Como Construir Um Robô com Lego

O FBI emitiu um aviso aos varejistas dos Estados Unidos sobre um grupo de hackers maliciosos motivados financeiramente que têm como alvo os funcionários com ataques de phishing na tentativa de criar cartões-presente fraudulentos.
Funcionários dos escritórios corporativos de empresas varejistas dos EUA foram alvos de sofisticados ataques de phishing por e-mail e phishing por SMS (“smishing”). Esses ataques tentam obter acesso a contas de funcionários, sistemas de TI e serviços em nuvem usados pela empresa.
Uma vez que conseguem acesso, os cibercriminosos visam outros funcionários para se movimentar lateralmente pela rede. Eles tentam roubar senhas e chaves SSH que permitiriam, eventualmente, a criação de cartões-presente não autorizados.
Os cartões-presente são uma opção popular e conveniente, mas sua facilidade de uso os tornou um alvo principal para golpistas.
Apenas em 2023, golpes com cartões-presente foram responsáveis por perdas impressionantes de US $ 217 milhões para os consumidores.
“”Esvaziamento de cartão”” é uma tática particularmente insidiosa, na qual golpistas coletam informações sobre cartões-presente que ainda não foram comprados. Mais tarde, depois que são comprados por um consumidor desprevenido, os golpistas podem usar os detalhes roubados do cartão-presente para fazer compras.
Mas o grupo cujas atividades o FBI está alertando, STORM-0539, não apenas rouba informações de cartões-presente. Eles também estão interessados em coletar dados de funcionários e detalhes de configuração de rede. Esses detalhes podem ser vendidos posteriormente para outros cibercriminosos ou explorados em ataques mais amplos no futuro.
O grupo de cibercrime STORM-0539 (também conhecido como Atlas Lion) está ativo desde pelo menos 2021. Ele se tornou notório pelo sofisticado kit de phishing que permite derrotar as defesas de autenticação multifator (MFA).
Eles também são conhecidos por sua persistência. A gangue STORM-0539 usa uma variedade de técnicas para continuar os ataques mesmo depois que uma organização implementou defesas.
O aviso do FBI segue um alerta semelhante da Microsoft em dezembro sobre a atividade aumentada do STORM-0539 durante a temporada de festas.
No passado, os golpistas também removeram fisicamente os cartões-presente das prateleiras das lojas, registraram as informações de ativação do cartão-presente e os substituíram por falsificações. Em seguida, os criminosos devolvem os cartões comprometidos às prateleiras, esperando que clientes desavisados os comprem antes de fazer compras fraudulentas usando os fundos das vítimas.
Como consequência, legisladores de alguns estados têm pressionado por uma legislação mais rigorosa que exija embalagens mais seguras para os cartões-presente.