Visualização de leitura

Gen alerta sobre uma campanha sofisticada de falsas ofertas de emprego projetada para roubar credenciais

Os pesquisadores de ameaças da Gen (NASDAQ: GEN), líder global na promoção da liberdade digital por meio de um portfólio de marcas confiáveis que inclui Norton, Avast, LifeLock e MoneyLion, entre outras, identificaram uma sofisticada campanha de fraude que utiliza falsas ofertas de emprego e processos de recrutamento aparentemente legítimos para roubar credenciais de acesso dos usuários e obter informações sensíveis. Os criminosos exploram a reputação de organizações e marcas amplamente reconhecidas, assim como o interesse gerado por grandes acontecimentos internacionais, para dar maior credibilidade aos seus golpes.

Entre os exemplos analisados, foram encontrados sites que se passavam pela FIFA e por outras entidades e marcas vinculadas a um dos eventos esportivos mais aguardados de 2026. No entanto, os pesquisadores também observaram tentativas semelhantes que utilizavam a imagem de empresas reconhecidas de diferentes setores para gerar confiança nos usuários.

A investigação revelou que os criminosos não se limitam a publicar vagas falsas. Em muitos casos, eles constroem processos completos de contratação que incluem perfis falsos de recrutadores, alguns deles baseados em fotografias e informações de profissionais reais disponíveis publicamente em plataformas como o LinkedIn. Além disso, enviam convites de calendário e direcionam as vítimas para sites projetados para imitar páginas legítimas de recrutamento.

Os pesquisadores alertam que uma página de emprego com aparência profissional não garante que seja autêntica. Os cibercriminosos podem copiar logotipos, fotografias, descrições de vagas e até botões de login de sites legítimos para criar páginas fraudulentas altamente convincentes. Além disso, o uso de ferramentas de inteligência artificial facilitou a criação desse tipo de sites maliciosos, tornando-os cada vez mais difíceis de detectar.

Uma vez no site, os usuários são convidados a iniciar sessão por meio de opções conhecidas, como o acesso com o Google. No entanto, por trás dessas páginas há formulários criados para capturar credenciais e outras informações sensíveis. Os pesquisadores observaram que algumas campanhas rejeitavam contas pessoais e solicitavam especificamente contas corporativas, com o objetivo de obter acesso a sistemas internos, arquivos e outros recursos empresariais.

“A engenharia social tornou-se cada vez mais sofisticada. Os cibercriminosos já não dependem apenas de e-mails suspeitos ou mensagens mal redigidas; agora são capazes de replicar processos completos de recrutamento, inclusive com ajuda da IA, e aproveitar a confiança gerada por marcas e organizações reconhecidas. Isso transforma as falsas ofertas de emprego em uma ameaça especialmente perigosa, já que as vítimas acreditam estar diante de uma oportunidade profissional legítima quando, na realidade, estão entregando acesso a informações valiosas”, afirma Iskander Sanchez-Rola, Diretor Sênior de IA e Inovação na Norton.

Os pesquisadores também descobriram que, uma vez que uma página maliciosa é removida, os criminosos geralmente registram novos domínios para dar continuidade à campanha. Essa capacidade de adaptação dificulta a detecção e permite que as ameaças permaneçam ativas por mais tempo.

Desde 1º de maio de 2026, os produtos da Gen, incluindo Norton, bloquearam mais de 250 ataques relacionados a essas campanhas, embora os especialistas alertem que o alcance real pode ser maior devido à constante evolução das táticas utilizadas pelos cibercriminosos.

Para ajudar os usuários a identificar esse tipo de ameaça, os especialistas da Norton recomendam:

  • Desconfiar de ofertas de emprego inesperadas ou excessivamente atraentes.
  • Verificar se as vagas provêm de sites oficiais e prestar atenção ao endereço do site.
  • Confirmar a legitimidade dos recrutadores antes de fornecer informações pessoais.
  • Evitar inserir credenciais em páginas acessadas por links recebidos por e-mail ou aplicativos de mensagens.
  • Suspeitar de qualquer processo de recrutamento que solicite credenciais corporativas ou informações sensíveis em etapas iniciais.
  • Confirmar a existência da vaga diretamente nos canais oficiais da organização.
  • Utilizar ferramentas de cibersegurança, como o Norton 360 com Norton Scam Protection, que utiliza inteligência artificial para ajudar a detectar tentativas de phishing e sites fraudulentos antes que comprometam informações pessoais ou credenciais de acesso.

À medida que as campanhas de fraude evoluem, a combinação entre engenharia social e o uso indevido de marcas reconhecidas continua se tornando uma das ferramentas mais eficazes para os cibercriminosos. Manter uma postura crítica e verificar cada etapa do processo pode ajudar a diferenciar uma oportunidade legítima de uma fraude projetada para comprometer informações pessoais e corporativas.

Sobre a Gen

Gen (NASDAQ: GEN) é uma empresa global dedicada a impulsionar a Liberdade Digital por meio de suas marcas de consumo confiáveis, incluindo Norton, Avast, LifeLock, MoneyLion e outras. A família de marcas da Gen tem como base a oferta de segurança cibernética e empoderamento financeiro para as primeiras gerações digitais. Hoje, a Gen capacita as pessoas a viverem suas vidas digitais com segurança, privacidade e confiança para as gerações futuras. A Gen oferece produtos e serviços premiados em cibersegurança, privacidade online, proteção de identidade e bem-estar financeiro para quase 500 milhões de usuários em mais de 150 países. Saiba mais em GenDigital.com.

Sobre os Laboratórios de Ameaças da Gen

Os Laboratórios de Ameaças da Gen representam a equipe de pesquisa e tecnologia de Segurança Cibernética dentro da Gen, focada em descobrir e analisar as mais recentes ameaças digitais e golpes em todo o mundo. Com base em dados, pesquisa e experiência técnica, a equipe mapeia padrões e riscos que moldam um cenário de ameaças em constante evolução. Essas descobertas impulsionam tecnologias de segurança que protegem as pessoas em todo o portfólio de marcas confiáveis da Gen, incluindo Norton, Avast e LifeLock, entre outras.

Sobre a Norton

Norton é líder em cibersegurança e faz parte da Gen (NASDAQ: GEN), empresa global dedicada a promover a Liberdade Digital por meio de um portfólio de marcas confiáveis para o consumidor. A Norton capacita milhões de pessoas e famílias com proteção premiada para seus dispositivos, privacidade online e identidade digital. Os produtos e serviços da Norton são certificados por organizações independentes de testes, incluindo AV-TESTAV-Comparatives e SE Labs. A Norton também é membro fundadora da Coalition Against Stalkerware. Saiba mais em https://br.norton.com

April 2026 Security Issues in Korean & Global Financial Sector

Statistics on Malware Distributed to the Financial Sector attack Stage 1 Phishing, Attack Stage 2 Backdoor-Downloader-Dropper, and Attack Stage 3 Infostealer-Ransomware were identified as the top malware in the financial sector. The actual distribution files were identified based on MD5 Hash, and it was explained that there may be many variants of the same family. […]

Foxconn Confirms Cyberattack as Nitrogen Ransomware Claims 8TB Data Theft

Foxconn cyberattack

Foxconn, one of the world’s largest electronics manufacturers and a major supplier to Apple, has confirmed that a recent Foxconn cyberattack disrupted operations at several of its North American facilities. According to online reports, a ransomware group known as Nitrogen claimed responsibility for the incident and alleged that it stole massive amounts of company data. The Nitrogen ransomware group claimed earlier this week that it exfiltrated more than eight terabytes of data from Foxconn systems. The group alleged that the stolen information included over 11 million files. Researchers also said the attackers claimed to possess schematics connected to several major technology companies that work with Foxconn. While the Nitrogen ransomware operators made claims regarding the cyberattack on Foxconn, the company itself has not publicly confirmed whether any data was stolen, whether systems were encrypted, or whether a ransom demand was issued.

Company Activates Emergency Response Measures 

In a statement addressing the Foxconn cyberattack, the company said its cybersecurity team responded immediately after detecting the incident.  “Some of Foxconn’s factories in North America suffered a cyberattack,” the company said, as reported by the DysruptionHub. “The cybersecurity team immediately activated the response mechanism and implemented multiple operational measures to ensure the continuity of production and delivery. The affected factories are currently resuming normal production.”  The ransomware-related disruption reportedly affected operational systems at several facilities, although Foxconn did not identify which factories were impacted. The company operates more than 230 factories and offices across 24 countries, including major facilities in Wisconsin, Texas and other parts of the United States.

Wisconsin Facility Employees Report Network Outages 

The cyberattack on Foxconn first became publicly noticeable after employees at one of the company’s Wisconsin facilities reported severe IT disruptions. An employee told DysruptionHub that workers began experiencing Wi-Fi issues on Friday, before being sent home due to widespread network outages. According to the employee, computers stopped functioning properly, forcing staff members to complete certain tasks manually using paper and pen. At the time, Foxconn confirmed only that it was experiencing technical issues and had activated emergency response mechanisms to address the situation. The company later stated that certain functions affected by the Foxconn cyberattack were gradually being restored.

Nitrogen Ransomware Group Publishes Data Theft Claims 

The Nitrogen ransomware group publicly listed Foxconn on its leak site on Monday, May 11, only days after reports emerged regarding operational disruptions at Foxconn’s Wisconsin sites. The group claimed it possessed approximately 8 terabytes of data collected during the ransomware attack and shared sample images it described as evidence of the breach.  However, those claims remain unverified. DysruptionHub reported that it could not independently confirm whether the files posted by Nitrogen were authentic, whether data had actually been stolen, or whether the alleged leak was directly connected to the operational disruptions experienced at Foxconn facilities in Wisconsin.  Foxconn has not confirmed ransomware involvement, data theft, or the existence of a ransom demand. The company previously described the disruption as a technical issue affecting IT systems and said restoration efforts were underway.

Experts Link Nitrogen to Conti-Based Ransomware Builder 

Cybersecurity experts have linked Nitrogen ransomware activity to tools and infrastructure associated with the now-defunct Conti ransomware operation. Researchers at Barracuda Networks described Nitrogen as “a sophisticated and financially motivated threat group that was first observed as a malware developer and operator in 2023.”  Experts believe the Nitrogen ransomware strain may have been created using a builder derived from the Conti ransomware codebase. The growing sophistication of ransomware groups has raised concerns across the manufacturing sector, particularly among companies managing large-scale supply chains and sensitive operational infrastructure. 

Foxconn Has Faced Multiple Ransomware Incidents 

The latest Foxconn cyberattack is not the first time the company has faced threats from ransomware gangs. Foxconn has repeatedly been targeted by cybercriminal groups in recent years. In 2024, the company’s semiconductor business reportedly suffered a ransomware attack carried out by the LockBit gang. Prior to that, Foxconn’s manufacturing facilities in Mexico were targeted in 2022 by the same cybercriminal group. Another ransomware attack also affected Foxconn operations in Mexico in 2020.  As the world’s largest contract electronics manufacturer, Foxconn produces hardware for companies including Apple, Google, Microsoft and Cisco. The company reported approximately $258.3 billion in revenue in 2025, highlighting the scale of its operations and the potential global impact of disruptions caused by ransomware attacks. The Cyber Express has also reached out to the organization to learn more about this Foxconn cyberattack. We will update this post once we have more information on the attack or any new information from the company.

Ransom & Dark Web Issues Week 4, April 2026

ASEC Blog publishes Ransom & Dark Web Issues Week 4, April 2026           ShinyHunters Claims Data Breach Involving Major U.S. Convenience Store Chain ShinyHunters Claims Theft of Internal Data and Source Code from U.S. Software Development Firm Emergence of New Data Extortion Group: Prinz Eugen
❌