Voltar ao radar Cibersegurança

Grandoreiro volta a atacar e usa faturas falsas

Cibersegurança

Uma nova campanha do trojan bancário Grandoreiro, identificada pela Unidade de Pesquisas de Ameaças da Acronis (Acronis Threat Research Unit – TRU), utiliza o aplicativo legítimo Duplicate Files Finder (DFF) para carregar código malicioso por meio da técnica de DLL sideloading, conforme relatório publicado pela empresa…

Uma nova campanha do trojan bancário Grandoreiro, identificada pela Unidade de Pesquisas de Ameaças da Acronis (Acronis Threat Research Unit – TRU), utiliza o aplicativo legítimo Duplicate Files Finder (DFF) para carregar código malicioso por meio da técnica de DLL sideloading, conforme relatório publicado pela empresa…

Em contexto

  • Tema: Ciberseguridad — Riesgo, identidad, respuesta a incidentes y cumplimiento.
  • Fonte: CISO Advisor
  • Publicado: 24/08/2026

Continuar lendo na fonte original →

Trecho publicado automaticamente pelo radar do site. O texto completo pertence ao veículo e está vinculado acima.

Por que importa

Em segurança, a notícia quase nunca é o ataque: é o tempo entre a invasão e alguém perceber. Esse número diz mais sobre uma organização do que qualquer certificado pendurado na parede da recepção.

Separo o risco técnico do risco de negócio, porque nem sempre coincidem. Uma vulnerabilidade crítica num sistema isolado importa menos que uma média no sistema que fatura. Priorizar por severidade sem olhar onde está o dinheiro é um jeito caro de trabalhar muito e proteger pouco.

O que costuma dar errado

O ponto cego mais caro costuma ser o fornecedor. Blinda-se o perímetro próprio e dá-se acesso amplo a um terceiro que não tem metade desses controles. Boa parte dos incidentes que vi na região entrou por aí, e o contrato não dizia nada a respeito.

O que observar

  • Se houve terceiros ou fornecedores na cadeia, porque o perímetro hoje inclui os parceiros.
  • Quanto tempo levaram para detectar, que costuma ser a métrica mais reveladora do caso inteiro.
  • Se o acesso inicial veio de uma conta legítima mal administrada, que é o padrão mais frequente.

Como leio esta publicação

Se isto acontecesse perto de uma organização que assessoro, a conversa que eu forçaria não é sobre ferramentas: é sobre o ensaio. Quantas vezes o incidente foi simulado, quem liga para quem, o que se diz ao cliente e em que momento. O plano que nunca foi ensaiado não é plano, é documento.

Esta publicação é um trecho da fonte original, selecionada pelo radar do site. O comentário acima é próprio e não pertence ao veículo citado.
Compartilhar

Está vivendo isso na sua equipe?

Abra o chat e me conte como estão lidando com isso. Tenho interesse em comparar notas.

Continuar lendo

Outras entradas do radar

Ver todas
Darinel Ortega Online · respondo ao longo do dia
Hoje
Olá. Aqui eu não vendo nada: isto é para trocar conhecimento sobre tecnologia.
Escreva o que quiser — pode mandar texto, imagens ou documentos. As mensagens chegam ao meu console e eu respondo por lá.

Conversa aberta para compartilhar conhecimento. As mensagens chegam ao meu console e eu respondo por lá.

Vamos marcar uma conversa

Escolha o dia e a hora que funcionem para você. Trinta minutos, sem discurso comercial.

Videochamada

Para uma videochamada, peça por aqui que eu te mando o link da sessão.