O cibercrime já é considerada uma indústria do crime organizado do tamanho do tráfico internacional de drogas e casos não param de surgir em todo o mundo. De acordo com informações encontradas em um fórum online usados por cibercriminosos, a Polícia de Xangai, uma das maiores cidades da China, sofreu um ataque cibernético que roubou 23 GB de dados. Nesse banco de dados estão informações de até 1 bilhão de cidadãos chineses, segundo a Check Point Software Technologies, fornecedora global de soluções de cibersegurança.
LEIA MAIS: Cinco ciberameaças que tornam um risco usar o Bluetooth
A empresa analisou o fórum utilizado pelos cibercriminosos e descobriu que há ainda mais bancos de dados relacionados à China por lá e que estão sendo oferecidos para venda. Um exemplo é o banco de dados de endereços, com 66 milhões de registros, os quais foram supostamente roubados da empresa logística ShunFeng Express em 2020, bem como outros bancos de dados de chineses de autoescolas.
Segundo a empresa, os cibercriminosos estão frequentemente procurando oportunidades para roubar bancos de dados de diferentes organizações, em alguns casos usando famílias de malware sofisticadas. Em outros casos, esses hackers verificam intervalos de IP de diferentes organizações para identificar ativos e bancos de dados desprotegidos, dos quais poderá roubar.
No caso específico da Polícia de Xangai, como um enorme banco de dados de informações pessoais vazou, há uma grande chance de que os cibercriminosos possam usar esses dados para ataques de phishing e spear-phishing. São golpes que usam informações pessoais para atrair pessoas a clicarem em um link ou baixarem um vírus em seus aparelhos. Uma vez que o banco de dados também inclui números de celular, também é possível que os criminosos tentem ataques de smishing, que fazem a mesma coisa, mas por meio de mensagens SMS.
A Check Point destaca que não é preciso muita preocupação. Soluções antiphishing em computadores e dispositivos móveis são capazes de impedir que links e arquivos infectados com vírus sejam abertos ou baixados. Além disso, pessoas atentas podem perceber golpes que utilizam essas técnicas e evitar se tornar vítimas.
Companhia siderúrgica do Irã é paralisada por ataque cibernético
Outro cibercrime internacional que a Check Point analisou foi o sofrido por uma companhia siderúrgica no Irã. Realizado pelo Predatory Sparrow, um grupo hacktivista que assumiu a responsabilidade pelo ataque, a Khuzestan Steel Company (KSC) foi totalmente paralisada.



