Grupo cibercriminoso Jingle Thief mira fraudes com cartões-presente
Pesquisadores de cibersegurança identificaram um grupo de cibercriminosos chamado Jingle Thief, que tem como alvo ambientes de nuvem de organizações nos setores de varejo e serviços ao consumidor, visando fraudes com cartões-presente. Os atacantes utilizam técnicas de phishing e smishing para roubar credenciais e comprometer organizações que emitem esses cartões. Após obter acesso, eles buscam maximizar seu nível de acesso para emitir cartões não autorizados, que são revendidos em mercados paralelos, devido à sua natureza de difícil rastreamento.
O grupo, que opera desde pelo menos 2021, é conhecido por manter acesso prolongado a sistemas comprometidos, realizando reconhecimento extensivo para mapear ambientes de nuvem e evitar detecções. Em campanhas recentes, como as de abril e maio de 2025, o Jingle Thief conseguiu acessar 60 contas de usuários em uma única organização, explorando a infraestrutura baseada em nuvem para se passar por usuários legítimos e acessar dados sensíveis.
Além disso, os atacantes criam regras de encaminhamento de e-mails e registram aplicativos de autenticação falsos para contornar proteções de autenticação multifator. A abordagem discreta e a ênfase na exploração de credenciais em vez de malware personalizado tornam o Jingle Thief uma ameaça significativa, especialmente em períodos festivos, quando a fraude com cartões-presente tende a aumentar.
Fonte: https://thehackernews.com/2025/10/jingle-thief-hackers-exploit-cloud.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
