Перейти к содержимому

Slim Spider: Hackers Roubam Pix Direto da Nuvem

Isinapse

0:00 / 0:00

Slim Spider: Hackers Roubam Pix Direto da Nuvem

5 просмотров · 4 дня назад
Isinapse
31 подписчик
5 просмотров · 4 дня назад
Isinapse • slim spider ataque hacker brasil — como um grupo criminoso roubou credenciais de nuvem para executar fraudes Pix em escala sem acionar nenhum alarme. O Pix movimentou mais de vinte e seis trilhões de reais em 2024 e se tornou infraestrutura crítica para bancos, fintechs e PMEs brasileiras. Quando uma operação passa a processar esse volume, ela vira alvo — não do phishing tradicional, mas de ataques cirúrgicos que entram pela nuvem e saem com as chaves do cofre digital. Neste vídeo você vai entender como o Slim Spider, grupo rastreado pela CrowdStrike desde março de 2026, comprometeu ambientes de nuvem de instituições financeiras brasileiras usando apenas ferramentas legítimas do próprio servidor. Você vai acompanhar o caminho completo: da exploração do endpoint de metadados da instância até a movimentação lateral pelo Azure DevOps, a implantação de backdoors em clusters Kubernetes e o uso do Painel Pix para executar transferências não autorizadas em escala. E vai entender por que esse vetor é tão difícil de detectar com as ferramentas de segurança que a maioria das empresas brasileiras ainda usa. Algumas perguntas que esse episódio responde diretamente. O que é o Slim Spider e por que ele é diferente dos grupos de cibercrime que aparecem nas notícias? Como hackers conseguem roubar credenciais de nuvem sem instalar nenhum malware externo? O que é living off the land e por que essa técnica engana até sistemas de segurança sofisticados? Por que fintechs e PMEs que usam Pix estão expostas mesmo sem ser o alvo direto do ataque? Quais são as três lacunas de segurança que esse caso revela e que ainda não foram fechadas pela maioria das empresas brasileiras? Se você usa Pix como infraestrutura de caixa, automatizou cobranças ou simplesmente quer entender onde está o risco real nesse novo ciclo de ataques financeiros, esse vídeo é pra você. Se inscreve no canal e ativa o sininho — toda semana tem análise nova sobre automação, IA e o que está mudando na tecnologia que move o mercado. 📌 Capítulos: 0:00 Abertura 0:19 O ataque que não usou phishing 1:09 Pix como alvo: os números que explicam tudo 2:32 Slim Spider: quem são e o que roubaram 3:33 Como hackers roubam credenciais de nuvem 4:57 De credenciais roubadas a Kubernetes em minutos 6:08 MikeDor e o Painel Pix: ferramentas do crime 7:38 Por que PMEs estão expostas mesmo sem ser o alvo 9:33 As 3 lacunas de segurança que o ataque revela 🔗 Links úteis: • CrowdStrike: https://www.crowdstrike.com • Banco Central do Brasil: https://www.bcb.gov.br • Fortinet: https://www.fortinet.com • Sebrae: https://www.sebrae.com.br #CibersegurançaBrasil #AtaqueHackerPix #Isinapse