Um estudo da Check Point Research revelou que grupos de hackers estão adotando táticas inovadoras para obter acesso a sistemas internos de empresas, especialmente bancos e empresas de tecnologia. Em vez de utilizar métodos tradicionais de invasão, como força bruta ou exploração de vulnerabilidades, esses cibercriminosos estão oferecendo recompensas financeiras a funcionários para que eles forneçam acesso a dados sensíveis. Os valores pagos podem variar de US$ 3.000 (cerca de R$ 16.500) a US$ 15.000 (R$ 83 mil) por acesso a informações específicas. Além disso, dados valiosos, como registros de clientes, estão sendo vendidos na dark web por quantias ainda maiores, como US$ 25.000 (R$ 138 mil) por 37 mil registros. Os hackers utilizam apelos emocionais e promessas de liberdade financeira para atrair os funcionários, que são abordados em plataformas como Telegram e redes sociais. O caso de um funcionário da Crowdstrike que vazou informações para um grupo de hackers ilustra o risco que essa abordagem representa, uma vez que contorna as medidas de segurança tradicionais. A situação destaca a necessidade urgente de as empresas implementarem políticas de segurança mais rigorosas e programas de conscientização para seus colaboradores.
Fonte: https://canaltech.com.br/seguranca/hackers-pagam-ate-r-83-mil-para-funcionario-trair-a-empresa-e-vazar-dados/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
24/12/2025 • Risco: ALTO
VAZAMENTO
Hackers pagam até R$ 83 mil para funcionários vazarem dados
RESUMO EXECUTIVO
A manipulação de funcionários para vazamento de dados representa uma nova e séria ameaça à segurança das informações. Com recompensas financeiras atraentes, os hackers estão conseguindo contornar as defesas tradicionais, o que pode resultar em perdas financeiras e complicações legais significativas para as empresas afetadas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a vazamentos de dados e danos à reputação.
Operacional
Vazamento de dados sensíveis e comprometimento da segurança interna
Setores vulneráveis
['Setor financeiro', 'Tecnologia', 'Telecomunicações']
📊 INDICADORES CHAVE
Recompensas de até R$ 83 mil por acesso a dados
Indicador
Venda de 37 mil registros por R$ 138 mil na dark web
Contexto BR
Grupos de hackers recrutando funcionários em plataformas sociais
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar políticas de segurança interna e protocolos de acesso a dados sensíveis.
2
Implementar programas de conscientização e treinamento para funcionários sobre os riscos de manipulação.
3
Monitorar atividades suspeitas em redes sociais e plataformas de comunicação interna.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a vulnerabilidade interna, que pode ser mais difícil de detectar e mitigar do que ataques externos.
⚖️ COMPLIANCE
Implicações diretas na LGPD, especialmente no que diz respeito ao vazamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).