Slim Spider: Hackers Roubam Pix Direto da Nuvem
Isinapse
0:00 / 0:00
Slim Spider: Hackers Roubam Pix Direto da Nuvem
5 просмотров · 4 дня назад
Isinapse
31 подписчик
5 просмотров · 4 дня назад
Isinapse • slim spider ataque hacker brasil — como um grupo criminoso roubou credenciais de nuvem para executar fraudes Pix em escala sem acionar nenhum alarme.
O Pix movimentou mais de vinte e seis trilhões de reais em 2024 e se tornou infraestrutura crítica para bancos, fintechs e PMEs brasileiras. Quando uma operação passa a processar esse volume, ela vira alvo — não do phishing tradicional, mas de ataques cirúrgicos que entram pela nuvem e saem com as chaves do cofre digital.
Neste vídeo você vai entender como o Slim Spider, grupo rastreado pela CrowdStrike desde março de 2026, comprometeu ambientes de nuvem de instituições financeiras brasileiras usando apenas ferramentas legítimas do próprio servidor. Você vai acompanhar o caminho completo: da exploração do endpoint de metadados da instância até a movimentação lateral pelo Azure DevOps, a implantação de backdoors em clusters Kubernetes e o uso do Painel Pix para executar transferências não autorizadas em escala. E vai entender por que esse vetor é tão difícil de detectar com as ferramentas de segurança que a maioria das empresas brasileiras ainda usa.
Algumas perguntas que esse episódio responde diretamente. O que é o Slim Spider e por que ele é diferente dos grupos de cibercrime que aparecem nas notícias? Como hackers conseguem roubar credenciais de nuvem sem instalar nenhum malware externo? O que é living off the land e por que essa técnica engana até sistemas de segurança sofisticados? Por que fintechs e PMEs que usam Pix estão expostas mesmo sem ser o alvo direto do ataque? Quais são as três lacunas de segurança que esse caso revela e que ainda não foram fechadas pela maioria das empresas brasileiras?
Se você usa Pix como infraestrutura de caixa, automatizou cobranças ou simplesmente quer entender onde está o risco real nesse novo ciclo de ataques financeiros, esse vídeo é pra você.
Se inscreve no canal e ativa o sininho — toda semana tem análise nova sobre automação, IA e o que está mudando na tecnologia que move o mercado.
📌 Capítulos:
0:00 Abertura
0:19 O ataque que não usou phishing
1:09 Pix como alvo: os números que explicam tudo
2:32 Slim Spider: quem são e o que roubaram
3:33 Como hackers roubam credenciais de nuvem
4:57 De credenciais roubadas a Kubernetes em minutos
6:08 MikeDor e o Painel Pix: ferramentas do crime
7:38 Por que PMEs estão expostas mesmo sem ser o alvo
9:33 As 3 lacunas de segurança que o ataque revela
🔗 Links úteis:
• CrowdStrike: https://www.crowdstrike.com
• Banco Central do Brasil: https://www.bcb.gov.br
• Fortinet: https://www.fortinet.com
• Sebrae: https://www.sebrae.com.br
#CibersegurançaBrasil #AtaqueHackerPix #Isinapse