{"id":383330,"date":"2023-09-20T16:11:19","date_gmt":"2023-09-20T16:11:19","guid":{"rendered":"https:\/\/redepress.ecompare.com.br\/noticias\/?p=383330"},"modified":"2023-09-20T19:00:00","modified_gmt":"2023-09-20T19:00:00","slug":"o-crime-compensa-pelo-menos-o-e-crime","status":"publish","type":"post","link":"https:\/\/redepress.com.br\/noticias\/2023\/09\/o-crime-compensa-pelo-menos-o-e-crime\/","title":{"rendered":"O crime compensa, pelo menos o e-Crime"},"content":{"rendered":"<p style=\"text-align: center\"><strong>CLM e SentinelOne desvendam esse ecossistema criminoso<\/strong><\/p>\n<p style=\"text-align: center\"><em>Verdadeira teia interdependente de criminosos colabora e compartilha ferramentas e servi&ccedil;os maliciosos, automatizando a cria&ccedil;&atilde;o de novas e sofisticadas campanhas de ataques e se tornando um neg&oacute;cio cada vez mais lucrativo e de pouco risco<\/em><\/p>\n<p><a href=\"http:\/\/www.clm.tech\/\">CLM<\/a>, distribuidor latino-americano de valor agregado com foco em seguran&ccedil;a da informa&ccedil;&atilde;o, prote&ccedil;&atilde;o de dados, cloud e infraestrutura para data centers, e SentinelOne, um dos l&iacute;deres em seguran&ccedil;a cibern&eacute;tica no mundo, desvendam a complexa teia colaborativa do e-Crime e seus ciberataques. Segundo o diretor de produtos da CLM, Gabriel Camargo, a din&acirc;mica das amea&ccedil;as cibern&eacute;ticas assumiu um novo patamar de complexidade, impulsionada pelo interc&acirc;mbio de servi&ccedil;os, ferramentas e conhecimento entre v&aacute;rios tipos de comparsas, desde aqueles patrocinados por governos at&eacute; gangues perigosas.<\/p>&nbsp;&nbsp;\n<p>&ldquo;No pr&oacute;spero business do <a href=\"https:\/\/www.sentinelone.com\/blog\/detecting-xloader-a-macos-malware-as-a-service-info-stealer-and-keylogger\/\">cibercrime como servi&ccedil;o<\/a> (CaaS), diversos grupos compartilham kits e ferramentas instantaneamente e colaboram de forma muito eficiente, aproveitando-se de servi&ccedil;os partilhados e acess&iacute;veis na <a href=\"https:\/\/www.sentinelone.com\/cybersecurity-101\/what-is-the-dark-web\/\">dark web<\/a>. Compreender como se configura o cen&aacute;rio atual das amea&ccedil;as &eacute; essencial para a ciberseguran&ccedil;a&rdquo;, explica.<\/p>&nbsp;&nbsp;\n<p><strong>Compartilhamento de conhecimentos e de pr&aacute;ticas comerciais maliciosas <\/strong><\/p>\n<p>Nos &uacute;ltimos anos, a disponibilidade de servi&ccedil;os de e-Crime se estabeleceu entre v&aacute;rios n&iacute;veis de cibercriminosos, conduzindo a uma especializa&ccedil;&atilde;o significativa das redes criminosas e promovendo a coopera&ccedil;&atilde;o entre fornecedores il&iacute;citos. Os modelos de Cibercrime como Servi&ccedil;o (CaaS) permitem que os invasores compartilhem conhecimento t&eacute;cnico e pr&aacute;ticas comerciais maliciosas nos dark mercados, onde ficam acess&iacute;veis as ferramentas, os c&oacute;digos e os servi&ccedil;os necess&aacute;rios para ciberataques.<\/p>&nbsp;&nbsp;\n<p>Esse ecossistema funciona como um aut&ecirc;ntico Market Place, no qual aspirantes a hackers podem comprar ou alugar o que precisam para lan&ccedil;ar as suas pr&oacute;prias campanhas. Al&eacute;m disso, os provedores de servi&ccedil;os il&iacute;citos atendem com efici&ecirc;ncia in&uacute;meras entidades criminosas, com ofertas de ofusca&ccedil;&atilde;o, aluguel de&nbsp;<a href=\"https:\/\/www.sentinelone.com\/cybersecurity-101\/botnets\/\">botnets<\/a> IoT, servi&ccedil;os de <a href=\"https:\/\/www.sentinelone.com\/cybersecurity-101\/phishing-scams\/\">phishing<\/a>, geradores de backdoors, entre outros, comercializadas em f&oacute;runs privados na dark web.<\/p>&nbsp;&nbsp;\n<p><strong>Dark Web &ndash; criadouros de novas ondas de cibercrimes <\/strong><\/p>\n<p>A <a href=\"https:\/\/www.sentinelone.com\/blog\/20-years-in-the-dark-the-dark-web-turns-twenty-what-does-this-mean-for-a-ciso\/\">dark web<\/a> &eacute; um centro para o cibercrime moderno, que propicia o interc&acirc;mbio entre cibercriminosos, permitindo ampliar a escala e a complexidade das amea&ccedil;as cibern&eacute;ticas. Esses ambientes il&iacute;citos s&atilde;o alimentados por diversos endere&ccedil;os populares, acess&iacute;veis pelo browser <a href=\"https:\/\/www.sentinelone.com\/blog\/privacy-2019-tor-meek-rise-fall-domain-fronting\/\">TOR<\/a>, na darkNet, como o <a href=\"https:\/\/geti2p.net\/en\/\">I2P<\/a>&nbsp;(Projeto Internet Invis&iacute;vel) e <a href=\"https:\/\/www.hyphanet.org\/index.html\">Hyphanet<\/a>.<\/p>&nbsp;&nbsp;\n<p>Embora esses servi&ccedil;os tamb&eacute;m sirvam a fins leg&iacute;timos, a SentinelOne afirma que n&atilde;o h&aacute; d&uacute;vidas de que os cibercriminosos se beneficiam muito dos recursos oferecidos por eles.<\/p>&nbsp;&nbsp;\n<p><strong>Monetiza&ccedil;&atilde;o das viola&ccedil;&otilde;es &ndash; o surgimento do Initial Access Brokers<\/strong><\/p>\n<p>Surge nesse cen&aacute;rio os <strong>Initial Access Brokers<\/strong> (<strong>IAB<\/strong>s), que <a href=\"https:\/\/www.sentinelone.com\/blog\/evil-markets-selling-access-to-breached-msps-to-low-level-criminals-2\/\">vendem<\/a> acesso n&atilde;o autorizado a sistemas comprometidos, permitindo que os compradores iniciem seus ataques. A introdu&ccedil;&atilde;o da monetiza&ccedil;&atilde;o nas <a href=\"https:\/\/www.sentinelone.com\/cybersecurity-101\/what-is-a-data-breach\/\">viola&ccedil;&otilde;es de dados<\/a> acentua que houve uma transforma&ccedil;&atilde;o das ciberamea&ccedil;as em mercadorias extremamente lucrativas. Os IABs tamb&eacute;m oferecem um mercado para credenciais roubadas, vulnerabilidades de softwares descobertas e outras brechas, capacitando um conjunto mais amplo de criminosos. Com esse acesso imediato a alvos potenciais, os cibercriminosos s&atilde;o capazes de explorar estes gateways para lan&ccedil;ar novas campanhas rapidamente.<\/p>&nbsp;&nbsp;\n<p><strong>Expertise em terceiriza&ccedil;&atilde;o para fins lucrativos e o papel dos ciberassociados <\/strong><\/p>\n<p>A mudan&ccedil;a na forma como os cibercriminosos colaboram tamb&eacute;m &eacute; atribu&iacute;da aos <a href=\"https:\/\/www.sentinelone.com\/labs\/enter-the-maze-demystifying-an-affiliate-involved-in-maze-snow\/\">afiliados ou associados cibern&eacute;ticos<\/a>, indiv&iacute;duos ou grupos que usam seu conhecimento para ajudar em ciberataques em troca de parte nos lucros. Isso permite a especializa&ccedil;&atilde;o dentro do ecossistema criminoso, onde diferentes participantes contribuem com seus conhecimentos para criar um ecossistema de amea&ccedil;as cada vez mais diversificado e potente.<\/p>&nbsp;&nbsp;\n<p>Os afiliados atuam como componentes que integram a estrutura de <a href=\"https:\/\/www.sentinelone.com\/blog\/ransoms-without-ransomware-data-corruption-and-other-new-tactics-in-cyber-extortion\/\">Ransomware como Servi&ccedil;o (RaaS)<\/a> e aproveitam os recursos e ferramentas especializados fornecidos pelas plataformas RaaS para lan&ccedil;ar campanhas sofisticadas, mesmo sem conhecimentos t&eacute;cnicos avan&ccedil;ados. Esta colabora&ccedil;&atilde;o amplifica o alcance e a gravidade dos ataques de ransomware, uma vez que os afiliados operam de forma aut&ocirc;noma com o amparo das plataformas RaaS, expandindo o cen&aacute;rio de amea&ccedil;as.<\/p>&nbsp;&nbsp;\n<p><strong>Facilitadores agem nos bastidores<\/strong><\/p>\n<p>Sob a superf&iacute;cie do cibercrime existe uma rede de facilitadores que alimentam opera&ccedil;&otilde;es maliciosas. Os desenvolvedores do Crypter, por exemplo, criam ferramentas que tentam disfar&ccedil;ar <a href=\"https:\/\/www.sentinelone.com\/cybersecurity-101\/what-is-malware-everything-you-need-to-know\/\">malwares<\/a>, com o intuito de evitar a detec&ccedil;&atilde;o por softwares de seguran&ccedil;a menos sofisticados. J&aacute; os <a href=\"https:\/\/www.sentinelone.com\/wp-content\/uploads\/pdf-gen\/1630604837\/a-deep-dive-into-zebrocys-dropper-docs.pdf?utm_source=twitter.com\/thewebvy?utm_source=twitter.com\/thewebvy\">kits e droppers de malware<\/a> oferecem c&oacute;digo malicioso pr&eacute;-empacotado, reduzindo ainda mais a barreira de entrada no cibercrime e atraindo uma nova gera&ccedil;&atilde;o de poss&iacute;veis criminosos com pouco conhecimento t&eacute;cnico.<\/p>&nbsp;&nbsp;\n<p>A <a href=\"https:\/\/www.sentinelone.com\/cybersecurity-101\/bulletproof-hosting\/\">Bulletproof hosting<\/a> ou hospedagem &agrave; prova de balas tem papel fundamental na interconex&atilde;o dos cibercriminosos. Este tipo de hospedagem &eacute; um ref&uacute;gio seguro para atividades ilegais na web, com infraestrutura resistente a remo&ccedil;&otilde;es e a&ccedil;&otilde;es policiais. Isso porque os provedores t&ecirc;m sua infraestrutura em jurisdi&ccedil;&otilde;es que s&atilde;o conhecidas por terem regulamenta&ccedil;&otilde;es de internet brandas ou inadequadas. E, assim, cibercriminosos podem hospedar conte&uacute;do ilegal, distribuir malwares, criar sites de phishing e outras atividades maliciosas.<\/p>&nbsp;&nbsp;\n<p>&ldquo;&Eacute; o ambiente perfeito para colaborar, partilhar recursos e coordenar ataques, tornando o seu impacto coletivo muito maior do que se tivessem operado de forma independente&rdquo;, explica Camargo.<\/p>&nbsp;&nbsp;\n<p><strong>Criptomoedas tornaram an&ocirc;nima a liquida&ccedil;&atilde;o financeira<\/strong><\/p>\n<p>Por tr&aacute;s da explos&atilde;o do crime cibern&eacute;tico dos &uacute;ltimos anos est&aacute; a capacidade dos criminosos de movimentar grandes somas sem supervis&atilde;o. Criptomoedas como o Bitcoin transformaram a forma como os atacantes gerenciam seus ganhos e conduzem atividades ilegais. As carteiras cripto armazenam ativos digitais com seguran&ccedil;a e permitem transa&ccedil;&otilde;es an&ocirc;nimas em endere&ccedil;os exclusivos. <a href=\"https:\/\/www.sentinelone.com\/blog\/malware-analyst-guide-bitcoin\/\">Mixers ou tumblers<\/a> embaralham transa&ccedil;&otilde;es, garantindo que a origem dos fundos seja dif&iacute;cil de rastrear. Os agentes de amea&ccedil;as tamb&eacute;m usam <strong>Exchanges<\/strong> para converter de uma criptomoeda para outra.<\/p>&nbsp;&nbsp;\n<p>Para a CLM, o crescente interc&acirc;mbio entre os cibercriminosos reflete a complexidade do cen&aacute;rio atual do e-Crime. Demonstra tamb&eacute;m a urg&ecirc;ncia de as organiza&ccedil;&otilde;es estabelecerem estrat&eacute;gias de ciberseguran&ccedil;a de ponta a ponta que sejam capazes de salvaguardar de forma aut&ocirc;noma v&aacute;rias superf&iacute;cies de ataque. &ldquo;A disrup&ccedil;&atilde;o do ecossistema do cibercrime imp&otilde;e aos Conselhos de Administra&ccedil;&atilde;o, aos CISOS e CIOs um grande desafio. A ciberseguran&ccedil;a precisa incluir <a href=\"https:\/\/www.sentinelone.com\/platform\/\">solu&ccedil;&otilde;es<\/a> baseadas em Inteligencia Artificial, que deem visibilidade profunda a todos os sistemas, detectem e respondam a amea&ccedil;as em tempo real e sejam escal&aacute;veis&rdquo;, finaliza Gabriel Camargo.<\/p>&nbsp;&nbsp;\n","protected":false},"excerpt":{"rendered":"<p>CLM e SentinelOne desvendam esse ecossistema criminoso Verdadeira teia interdependente de criminosos colabora e compartilha ferramentas&hellip;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[21201,1],"tags":[10899,18959,3647,1175,4934,13798,16456,5715,7307,2977,30215,469,2676,32358,34077,597,30998,17506,6765,33435,15385,1955,24349,10055,3055,13799,248,3725,16678,202,9461,29745,33967,424,27480,11400,1040,33771,15897,3932,33572,9997,27120,6057,14591,15262,11941,28430,14000,1480,15544,2022,5099,20176],"class_list":["post-383330","post","type-post","status-publish","format-standard","hentry","category-destaques","category-eventos","tag-acoes","tag-administracao","tag-atividades","tag-campanhas","tag-centro","tag-ciberseguranca","tag-clm","tag-cloud","tag-complexidade","tag-conhecimento","tag-criacao","tag-dados","tag-desafio","tag-dinamica","tag-eficiencia","tag-eficiente","tag-entre-outros","tag-especializacao","tag-estrutura","tag-ferramentas","tag-foco","tag-impacto","tag-informacao","tag-infraestrutura","tag-internet","tag-iot","tag-mercado","tag-mercados","tag-mudanca","tag-mundo","tag-os","tag-pelo","tag-praticas","tag-projeto","tag-protecao","tag-protecao-de-dados","tag-prova","tag-provedores","tag-real","tag-recursos","tag-risco","tag-seguranca","tag-seguranca-da-informacao","tag-seguro","tag-servico","tag-servicos","tag-sites","tag-softwares","tag-solucoes","tag-tempo","tag-transformacao","tag-troca","tag-valor","tag-web","wpcat-21201-id","wpcat-1-id"],"_links":{"self":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts\/383330","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/comments?post=383330"}],"version-history":[{"count":0,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts\/383330\/revisions"}],"wp:attachment":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/media?parent=383330"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/categories?post=383330"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/tags?post=383330"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}