sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O Morro dos Ventos Uivantes lidera bilheteria global, apesar das controvérsias
18 de fevereiro de 2026
Bebê de 5 meses é agredida pelo ex-namorado da mãe em Jaguariúna
18 de fevereiro de 2026
Quem foi Robert Duvall? Relembre a carreira de um dos maiores atores de Hollywood
18 de fevereiro de 2026
Chuva e ventos fortes encerram Carnaval de Paulínia mais cedo e causam danos em estruturas; veja vídeo
18 de fevereiro de 2026
quarta-feira, fevereiro 18, 2026
Top Posts
O Morro dos Ventos Uivantes lidera bilheteria global,...
Bebê de 5 meses é agredida pelo ex-namorado...
Quem foi Robert Duvall? Relembre a carreira de...
Chuva e ventos fortes encerram Carnaval de Paulínia...
ChatGPT terá acesso ao seu número de telefone?...
Headsets, controles, jogos e mais de grandes marcas...
Robôs aspiradores em promoção e com cupons no...
Google fora do ar? YouTube e outros serviços...
PS4 ainda recebe lançamentos em 2026! Veja lista...
9 recursos que chegarão aos iPhones com o...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O Morro dos Ventos Uivantes lidera bilheteria global, apesar das controvérsias
18 de fevereiro de 2026
Bebê de 5 meses é agredida pelo ex-namorado da mãe em Jaguariúna
18 de fevereiro de 2026
Quem foi Robert Duvall? Relembre a carreira de um dos maiores atores de Hollywood
18 de fevereiro de 2026
Chuva e ventos fortes encerram Carnaval de Paulínia mais cedo e causam danos em estruturas; veja vídeo
18 de fevereiro de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O Morro dos Ventos Uivantes lidera bilheteria global, apesar das controvérsias
18 de fevereiro de 2026
Bebê de 5 meses é agredida pelo ex-namorado da mãe em Jaguariúna
18 de fevereiro de 2026
Quem foi Robert Duvall? Relembre a carreira de um dos maiores atores de Hollywood
18 de fevereiro de 2026
Chuva e ventos fortes encerram Carnaval de Paulínia mais cedo e causam danos em estruturas; veja vídeo
18 de fevereiro de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

ShinyHunters: criminosos se passam por técnicos de TI e roubam credenciais de funcionários

por SampaNews 2 de fevereiro de 2026
2 de fevereiro de 2026
4

Uma nova onda de ataques cibernéticos está mirando empresas por meio de ligações falsas. Membros do grupo cibercriminoso ShinyHunters ligam diretamente para funcionários fingindo ser da equipe de TI interna e os convencem a entregar credenciais de acesso e códigos de autenticação multifatorial em tempo real.

De acordo com relatório divulgado hoje pelo Google Threat Intelligence Group e pela Mandiant, empresa de segurança cibernética, múltiplos grupos de ameaças estão usando técnicas de phishing por voz, conhecidas como vishing, combinadas com sites falsos sofisticados para roubar credenciais de login único e burlar sistemas de autenticação multifatorial.

smart_display

Nossos vídeos em destaque

Como funciona o golpe

A operação é coordenada e acontece em tempo real. Os agentes de ameaças se passam por funcionários de TI ou de helpdesk corporativo e ligam diretamente para os funcionários-alvo, alegando que as configurações de autenticação multifatorial precisam ser atualizadas urgentemente.

Durante a ligação, o funcionário é direcionado a um site de phishing que se assemelha perfeitamente ao portal de login de sua empresa. Segundo a Okta, esses sites estão usando kits de phishing avançados que permitem aos criminosos exibir diálogos interativos enquanto estão ao telefone com a vítima.

A parte mais sofisticada do ataque acontece quando o funcionário ainda está na linha com o falso atendente de TI. 

O invasor transmite as credenciais roubadas em tempo real para outro sistema, aciona desafios legítimos de autenticação multifatorial e diz ao alvo exatamente como responder, incluindo aprovar notificações push no celular ou inserir senhas temporárias de uso único.

Isso permite que os invasores se autentiquem com sucesso usando as credenciais roubadas e registrem seus próprios dispositivos na autenticação multifatorial da vítima. Com isso, eles garantem acesso persistente mesmo depois que a ligação termina.

Acesso total aos dados em nuvem

Depois de obter acesso a uma conta comprometida, os criminosos fazem login no painel de administração de serviços como Okta, Microsoft Entra ou Google SSO da organização. Esses painéis funcionam como um documento centralizado que lista todos os aplicativos e serviços em nuvem aos quais o usuário tem permissão para acessar.

Esses aplicativos incluem Salesforce, um dos principais alvos do ShinyHunters, além de Microsoft 365, SharePoint, DocuSign, Slack, Atlassian, Dropbox, Google Drive e muitas outras plataformas internas e de terceiros. 

Para agentes de ameaças focados em roubo de dados e extorsão, o painel de login único se torna um trampolim direto para os dados em nuvem de uma empresa inteira, permitindo que acessem múltiplos serviços críticos a partir de uma única conta comprometida.

A Mandiant demonstrou que eventos do Microsoft 365 e SharePoint revelam downloads de arquivos em que o User-Agent identifica o PowerShell, indicando que scripts ou ferramentas automatizadas foram usados para baixar dados em massa.

Atividades de login no Salesforce originadas de endereços IP posteriormente identificados como usados pelos agentes da ameaça também foram registradas. Registros de auditoria do DocuSign mostram downloads em massa de documentos vinculados aos mesmos indicadores de comprometimento.

Depois de conseguir acesso, os criminosos também tentam encobrir seus rastros. Usando uma ferramenta atrelada ao Google Workspace, eles tentam excluir o e-mail que notifica que foi possível atrelar a conta a outro dispositivo. 

ShinyHunters não são os únicos usando a técnica

A Mandiant está rastreando essa atividade maliciosa em diferentes grupos de ameaças identificados como UNC6661, UNC6671 e UNC6240, o próprio ShinyHunters. 

O grupo UNC6661 é responsável pelos ataques iniciais de invasão e roubo de dados. Eles registram seus domínios de phishing através da NICENIC e geralmente usam formatos como nomedaempresasso.com ou nomedaempresainternal.com.

No entanto, o ShinyHunters, também conhecido como UNC6240, confirmou ao BleepingComputer que seu foco principal são os dados do Salesforce. 

As exigências de extorsão são enviadas pelo ShinyHunters e incluem um ID do mensageiro Tox usado por eles em tentativas de extorsão anteriores.

Já o grupo UNC6671 está usando técnicas de vishing semelhantes, mas com seus domínios de phishing registrados através da Tucows. 

Ao contrário do UNC6661, as exigências de extorsão do UNC6671 não são enviadas sob o nome ShinyHunters, usam um ID Tox diferente para negociação e utilizam táticas de pressão muito mais agressivas, incluindo assédio direto ao pessoal da empresa.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nosso canal do YouTube e newsletter para mais notícias de segurança e tecnologia.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
PF proíbe gravações de programa “Área Restrita” no aeroporto de Viracopos; entenda
próxima postagem
SpaceX e xAI devem se fundir em operação que pode criar gigante de US$ 1,25 trilhão

Você também pode gostar

O Morro dos Ventos Uivantes lidera bilheteria global,...

18 de fevereiro de 2026

Quem foi Robert Duvall? Relembre a carreira de...

18 de fevereiro de 2026

ChatGPT terá acesso ao seu número de telefone?...

18 de fevereiro de 2026

Headsets, controles, jogos e mais de grandes marcas...

18 de fevereiro de 2026

POSTS MAIS RECENTES

  • O Morro dos Ventos Uivantes lidera bilheteria global, apesar das controvérsias
  • Bebê de 5 meses é agredida pelo ex-namorado da mãe em Jaguariúna
  • Quem foi Robert Duvall? Relembre a carreira de um dos maiores atores de Hollywood
  • Chuva e ventos fortes encerram Carnaval de Paulínia mais cedo e causam danos em estruturas; veja vídeo
  • ChatGPT terá acesso ao seu número de telefone? Entenda nova política

Siga-nos

  • Recente
  • Popular
  • O Morro dos Ventos Uivantes lidera bilheteria global, apesar das controvérsias

    18 de fevereiro de 2026
  • Bebê de 5 meses é agredida pelo ex-namorado da mãe em Jaguariúna

    18 de fevereiro de 2026
  • Quem foi Robert Duvall? Relembre a carreira de um dos maiores atores de Hollywood

    18 de fevereiro de 2026
  • Chuva e ventos fortes encerram Carnaval de Paulínia mais cedo e causam danos em estruturas; veja vídeo

    18 de fevereiro de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Headsets, controles, jogos e mais de grandes marcas...

18 de fevereiro de 2026

Robôs aspiradores em promoção e com cupons no...

18 de fevereiro de 2026

Google fora do ar? YouTube e outros serviços...

18 de fevereiro de 2026

PS4 ainda recebe lançamentos em 2026! Veja lista...

18 de fevereiro de 2026

9 recursos que chegarão aos iPhones com o...

18 de fevereiro de 2026

Leitura obrigatória

  • O Morro dos Ventos Uivantes lidera bilheteria global, apesar das controvérsias

    18 de fevereiro de 2026
  • Bebê de 5 meses é agredida pelo ex-namorado da mãe em Jaguariúna

    18 de fevereiro de 2026
  • Quem foi Robert Duvall? Relembre a carreira de um dos maiores atores de Hollywood

    18 de fevereiro de 2026
  • Chuva e ventos fortes encerram Carnaval de Paulínia mais cedo e causam danos em estruturas; veja vídeo

    18 de fevereiro de 2026
  • ChatGPT terá acesso ao seu número de telefone? Entenda nova política

    18 de fevereiro de 2026

Newsletter

Posts relacionados

  • O Morro dos Ventos Uivantes lidera bilheteria global, apesar das controvérsias

    18 de fevereiro de 2026
  • Quem foi Robert Duvall? Relembre a carreira de um dos maiores atores de Hollywood

    18 de fevereiro de 2026
  • ChatGPT terá acesso ao seu número de telefone? Entenda nova política

    18 de fevereiro de 2026
  • Headsets, controles, jogos e mais de grandes marcas com até 61% OFF no Mercado Livre

    18 de fevereiro de 2026
  • Robôs aspiradores em promoção e com cupons no Magazine Luiza; aproveite

    18 de fevereiro de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Brasileirão feminino: TV Brasil mostra confronto Palmeiras x América
13 de fevereiro de 2026
Homem é flagrado por câmeras furtando gel de banho em farmácia no Centro de Bragança Paulista
14 de fevereiro de 2026

Postagens Aleatórias

Economia do Brasil é sufocada por interesses arraigados, alerta The Economist
12 de fevereiro de 2026
Corpo é localizado durante buscas por avião que desapareceu na Indonésia
18 de janeiro de 2026
Três pessoas morrem e quatro ficam feridas em avalanches nos Alpes franceses
17 de fevereiro de 2026

Categorias Populares

  • Tecnologia (862)
  • Política (604)
  • Mundo (563)
  • Negócios (271)
  • Economia (259)
  • Campinas (248)
  • Auto (219)
  • Bragança Paulista (217)
  • Cultura (129)
  • Esporte (98)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home