Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Notícias»Ataques cibernéticos atingem construção civil globalmente

    Ataques cibernéticos atingem construção civil globalmente

    Notícias 11/11/2025Redação SantotechPor Redação SantotechAtualizado em: 11/11/20252 minutos de leitura
    30d5b5cc edc3 44fc a860 c69c0e4a1ff9
    30d5b5cc edc3 44fc a860 c69c0e4a1ff9

    O setor de construção civil tornou-se alvo frequente de grupos de ameaça persistente avançada (APT) e redes criminosas organizadas, atraídas pelo acesso a sistemas corporativos e dados sensíveis. Empresas do ramo vêm sendo visadas por grupos estatais da China, Rússia, Irã e Coreia do Norte, que exploram o intenso processo de digitalização do setor e a forte dependência de integradores e fornecedores externos.

    Roubo de credenciais em sistemas críticos e exposição via ferramentas remotas

    Os atores maliciosos buscam principalmente credenciais para acesso remoto via RDP, SSH e Citrix, pontos de entrada para informações de projetos, registros financeiros e plantas confidenciais de obras. A fragilidade das práticas de segurança, uso de sistemas legados e falta de treinamento em cibersegurança colaboram para o sucesso das invasões.

    Phishing, credenciais vazadas e vulnerabilidades na cadeia de suprimentos são utilizados para obter acesso inicial. Uma vez infiltrados, os atacantes podem movimentar-se lateralmente nas redes conectadas, exfiltrando modelos BIM, contratos e dados de colaboradores e clientes.

    Mercado de credenciais roubadas e impacto no setor

    Pesquisadores da Rapid7 identificaram o crescimento acelerado de fóruns clandestinos que vendem acessos a redes do setor da construção, reduzindo o esforço dos criminosos. As credenciais negociadas abrangem VPN, RDP, SSH, Citrix, SMTP e FTP, com preços variando conforme o porte e a complexidade da rede das empresas alvo.

    Esses mercados utilizam sistemas de pontuação e serviços de garantia, fornecendo provas em forma de capturas de tela ou diagramas das sessões para validar o acesso oferecido. Isso facilita extorsões por ransomware e espionagem corporativa, ampliando o impacto das ameaças.

    Necessidade urgente de medidas de proteção

    A natureza colaborativa dos projetos de construção e o compartilhamento recorrente de documentos sensíveis potencializam os riscos, tornando as empresas do setor um alvo privilegiado para operações de invasão, extorsão financeira e sabotagem de cronogramas. Investir em governança digital, segmentação de redes e treinamento contínuo dos funcionários torna-se essencial para mitigar as ameaças e proteger os ativos empresariais.

    FONTE: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    APT ataque cyber cybersegurança phishing
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    18/01/2026

    IA Grok vira crise global de deepfakes e expõe fragilidades em segurança de modelos generativos

    18/01/2026

    Prof. Danilo Aleixo fala sobre o desastre em Açude Velho – CG e sustentabilidade

    15/01/2026

    Governo da Paraíba inicia nova edição do Game Dev Quest com 40 equipes selecionadas

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    IA Grok vira crise global de deepfakes e expõe fragilidades em segurança de modelos generativos

    Governo da Paraíba inicia nova edição do Game Dev Quest com 40 equipes selecionadas

    Paraíba recebe a maior maratona de criação de jogos do mundo com edições em João Pessoa e Campina Grande

    Pesquisadores derrubam segurança de autenticação por voz

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    IA Grok vira crise global de deepfakes e expõe fragilidades em segurança de modelos generativos

    Prof. Danilo Aleixo fala sobre o desastre em Açude Velho – CG e sustentabilidade

    Governo da Paraíba inicia nova edição do Game Dev Quest com 40 equipes selecionadas

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.