Hackers pagam até R 83 mil para funcionários vazarem dados

Um estudo da Check Point Research revelou que grupos de hackers estão adotando táticas inovadoras para obter acesso a sistemas internos de empresas, especialmente bancos e empresas de tecnologia. Em vez de utilizar métodos tradicionais de invasão, como força bruta ou exploração de vulnerabilidades, esses cibercriminosos estão oferecendo recompensas financeiras a funcionários para que eles forneçam acesso a dados sensíveis. Os valores pagos podem variar de US$ 3.000 (cerca de R$ 16.500) a US$ 15.000 (R$ 83 mil) por acesso a informações específicas. Além disso, dados valiosos, como registros de clientes, estão sendo vendidos na dark web por quantias ainda maiores, como US$ 25.000 (R$ 138 mil) por 37 mil registros. Os hackers utilizam apelos emocionais e promessas de liberdade financeira para atrair os funcionários, que são abordados em plataformas como Telegram e redes sociais. O caso de um funcionário da Crowdstrike que vazou informações para um grupo de hackers ilustra o risco que essa abordagem representa, uma vez que contorna as medidas de segurança tradicionais. A situação destaca a necessidade urgente de as empresas implementarem políticas de segurança mais rigorosas e programas de conscientização para seus colaboradores.

Fonte: https://canaltech.com.br/seguranca/hackers-pagam-ate-r-83-mil-para-funcionario-trair-a-empresa-e-vazar-dados/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
24/12/2025 • Risco: ALTO
VAZAMENTO

Hackers pagam até R$ 83 mil para funcionários vazarem dados

RESUMO EXECUTIVO
A manipulação de funcionários para vazamento de dados representa uma nova e séria ameaça à segurança das informações. Com recompensas financeiras atraentes, os hackers estão conseguindo contornar as defesas tradicionais, o que pode resultar em perdas financeiras e complicações legais significativas para as empresas afetadas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a vazamentos de dados e danos à reputação.
Operacional
Vazamento de dados sensíveis e comprometimento da segurança interna
Setores vulneráveis
['Setor financeiro', 'Tecnologia', 'Telecomunicações']

📊 INDICADORES CHAVE

Recompensas de até R$ 83 mil por acesso a dados Indicador
Venda de 37 mil registros por R$ 138 mil na dark web Contexto BR
Grupos de hackers recrutando funcionários em plataformas sociais Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar políticas de segurança interna e protocolos de acesso a dados sensíveis.
2 Implementar programas de conscientização e treinamento para funcionários sobre os riscos de manipulação.
3 Monitorar atividades suspeitas em redes sociais e plataformas de comunicação interna.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a vulnerabilidade interna, que pode ser mais difícil de detectar e mitigar do que ataques externos.

⚖️ COMPLIANCE

Implicações diretas na LGPD, especialmente no que diz respeito ao vazamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).