sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Por que saber usar IA não basta para trabalhar com tecnologia? Especialista explica
5 de junho de 2026
Quais são as notas dos filmes de Todo Mundo em Pânico? Veja ranking no Rotten Tomatoes
5 de junho de 2026
Oportunidade: caixa de som JBL por menos de R$ 350 na Amazon por tempo limitado
5 de junho de 2026
Quatro representantes levam propostas sustentáveis à Conferência Nacional dos ODS em Brasília
5 de junho de 2026
sexta-feira, junho 5, 2026
Top Posts
Por que saber usar IA não basta para...
Quais são as notas dos filmes de Todo...
Oportunidade: caixa de som JBL por menos de...
Quatro representantes levam propostas sustentáveis à Conferência Nacional...
Governo suspende Lecar do Programa Mover por não...
Android 17 testa 4 temas novos e escolha...
Motociclista morre após ser atingido por carro na...
Monitoramento da GCM auxilia na prisão em flagrante...
Netflix substitui EA e anuncia jogo grátis da...
Como é feita a previsão do tempo? Veja...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Por que saber usar IA não basta para trabalhar com tecnologia? Especialista explica
5 de junho de 2026
Quais são as notas dos filmes de Todo Mundo em Pânico? Veja ranking no Rotten Tomatoes
5 de junho de 2026
Oportunidade: caixa de som JBL por menos de R$ 350 na Amazon por tempo limitado
5 de junho de 2026
Quatro representantes levam propostas sustentáveis à Conferência Nacional dos ODS em Brasília
5 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Por que saber usar IA não basta para trabalhar com tecnologia? Especialista explica
5 de junho de 2026
Quais são as notas dos filmes de Todo Mundo em Pânico? Veja ranking no Rotten Tomatoes
5 de junho de 2026
Oportunidade: caixa de som JBL por menos de R$ 350 na Amazon por tempo limitado
5 de junho de 2026
Quatro representantes levam propostas sustentáveis à Conferência Nacional dos ODS em Brasília
5 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos invadem empresas de logística para roubar cargas e desviar pagamentos

por SampaNews 20 de abril de 2026
20 de abril de 2026
19

Pesquisadores da Proofpoint identificaram um grupo criminoso realizando ataques coordenados contra transportadoras e empresas de logística nos Estados Unidos. O objetivo é roubar cargas físicas e interceptar transferências financeiras. As operações têm ligação direta com o crime organizado, segundo o relatório divulgado pela empresa de segurança.

O vetor inicial é engenharia social. Os atacantes comprometeram uma plataforma de licitação de fretes, os chamados load boards. Depois disso, enviaram e-mails a transportadoras oferecendo falsos trabalhos de transporte.

smart_display

Nossos vídeos em destaque

Ataques cibernéticos contra transportadoras têm como objetivo final o desvio de cargas físicas, com foco em alimentos e bebidas.

A mensagem entregava um arquivo VBS malicioso. Ao ser executado, o arquivo disparava uma cadeia PowerShell, instalava o ScreenConnect para acesso remoto e exibia um contrato falso para disfarçar a intrusão.

A Proofpoint conseguiu observar a operação em detalhes porque, em fevereiro de 2026, os atacantes comprometeram um ambiente de isca controlado pela empresa parceira Deception.pro. O ambiente ficou comprometido por mais de um mês, dando visibilidade rara sobre as ferramentas, a cadeia de decisões e o comportamento pós-acesso dos invasores.

Persistência por camadas e assinatura de código como serviço

Depois de garantir o acesso inicial, a prioridade do grupo foi a persistência. Ao longo de um mês, eles instalaram múltiplas instâncias do ScreenConnect, além das ferramentas Pulseway e SimpleHelp. O objetivo era manter controle mesmo que uma das ferramentas fosse detectada e removida.

ilustracao-de-alerta-de-virus-no-computador
Grupo criminoso usa ferramentas de acesso remoto para infiltrar sistemas de empresas de logística e coletar credenciais financeiras.

Os criminosos usaram um método chamado pelos pesquisadores de “signing-as-a-service”. Basicamente, o grupo usou uma cadeia PowerShell para baixar o instalador do ScreenConnect, re-assinar o executável com um certificado fraudulento, mas tecnicamente válido, e instalá-lo silenciosamente.

Isso porque certificados revogados deixam de funcionar. Ao substituir os componentes originais por versões re-assinadas, os atacantes garantiam acesso remoto persistente e com aparência legítima para as ferramentas de segurança.

Coleta de credenciais com foco em finanças e logística

Com acesso estável, os atacantes partiram para a fase de reconhecimento e coleta. Eles executaram manualmente verificações em contas como o PayPal e rodaram uma ferramenta customizada para localizar dados de carteiras de criptomoedas, enviando os resultados via Telegram.

rede-de-pedofilia-telegram-franca-1.jpg
Atacantes usam o Telegram como canal de exfiltração de dados, enviando credenciais e resultados de scripts em tempo real.

Mais de uma dúzia de scripts PowerShell foram usados para perfilar as vítimas. Para isso, os criminosos usavam dados como histórico de navegação, dados de usuário e indícios de acesso a plataformas bancárias, de pagamento, logística e contabilidade.

Os scripts copiavam arquivos bloqueados pelo sistema, armazenavam dados em pastas ocultas e rodavam com privilégios SYSTEM. Os atacantes varreram os bancos de dados de navegadores, identificaram serviços de alto valor e reportaram os achados via Telegram. Eles, inclusive, usavam tarefas agendadas para contornar controles de segurança.

Os alvos mapeados incluíam bancos, serviços de transferência de dinheiro, sistemas de pagamento de frotas e plataformas de frete. 

open-finance-transformação-setor-financeiro
Plataformas bancárias, sistemas de pagamento de frotas e serviços de transferência estão entre os principais alvos mapeados pelos atacantes.

Prejuízo em escala bilionária

A Proofpoint havia relatado pela primeira vez, em novembro de 2025, que criminosos estavam usando ferramentas RMM, um software de monitoramento e gerenciamento remoto, para atacar o setor de transportes.

O grupo está ativo desde junho de 2025 e atua em conjunto com o crime organizado para desviar cargas, com foco em alimentos e bebidas. As perdas reportadas na América do Norte por esse tipo de golpe chegaram a US$ 6,6 bilhões em 2025.

“Para organizações de transporte, logística e frete, esses achados reforçam a importância de monitorar ferramentas de gerenciamento remoto não autorizadas, atividade PowerShell suspeita e telemetria anômala de navegadores associada ao acesso a plataformas financeiras”, conclui o relatório da Proofpoint.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Cuba destaca reunião “respeitosa” com autoridades dos EUA em Havana
próxima postagem
Nissan confirma novo GT-R e descarta versão elétrica por enquanto

Você também pode gostar

Por que saber usar IA não basta para...

5 de junho de 2026

Quais são as notas dos filmes de Todo...

5 de junho de 2026

Oportunidade: caixa de som JBL por menos de...

5 de junho de 2026

Android 17 testa 4 temas novos e escolha...

5 de junho de 2026

POSTS MAIS RECENTES

  • Por que saber usar IA não basta para trabalhar com tecnologia? Especialista explica
  • Quais são as notas dos filmes de Todo Mundo em Pânico? Veja ranking no Rotten Tomatoes
  • Oportunidade: caixa de som JBL por menos de R$ 350 na Amazon por tempo limitado
  • Quatro representantes levam propostas sustentáveis à Conferência Nacional dos ODS em Brasília
  • Governo suspende Lecar do Programa Mover por não comprovar investimentos

Siga-nos

  • Recente
  • Popular
  • Por que saber usar IA não basta para trabalhar com tecnologia? Especialista explica

    5 de junho de 2026
  • Quais são as notas dos filmes de Todo Mundo em Pânico? Veja ranking no Rotten Tomatoes

    5 de junho de 2026
  • Oportunidade: caixa de som JBL por menos de R$ 350 na Amazon por tempo limitado

    5 de junho de 2026
  • Quatro representantes levam propostas sustentáveis à Conferência Nacional dos ODS em Brasília

    5 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Android 17 testa 4 temas novos e escolha...

5 de junho de 2026

Motociclista morre após ser atingido por carro na...

5 de junho de 2026

Monitoramento da GCM auxilia na prisão em flagrante...

5 de junho de 2026

Netflix substitui EA e anuncia jogo grátis da...

5 de junho de 2026

Como é feita a previsão do tempo? Veja...

5 de junho de 2026

Leitura obrigatória

  • Por que saber usar IA não basta para trabalhar com tecnologia? Especialista explica

    5 de junho de 2026
  • Quais são as notas dos filmes de Todo Mundo em Pânico? Veja ranking no Rotten Tomatoes

    5 de junho de 2026
  • Oportunidade: caixa de som JBL por menos de R$ 350 na Amazon por tempo limitado

    5 de junho de 2026
  • Quatro representantes levam propostas sustentáveis à Conferência Nacional dos ODS em Brasília

    5 de junho de 2026
  • Governo suspende Lecar do Programa Mover por não comprovar investimentos

    5 de junho de 2026

Newsletter

Posts relacionados

  • Por que saber usar IA não basta para trabalhar com tecnologia? Especialista explica

    5 de junho de 2026
  • Quais são as notas dos filmes de Todo Mundo em Pânico? Veja ranking no Rotten Tomatoes

    5 de junho de 2026
  • Oportunidade: caixa de som JBL por menos de R$ 350 na Amazon por tempo limitado

    5 de junho de 2026
  • Android 17 testa 4 temas novos e escolha de cores avançada; confira

    5 de junho de 2026
  • Netflix substitui EA e anuncia jogo grátis da Copa do Mundo 2026 para celular

    5 de junho de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026
Rede e PSOL pedem que PGR investigue Flávio por possível atentado à soberania
30 de maio de 2026

Postagens Aleatórias

Lula sanciona lei que regulamenta a profissão de doula
8 de abril de 2026
Dubai, Frankfurt e mais: os aeroportos mais poluentes do mundo; veja ranking
13 de maio de 2026
Trump: Inflação está em queda nos EUA, e mercado de ações está em alta
17 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.813)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.674)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (909)
  • Bragança Paulista (875)
  • Esporte (506)
  • Saúde (400)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home