RestriçãoAutomatização cognitiva2025-07-29
Agências de cibersegurança dos EUA e de países aliados alertam que um grupo criminoso liga primeiro para os helpdesks para aprender os passos de uma reposição de palavra-passe, e depois se faz passar por trabalhadores para conseguir que lhe reponham palavras-passe e transfiram a autenticação multifator
Técnico de suporte informático / helpdeskpágina da profissão →Data do facto / publicação
2025-07-29
Categoria da prova
RestriçãoUma falha, um recuo, uma regulação ou um custo estão a travar a adoção. Pode baixar uma avaliação ou alargar a sua incerteza.
Tarefas sobre as quais incide
Ser quem diz que não
Recusar o pedido de acesso que não devia ser concedido, detetar a chamada que é uma tentativa de engenharia social, e decidir o que uma pessoa pode fazer à sua própria máquina.
Continua a ser levada por uma pessoa✓ Com prova
Onde é que isto se aplica
Um aviso conjunto de agências governamentais de cibersegurança dos EUA e de países aliados sobre os métodos de um grupo criminoso. Diz que as tentativas de engenharia social do grupo se destinam primeiro a aprender que passos são precisos para fazer reposições de palavra-passe através dos helpdesks, e depois a reunir a informação de reposição de um trabalhador visado, muitas vezes ao longo de várias chamadas; e, na atualização de julho de 2025, que os seus membros se fizeram passar por trabalhadores para convencer o pessoal de informática ou do helpdesk a fornecer informação sensível, a repor a palavra-passe do trabalhador e a transferir a autenticação multifator do trabalhador para um dispositivo que os membros do grupo controlam. Nas medidas de mitigação, recomenda autenticação multifator resistente a phishing e formação contra phishing por voz; não prescreve como um helpdesk deve verificar quem liga, e descreve um grupo e não a frequência com que os helpdesks são enganados.
O que isto significa
O grupo criminoso mais capaz dos últimos anos trata o procedimento de reposição de palavras-passe do helpdesk como a primeira coisa a aprender. Sejam quais forem os passos que o helpdesk siga, escritos ou automatizados, tornam-se o guião que os atacantes ensaiam, e é por isso que a decisão sobre um pedido estranho é um juízo e não uma lista de verificação.
O que ainda não mostra
Descreve os métodos de um grupo, não a frequência com que os helpdesks são enganados, e não diz que verificação funciona.
O que podes verificar
Abre o aviso AA23-320A da CISA («Scattered Spider») e procura «designed to first learn what steps are needed to conduct password resets from helpdesks».
Muda a avaliação?
Não. O índice de impacto nunca é movido por um único facto. Este registo também não mudou a camada de nada: os 1 juízo ligado em cima já se apoiavam em prova anterior. Este soma-se a ela.
Fonte
CISA, FBI and partner agencies (RCMP, ASD's ACSC, AFP, CCCS, UK NCSC) — Joint Cybersecurity Advisory AA23-320A, "Scattered Spider" (first published 16 November 2023; last revised 29 July 2025) · verificado 2026-09-28 · Claude (VOLO agent) · interpretado 2026-09-28 · Claude (VOLO agent)
Fonte primária: publicada pela parte que fez isto, ou pela autoridade de referência. Não precisa de coassinatura.