Ferrovias da África do Sul perdem mais de US$ 1 milhão com phishing
5 de Fevereiro de 2024

A Agência de Passageiros Ferroviários da África do Sul perdeu aproximadamente 30,6 milhões de rands (em torno de US$ 1,6 milhão) após se tornar vítima de um golpe de phishing.

No seu relatório anual, a Agência Ferroviária de Passageiros da África do Sul (Prasa) afirmou que conseguiu recuperar um pouco mais da metade do dinheiro que os cibercriminosos roubaram.

O furto ainda está sendo investigado e foi detalhado em um relatório.

"A Prasa sofreu um ataque de phishing onde a exposição de dados conduziu à perda de R 30.568.830,00", disse a agência de transporte no documento.

"Um processo criminal foi instaurado e conseguimos recuperar R 15.721.813,00.

A Prasa ainda está tentando recuperar o saldo remanescente."

A agência, no entanto, não deu mais detalhes sobre o ataque.

As redes ferroviárias e os sistemas de transporte na África do Sul enfrentam várias ameaças cibernéticas que colocam em risco tanto a integridade operacional quanto a segurança dos dados.

Ransomware, ataques distribuídos de negação de serviço (DDoS) e ameaças relacionadas a dados são os tipos de ataques mais direcionados ao setor ferroviário sul-africano, de acordo com um relatório da Trend Micro.

No entanto, o ransomware tem aumentado constantemente no setor de transportes, visando sistemas de TI ferroviários, como sistemas de venda de passagens, aplicativos móveis e sistemas de informação ao passageiro, causando interrupções ao tornar esses serviços indisponíveis.

Segundo o Centro de Informação de Risco Bancário da África do Sul (Sabric), a fraude digital bancária na região está aumentando, com uma alta de 30% em 2023 em comparação com 2022.

De acordo com um estudo da Aon, a fraude por e-mails de phishing também está em ascensão no país.

Uma pesquisa recente da empresa de gestão de serviços descobriu que cerca de uma em cada cinco empresas (22%) sofreu um incidente desse tipo nos últimos cinco anos.

Um relatório de benchmarking de phishing por indústria de 2023, da empresa de segurança KnowBe4, revela que, em média, cerca de um terço (32,8%) dos funcionários africanos de organizações de todos os tamanhos tendem a cair em um ataque de phishing quando não recebem treinamento de conscientização sobre segurança.

Publicidade

Cuidado com o deauth, a tropa do SYWP vai te pegar

A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo. Saiba mais...