Sábado, 5 de Setembro de 2026 · Macapá-AP Portal Eleições 2026 Municípios
Amapá Digital Amapá Digital
Premium
Últimas
Setembro Amarelo e a Urgência da Inclusão Social no Brasil Governo do Amapá utiliza drones para combater entrada de ilícitos em Complexo Penitenciário Nove minutos em Copacabana e a conta que nenhum candidato apresenta Split Payment: Como a Reforma Tributária Pode Impactar o Caixa das Varejistas Aeroporto de Macapá Espera Atender 6,6 Mil Viajantes Durante o Feriado de Independência Prazo para Inscrição de Artigos à Revista Diretriz do TJAP se Encerrará em 10 de Setembro A Importância da Manutenção de Sistemas de Drenagem em Propriedades Rurais TJAP Conclui Primeira Semana da Pesquisa de Satisfação do Jurisdicionado 2026 Governador do Amazonas, Roberto Cidade, disponível para debates e entrevistas Pecuarista de MT utiliza intensificação para aumentar a produção sustentável de carne Dia da Alfabetização: projeto gratuito de leitura e escrita no Amapá ajuda jovens e idosos Amapá Lança Projeto Inédito para Fabricação de Baterias de Veículos Elétricos com Manganês Local Governo do Amapá entrega autoclave ao Hospital de Tartarugalzinho para fortalecer biossegurança Governo do Amapá Destaca Importância da Saúde Sexual no Dia Mundial da Saúde Sexual Anatel Implementa Novo Sistema de Certificação para Produtos de Telecomunicações Governo do Amapá doa cadeiras de rodas motorizadas a pessoas com deficiência Setembro Amarelo e a Urgência da Inclusão Social no Brasil Governo do Amapá utiliza drones para combater entrada de ilícitos em Complexo Penitenciário Nove minutos em Copacabana e a conta que nenhum candidato apresenta Split Payment: Como a Reforma Tributária Pode Impactar o Caixa das Varejistas Aeroporto de Macapá Espera Atender 6,6 Mil Viajantes Durante o Feriado de Independência Prazo para Inscrição de Artigos à Revista Diretriz do TJAP se Encerrará em 10 de Setembro A Importância da Manutenção de Sistemas de Drenagem em Propriedades Rurais TJAP Conclui Primeira Semana da Pesquisa de Satisfação do Jurisdicionado 2026 Governador do Amazonas, Roberto Cidade, disponível para debates e entrevistas Pecuarista de MT utiliza intensificação para aumentar a produção sustentável de carne Dia da Alfabetização: projeto gratuito de leitura e escrita no Amapá ajuda jovens e idosos Amapá Lança Projeto Inédito para Fabricação de Baterias de Veículos Elétricos com Manganês Local Governo do Amapá entrega autoclave ao Hospital de Tartarugalzinho para fortalecer biossegurança Governo do Amapá Destaca Importância da Saúde Sexual no Dia Mundial da Saúde Sexual Anatel Implementa Novo Sistema de Certificação para Produtos de Telecomunicações Governo do Amapá doa cadeiras de rodas motorizadas a pessoas com deficiência
Publicidade
Cibercrimes

Relatório aponta que PIX e Inteligência Artificial foram alvos de cibercriminosos em 2023

Apura lança relatório anual sobre cenário de cibersegurança no mundo, e uso de Inteligência Artificial para realizar ameaças chama a atenção

A
Redação Amapá Digital 31/01/2024 às 00:00
Publicidade
Relatório aponta que PIX e Inteligência Artificial foram alvos de cibercriminosos em 2023

Podemos destacar o ano de 2023 pela audácia de grupos de ransomware, que exploraram vulnerabilidades em softwares e dispositivos amplamente utilizados em escala global. É o que pode ser observado no relatório anual da Apura Cyber Intelligence, empresa que monitora as ações de crimes cibernéticos no mundo todo e desenvolve soluções para combater esse tipo de contravenção.

“Esses ataques não apenas causaram prejuízos difíceis de mensurar, mas também paralisaram cidades, comprometendo sistemas críticos e privando cidadãos de serviços essenciais, inclusive os de emergência”, diz Sandro Suffert, CEO da empresa.

Um dos fatores que contribuiu para o crescimento do cibercrime foi o interesse pelas ferramentas de Inteligência Artificiail, ficando assim o ano de 2023 marcado como "O ano da IA". À medida que a utilização do ChatGPT e ferramentas similares ganharam popularidade, a cibercriminalidade acompanhou a tendência, dando origem a casos de uso malicioso e incidentes que se multiplicaram.

E mesmo as tentativas de bloqueio contra o uso mal-intencionado do ChatGPT não impediram os criminosos de inovar. Surgiram variações malignas, como o WormGPT e FraudGPT, explorando a capacidade dessas ferramentas para criar e otimizar códigos maliciosos. Além disso, a IA passou a ser adotada para a personificação através de deep fakes, uma tática amplamente buscada por criminosos interessados em engenharia social, bem como para iludir sistemas de autenticação baseados em voz ou biometria facial, frequentemente empregados em aplicativos financeiros em todo o mundo.

 

Pix no alvo dos cibercriminosos

No panorama brasileiro, surgiram malwares bancários que exploram o Pix, esvaziando as contas das vítimas automaticamente, por meio de recursos ATS (Automated Transfer System).

Os criminosos estão concentrando sua atenção em dispositivos móveis, especificamente no sistema Android, que facilita a execução de tarefas maliciosas. Entre os malwares identificados no fim de 2022 e ao longo de 2023 estão o PixStealer/MalRhino, BrazKing, PixPirate, BrasDex, GoatRAT, PixBankBot, Brat, GoPIX e o ParaSiteSnatcher.

A principal veiculação destes malwares ocorre por meio de engenharia social, seja via phishing ou pelo chamado golpe da "falsa central de atendimento". Uma vez que conseguem acesso aos dispositivos, os malwares empregam duas táticas: ou possibilitam ao criminoso acesso remoto ao dispositivo, ou manipulam transações Pix simulando interações do usuário. Destes, os mais sofisticados recorrem a um recurso conhecido como ATS (Automated Transfer System), que permite transferências fraudulentas rápidas e automáticas, sem interação do criminoso.

“Ao obterem controle sobre o dispositivo, os malwares alteram parâmetros de valor e chave Pix de destino quando o usuário tenta efetuar uma transferência, enviando o saldo da vítima para uma conta controlada pelo criminoso. Em seguida, esses valores são rapidamente realocados através de uma série de contas intermediárias até serem sacados ou convertidos em criptomoedas, de forma que se torna quase impossível rastreá-los”, explica Suffert.

 

Nem cidades inteiras escaparam

As gigantes do entretenimento MGM Resorts e Caesars Entertainment foram alvos de ataques cibernéticos de alto impacto em setembro de 2023. A rede de cassinos MGM enfrentou um ataque de ransomware orquestrado pelo grupo BlackCat/ALPHV, que comprometeu vários sistemas e resultou em um prejuízo de cerca de US$ 100 milhões. No mesmo período, a Caesars Entertainment também foi atingida e estima-se que o resgate pago pela Caesars para recuperar os dados roubados tenha sido de cerca de US$ 15 milhões.

Em 2023, as "cidades inteligentes" ficaram ainda mais vulneráveis às ameaças cibernéticas. Cidades americanas como Dallas, Texas, e Oakland, na Califórnia, foram alvo de ataques de ransomware que causaram desastrosos efeitos para os administradores e moradores.

Em maio, Dallas foi alvo de um ataque de ransomware que resultou no desligamento de sistemas de comunicação e TI da polícia local, levando os serviços de emergência a registrar chamadas manualmente, que ficaram comprometidos por mais de 15 dias. Uma das possíveis causas foi uma senha de serviço roubada.

Em novembro, a cidade de Long Beach enfrentou um grave incidente de segurança cibernética, que levou à retirada do ar do site principal da cidade, interrupção de processos de pagamento, do call center, do departamento de serviços públicos, além de outros serviços.

 

O contra-ataque

Embora o cenário de cibersegurança de 2023 tenha sido marcado pelo aumento intenso de ciberataques e ousadia de grupos de ransomware, o poder de reação e eficácia das forças da lei em todo o mundo não foram desprezíveis. As vitórias na batalha contra a cibercriminalidade incluíram inúmeros feitos, como a suspensão de fóruns e infraestruturas criminosas, bem como a captura e prisão de atores-chave.

Instituições como a Europol, o FBI, o Ministério da Justiça, a Polícia Federal do Brasil e a INTERPOL foram protagonistas nestes sucessos. Dentre as operações de destaque estão a desarticulação do grupo de ransomware Hive, realizada pela Europol e que economizou US$ 130 milhões em pagamentos de resgate, e a prisão do administrador do fórum de cibercrimes Breached pelo FBI. Além disso, também merece atenção a operação "Africa Cyber Surge II", que resultou na prisão de 14 suspeitos e na identificação de mais de 20 mil redes suspeitas em 25 países africanos.

“Embora desafiador, o combate ao cibercrime tem demonstrado sua efetividade, exibindo sinais de progresso em um cenário que precisa cada vez mais de ações contundentes”, diz o CEO da Apura.

Relacionadas

Mais da editoria →