{"id":864846,"date":"2026-06-05T08:30:00","date_gmt":"2026-06-05T11:30:00","guid":{"rendered":"https:\/\/www.portaltela.com\/brasil\/2026\/06\/05\/hackers-espionam-e-mails-de-executivo-de-bolsa-por-cinco-meses\/"},"modified":"2026-06-05T08:30:00","modified_gmt":"2026-06-05T11:30:00","slug":"hackers-espionam-e-mails-de-executivo-de-bolsa-por-cinco-meses","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/brasil\/2026\/06\/05\/hackers-espionam-e-mails-de-executivo-de-bolsa-por-cinco-meses\/","title":{"rendered":"Hackers espionam e-mails de executivo de bolsa por cinco meses"},"content":{"rendered":"<p>O evento envolve hackers que acompanharam por cerca de cinco meses a caixa de e-mail Outlook de um executivo s\u00eanior de uma grande bolsa de valores global, em uma opera\u00e7\u00e3o classificada como espionagem cibern\u00e9tica prov\u00e1vel. A intrus\u00e3o afetou uma conta de alto valor dentro da institui\u00e7\u00e3o.<\/p>\n<p>As investiga\u00e7\u00f5es ficaram a cargo das equipes de Threat Hunting da Symantec e da Carbon Black, que monitoraram a atividade maliciosa desde o seu in\u00edcio. O primeiro sinal ocorreu em 10 de outubro de 2025, quando os invasores executavam dois bin\u00e1rios com privil\u00e9gios SYSTEM, simulando atualizadores da Adobe e do OneDrive.<\/p>\n<p>O ataque ganhou complexidade em 12 de novembro, com o uso de um token de API do Dropbox, envio de dados via curl e implanta\u00e7\u00e3o de uma ferramenta para copiar caixas de correio do Outlook. A primeira coleta abrangeu mensagens desde agosto de 2025, seguidas de novas exfiltra\u00e7\u00f5es a cada duas a quatro semanas, sempre com intervalos recentes para reduzir suspeitas. As opera\u00e7\u00f5es de exfiltra\u00e7\u00e3o recorreram a Dropbox e ao OneDrive Personal.<\/p>\n<p>Segundo as an\u00e1lises, n\u00e3o houve explora\u00e7\u00e3o de uma nova CVE. A intrus\u00e3o prolongada atingiu uma conta de alto valor, cuja caixa de e-mail pode guardar negocia\u00e7\u00f5es, calend\u00e1rios, contatos, dados de listagem e informa\u00e7\u00f5es capazes de influenciar mercados.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Hackers tiveram acesso por cerca de cinco meses \u00e0 caixa de e-mail Outlook de um executivo s\u00eanior de uma grande bolsa de valores global, em uma opera\u00e7\u00e3o de espionagem cibern\u00e9tica.<\/li>\n<li>A atividade foi monitorada pelas equipes de Threat Hunting da Symantec e da Carbon Black; o primeiro sinal ocorreu em 10 de outubro de 2025, com dois bin\u00e1rios executados com privil\u00e9gios SYSTEM.<\/li>\n<li>Os invasores usavam nomes que simulavam atualizadores da Adobe e do OneDrive e, em 12 de novembro, obtiveram um token de API do Dropbox, passaram a enviar dados com curl e implantaram uma ferramenta para copiar caixas de correio do Outlook.<\/li>\n<li>A primeira coleta abrangeu mensagens desde agosto de 2025, com novas exfiltra\u00e7\u00f5es a cada duas a quatro semanas, copiando apenas intervalos recentes e usando Dropbox e OneDrive Personal para a transfer\u00eancia.<\/li>\n<li>O caso n\u00e3o envolve nova CVE e representa uma intrus\u00e3o prolongada em uma conta de alto valor, j\u00e1 que a caixa de e-mail do executivo pode conter negocia\u00e7\u00f5es, calend\u00e1rios, contatos e dados de listagem que podem influenciar mercados.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":864863,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"summary":"Espionagem cibern\u00e9tica manteve acesso por cinco meses \u00e0 caixa de e-mail de executivo s\u00eanior de bolsa global, com exfiltra\u00e7\u00e3o via Dropbox\/OneDrive e uso de token de API","footnotes":""},"categories":[10026],"tags":[84,102,86,101,189],"class_list":["post-864846","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-brasil","tag-acontecimentos-internacionais","tag-conflitos","tag-internet","tag-pessoas","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/864846","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=864846"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/864846\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/864863"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=864846"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=864846"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=864846"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}