Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
    3 Leitura mínima
    RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
    2 Leitura mínima
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Grupo “Jingle Thief” invade nuvem de empresas de varejo para fraudar milhões em cartões-presente
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Grupo “Jingle Thief” invade nuvem de empresas de varejo para fraudar milhões em cartões-presente
Mercado Digital

Grupo “Jingle Thief” invade nuvem de empresas de varejo para fraudar milhões em cartões-presente

vendasmulti351@gmail.com
Última atualização: outubro 23, 2025 10:01 am
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

Pesquisadores da Palo Alto Networks Unit 42 identificaram um grupo criminoso apelidado de Jingle Thief que tem como alvo infraestruturas em nuvem de companhias dos setores de varejo e serviços ao consumidor para emitir cartões-presente de forma ilegal.

Índice de Conteúdo
  • Como o golpe funciona
  • Persistência e alcance
  • Técnicas observadas

De acordo com os especialistas Stav Setty e Shachar Roitman, o grupo usa campanhas de phishing por e-mail e smishing por SMS para roubar credenciais de funcionários. Após invadir o ambiente corporativo, os criminosos buscam níveis de acesso suficientes para gerar cartões-presente sem autorização.

Como o golpe funciona

Os cartões emitidos são revendidos em mercados paralelos, prática considerada lucrativa por exigir pouca informação pessoal na hora do resgate e deixar rastros mínimos para investigação. O nome “Jingle Thief” faz referência à atuação concentrada em épocas festivas, quando há maior emissão de benefícios promocionais.

A atividade é acompanhada pela Unit 42 sob o código CLCRI1032, em que “CL” indica cluster e “CRI” aponta motivação criminosa. Com confiança moderada, o cluster é relacionado aos grupos Atlas Lion e Storm-0539, descritos pela Microsoft como uma quadrilha financeiramente motivada com origem no Marrocos e ativa desde o fim de 2021.

Persistência e alcance

Investigações mostram que o Jingle Thief consegue permanecer em redes comprometidas por mais de um ano. Durante esse período, realiza reconhecimento extenso, movimenta-se lateralmente dentro da nuvem e procura evitar detecção.

Em abril e maio de 2025, os criminosos lançaram uma onda coordenada de ataques contra empresas globais. Em um dos casos, mantiveram acesso por cerca de dez meses e violaram 60 contas de usuário dentro da mesma organização.

Técnicas observadas

Depois de obter as credenciais, o invasor acessa o Microsoft 365 da vítima para reunir informações em SharePoint e OneDrive sobre processos financeiros, fluxos de emissão de cartões e configurações de VPN e Citrix. Em seguida, usa contas internas comprometidas para mandar novos e-mails de phishing, muitas vezes imitando notificações de TI.

Grupo “Jingle Thief” invade nuvem de empresas de varejo para fraudar milhões em cartões-presente - Imagem do artigo

Imagem: Internet

O grupo também cria regras de caixa de entrada que encaminham automaticamente mensagens para contas controladas pelos hackers, apagando evidências ao mover e-mails enviados para a pasta Itens Excluídos. Há registros de instalação de aplicativos autenticadores falsos, possibilitando a contorna de múltiplo fator de autenticação (MFA) e o registro de dispositivos no Entra ID, garantindo acesso mesmo após a redefinição de senhas.

Diferentemente de outras campanhas, o Jingle Thief foca exclusivamente em nuvem e no uso de identidades roubadas, dispensando malwares dedicados. Esse método reduz a chance de detecção e acelera a fraude.

Os pesquisadores alertam que a combinação de stealth, velocidade e escala torna o golpe de cartões-presente particularmente perigoso, sobretudo quando integrado a fluxos de trabalho hospedados na nuvem.

Com informações de The Hacker News

TP-Link corrige quatro falhas nos gateways Omada; duas permitem execução remota de código
OpenAI apresenta Aardvark, agente baseado em GPT-5 que detecta e corrige falhas de código
Segurança é condição para que a IA fortaleça a defesa cibernética, aponta especialista
GitHub anuncia “WAVES” como tema do Game Off 2025
Grupo Tick explora falha crítica em Lanscope para invadir redes corporativas
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Apple exclui Vision Pro original do programa de trocas
Próximo Artigo Inteligência artificial acelera cortes e muda perfil de emprego nas grandes empresas dos EUA

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Cadeira para Jogar por Horas Sem Dor: Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cadeiras Gamer Ergonômicas
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna.
Cadeiras Decorativas
Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
Hardware e Periféricos
RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
Hardware e Periféricos

You Might also Like

Mercado Digital

Campanha “PassiveNeuron” utiliza malwares Neursite e NeuralExecutor para espionar governos e empresas em três continentes

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Campanha “PhantomCaptcha” mira ONGs de ajuda à Ucrânia com PDFs maliciosos e site falso do Zoom

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Grupo estatal utiliza novo malware Airstalk em provável ataque de cadeia de suprimentos

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?