShell foram usados para perfilar as vítimas. Para isso, os criminosos usavam dados como histórico de navegação, dados de usuário e indícios de acesso a plataformas bancárias, de pagamento, logística e contabilidade.

Os scripts copiavam arquivos bloqueados pelo sistema, armazenavam dados em pastas ocultas e rodavam com privilégios SYSTEM. Os atacantes varreram os bancos de dados de navegadores, identificaram serviços de alto valor e reportaram os achados via Telegram. Eles, inclusive, usavam tarefas agendadas para contornar controles de segurança.

Os alvos mapeados incluíam bancos, serviços de transferência de dinheiro, sistemas de pagamento de frotas e plataformas de frete. 

open-finance-transformação-setor-financeiro
Plataformas bancárias, sistemas de pagamento de frotas e serviços de transferência estão entre os principais alvos mapeados pelos atacantes.

Prejuízo em escala bilionária

A Proofpoint havia relatado pela primeira vez, em novembro de 2025, que criminosos estavam usando ferramentas RMM, um software de monitoramento e gerenciamento remoto, para atacar o setor de transportes.

O grupo está ativo desde junho de 2025 e atua em conjunto com o crime organizado para desviar cargas, com foco em alimentos e bebidas. As perdas reportadas na América do Norte por esse tipo de golpe chegaram a US$ 6,6 bilhões em 2025.

“Para organizações de transporte, logística e frete, esses achados reforçam a importância de monitorar ferramentas de gerenciamento remoto não autorizadas, atividade PowerShell suspeita e telemetria anômala de navegadores associada ao acesso a plataformas financeiras”, conclui o relatório da Proofpoint.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Cuba destaca reunião “respeitosa” com autoridades dos EUA em Havana
próxima postagem
Nissan confirma novo GT-R e descarta versão elétrica por enquanto

Você também pode gostar

Cupom FutFanatics | Até 75% off – Abril...

20 de abril de 2026

Android: 5 jogos grátis em alta para baixar...

20 de abril de 2026

Vercel confirma invasão após hacker colocar dados à...

20 de abril de 2026

Apple anuncia que Tim Cook deixará cargo de...

20 de abril de 2026

POSTS MAIS RECENTES

  • Primeiro Mercedes Classe C elétrico tem cara de GLC e autonomia de até 762 km
  • Cupom FutFanatics | Até 75% off – Abril 2026
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (20)
  • Campinas pode se tornar 1ª cidade cardioprotegida do Brasil; entenda
  • Irã não aceita negociações com EUA sob ameaças, diz presidente do Parlamento

Siga-nos

  • Recente
  • Popular
  • Primeiro Mercedes Classe C elétrico tem cara de GLC e autonomia de até 762 km

    20 de abril de 2026
  • Cupom FutFanatics | Até 75% off – Abril 2026

    20 de abril de 2026
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (20)

    20 de abril de 2026
  • Campinas pode se tornar 1ª cidade cardioprotegida do Brasil; entenda

    20 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Gabriel Araújo conquista Laureus, maior premiação do esporte...

20 de abril de 2026

Vercel confirma invasão após hacker colocar dados à...

20 de abril de 2026

Homem é agredido durante roubo de corrente em...

20 de abril de 2026

Peru analisa cédulas eleitorais contestadas e resultado final...

20 de abril de 2026

Amazon põe mais US$ 5 bi na Anthropic...

20 de abril de 2026

Leitura obrigatória

  • Primeiro Mercedes Classe C elétrico tem cara de GLC e autonomia de até 762 km

    20 de abril de 2026
  • Cupom FutFanatics | Até 75% off – Abril 2026

    20 de abril de 2026
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (20)

    20 de abril de 2026
  • Campinas pode se tornar 1ª cidade cardioprotegida do Brasil; entenda

    20 de abril de 2026
  • Irã não aceita negociações com EUA sob ameaças, diz presidente do Parlamento

    20 de abril de 2026

Newsletter

Posts relacionados

  • Cupom FutFanatics | Até 75% off – Abril 2026

    20 de abril de 2026
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (20)

    20 de abril de 2026
  • Vercel confirma invasão após hacker colocar dados à venda por US$ 2 milhões

    20 de abril de 2026
  • Apple anuncia que Tim Cook deixará cargo de CEO; conheça novo executivo

    20 de abril de 2026
  • Final explicado de Treta Temporada 2: Entenda desfecho da série da Netflix

    20 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
TSE propõe novas regras eleitorais para pleito de 2026
20 de janeiro de 2026

Postagens Aleatórias

Caoa Changan quer ter híbridos e EREV flex no Brasil ainda em 2026
7 de março de 2026
Mulheres na percussão: grupo Agbelas toca no pré-carnaval do Rio
6 de fevereiro de 2026
EUA e Irã deixam porta aberta para diálogo após conversas tensas em Islamabad
13 de abril de 2026

Categorias Populares

  • Tecnologia (3.153)
  • Política (2.373)
  • Mundo (2.248)
  • Campinas (1.046)
  • Economia (834)
  • Negócios (813)
  • Auto (628)
  • Bragança Paulista (597)
  • Esporte (359)
  • Cultura (259)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home