sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Final explicado de Treta Temporada 2: Entenda desfecho da série da Netflix
20 de abril de 2026
Bragança Shopping anuncia inauguração do quiosque We Pink
20 de abril de 2026
Ronaldinho Coin: documentário do ex-jogador na Netflix impulsiona criptomoeda
20 de abril de 2026
Turista canadense é morta a tiros em um dos principais pontos turísticos do México
20 de abril de 2026
segunda-feira, abril 20, 2026
Top Posts
Final explicado de Treta Temporada 2: Entenda desfecho...
Bragança Shopping anuncia inauguração do quiosque We Pink
Ronaldinho Coin: documentário do ex-jogador na Netflix impulsiona...
Turista canadense é morta a tiros em um...
Zema: Levarei minha candidatura até o fim; oposição...
Apple troca comando: John Ternus assume como CEO...
Pragmata vende 1 milhão de cópias em apenas...
Artesanato alagoano ganha destaque na 64ª Semana de...
Nissan confirma novo GT-R e descarta versão elétrica...
Criminosos invadem empresas de logística para roubar cargas...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Final explicado de Treta Temporada 2: Entenda desfecho da série da Netflix
20 de abril de 2026
Bragança Shopping anuncia inauguração do quiosque We Pink
20 de abril de 2026
Ronaldinho Coin: documentário do ex-jogador na Netflix impulsiona criptomoeda
20 de abril de 2026
Turista canadense é morta a tiros em um dos principais pontos turísticos do México
20 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Final explicado de Treta Temporada 2: Entenda desfecho da série da Netflix
20 de abril de 2026
Bragança Shopping anuncia inauguração do quiosque We Pink
20 de abril de 2026
Ronaldinho Coin: documentário do ex-jogador na Netflix impulsiona criptomoeda
20 de abril de 2026
Turista canadense é morta a tiros em um dos principais pontos turísticos do México
20 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos invadem empresas de logística para roubar cargas e desviar pagamentos

por SampaNews 20 de abril de 2026
20 de abril de 2026
1

Pesquisadores da Proofpoint identificaram um grupo criminoso realizando ataques coordenados contra transportadoras e empresas de logística nos Estados Unidos. O objetivo é roubar cargas físicas e interceptar transferências financeiras. As operações têm ligação direta com o crime organizado, segundo o relatório divulgado pela empresa de segurança.

O vetor inicial é engenharia social. Os atacantes comprometeram uma plataforma de licitação de fretes, os chamados load boards. Depois disso, enviaram e-mails a transportadoras oferecendo falsos trabalhos de transporte.

smart_display

Nossos vídeos em destaque

Ataques cibernéticos contra transportadoras têm como objetivo final o desvio de cargas físicas, com foco em alimentos e bebidas.

A mensagem entregava um arquivo VBS malicioso. Ao ser executado, o arquivo disparava uma cadeia PowerShell, instalava o ScreenConnect para acesso remoto e exibia um contrato falso para disfarçar a intrusão.

A Proofpoint conseguiu observar a operação em detalhes porque, em fevereiro de 2026, os atacantes comprometeram um ambiente de isca controlado pela empresa parceira Deception.pro. O ambiente ficou comprometido por mais de um mês, dando visibilidade rara sobre as ferramentas, a cadeia de decisões e o comportamento pós-acesso dos invasores.

Persistência por camadas e assinatura de código como serviço

Depois de garantir o acesso inicial, a prioridade do grupo foi a persistência. Ao longo de um mês, eles instalaram múltiplas instâncias do ScreenConnect, além das ferramentas Pulseway e SimpleHelp. O objetivo era manter controle mesmo que uma das ferramentas fosse detectada e removida.

ilustracao-de-alerta-de-virus-no-computador
Grupo criminoso usa ferramentas de acesso remoto para infiltrar sistemas de empresas de logística e coletar credenciais financeiras.

Os criminosos usaram um método chamado pelos pesquisadores de “signing-as-a-service”. Basicamente, o grupo usou uma cadeia PowerShell para baixar o instalador do ScreenConnect, re-assinar o executável com um certificado fraudulento, mas tecnicamente válido, e instalá-lo silenciosamente.

Isso porque certificados revogados deixam de funcionar. Ao substituir os componentes originais por versões re-assinadas, os atacantes garantiam acesso remoto persistente e com aparência legítima para as ferramentas de segurança.

Coleta de credenciais com foco em finanças e logística

Com acesso estável, os atacantes partiram para a fase de reconhecimento e coleta. Eles executaram manualmente verificações em contas como o PayPal e rodaram uma ferramenta customizada para localizar dados de carteiras de criptomoedas, enviando os resultados via Telegram.

rede-de-pedofilia-telegram-franca-1.jpg
Atacantes usam o Telegram como canal de exfiltração de dados, enviando credenciais e resultados de scripts em tempo real.

Mais de uma dúzia de scripts PowerShell foram usados para perfilar as vítimas. Para isso, os criminosos usavam dados como histórico de navegação, dados de usuário e indícios de acesso a plataformas bancárias, de pagamento, logística e contabilidade.

Os scripts copiavam arquivos bloqueados pelo sistema, armazenavam dados em pastas ocultas e rodavam com privilégios SYSTEM. Os atacantes varreram os bancos de dados de navegadores, identificaram serviços de alto valor e reportaram os achados via Telegram. Eles, inclusive, usavam tarefas agendadas para contornar controles de segurança.

Os alvos mapeados incluíam bancos, serviços de transferência de dinheiro, sistemas de pagamento de frotas e plataformas de frete. 

open-finance-transformação-setor-financeiro
Plataformas bancárias, sistemas de pagamento de frotas e serviços de transferência estão entre os principais alvos mapeados pelos atacantes.

Prejuízo em escala bilionária

A Proofpoint havia relatado pela primeira vez, em novembro de 2025, que criminosos estavam usando ferramentas RMM, um software de monitoramento e gerenciamento remoto, para atacar o setor de transportes.

O grupo está ativo desde junho de 2025 e atua em conjunto com o crime organizado para desviar cargas, com foco em alimentos e bebidas. As perdas reportadas na América do Norte por esse tipo de golpe chegaram a US$ 6,6 bilhões em 2025.

“Para organizações de transporte, logística e frete, esses achados reforçam a importância de monitorar ferramentas de gerenciamento remoto não autorizadas, atividade PowerShell suspeita e telemetria anômala de navegadores associada ao acesso a plataformas financeiras”, conclui o relatório da Proofpoint.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Cuba destaca reunião “respeitosa” com autoridades dos EUA em Havana
próxima postagem
Nissan confirma novo GT-R e descarta versão elétrica por enquanto

Você também pode gostar

Final explicado de Treta Temporada 2: Entenda desfecho...

20 de abril de 2026

Ronaldinho Coin: documentário do ex-jogador na Netflix impulsiona...

20 de abril de 2026

Pragmata vende 1 milhão de cópias em apenas...

20 de abril de 2026

Microsoft vai sortear US$ 1 milhão e carros...

20 de abril de 2026

POSTS MAIS RECENTES

  • Final explicado de Treta Temporada 2: Entenda desfecho da série da Netflix
  • Bragança Shopping anuncia inauguração do quiosque We Pink
  • Ronaldinho Coin: documentário do ex-jogador na Netflix impulsiona criptomoeda
  • Turista canadense é morta a tiros em um dos principais pontos turísticos do México
  • Zema: Levarei minha candidatura até o fim; oposição estará junta no segundo turno

Siga-nos

  • Recente
  • Popular
  • Final explicado de Treta Temporada 2: Entenda desfecho da série da Netflix

    20 de abril de 2026
  • Bragança Shopping anuncia inauguração do quiosque We Pink

    20 de abril de 2026
  • Ronaldinho Coin: documentário do ex-jogador na Netflix impulsiona criptomoeda

    20 de abril de 2026
  • Turista canadense é morta a tiros em um dos principais pontos turísticos do México

    20 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Apple troca comando: John Ternus assume como CEO...

20 de abril de 2026

Pragmata vende 1 milhão de cópias em apenas...

20 de abril de 2026

Artesanato alagoano ganha destaque na 64ª Semana de...

20 de abril de 2026

Nissan confirma novo GT-R e descarta versão elétrica...

20 de abril de 2026

Criminosos invadem empresas de logística para roubar cargas...

20 de abril de 2026

Leitura obrigatória

  • Final explicado de Treta Temporada 2: Entenda desfecho da série da Netflix

    20 de abril de 2026
  • Bragança Shopping anuncia inauguração do quiosque We Pink

    20 de abril de 2026
  • Ronaldinho Coin: documentário do ex-jogador na Netflix impulsiona criptomoeda

    20 de abril de 2026
  • Turista canadense é morta a tiros em um dos principais pontos turísticos do México

    20 de abril de 2026
  • Zema: Levarei minha candidatura até o fim; oposição estará junta no segundo turno

    20 de abril de 2026

Newsletter

Posts relacionados

  • Final explicado de Treta Temporada 2: Entenda desfecho da série da Netflix

    20 de abril de 2026
  • Ronaldinho Coin: documentário do ex-jogador na Netflix impulsiona criptomoeda

    20 de abril de 2026
  • Pragmata vende 1 milhão de cópias em apenas dois dias no PC e consoles

    20 de abril de 2026
  • Microsoft vai sortear US$ 1 milhão e carros da Mercedes para quem usar o Edge

    20 de abril de 2026
  • iOS 27: pelo menos 4 modelos antigos de iPhone não devem receber atualização

    20 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
TSE propõe novas regras eleitorais para pleito de 2026
20 de janeiro de 2026

Postagens Aleatórias

Membro do Politburo chinês é investigado por órgão anticorrupção
3 de abril de 2026
Carro pega fogo e é destruído no Tanque do Moinho
5 de abril de 2026
Testei o Claude Cowork: de faxineiro de arquivos a Product Manager em minutos
19 de janeiro de 2026

Categorias Populares

  • Tecnologia (3.149)
  • Política (2.373)
  • Mundo (2.246)
  • Campinas (1.044)
  • Economia (834)
  • Negócios (812)
  • Auto (627)
  • Bragança Paulista (597)
  • Esporte (358)
  • Cultura (259)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home