Tag Archives: APT

DarkCasino: ameaça APT volta a ser detectada com alto potencial de dano

A ameaça nomeada como DarkCasino voltou a entrar no radar dos pesquisadores da NSFOCUS Security Labs. O grupo foi identificado pela primeira vez em 2021 pelo laboratório, quando se destacou pela utilização de uma falha de segurança no software WinRAR. Recentemente, o DarkCasino APT foi associado à exploração zero day CVE-2023-38831 (pontuação CVSS: 7,8), uma falha […]

APTs patrocinados por Estados-Nação movimentaram o cibercrime em 2023

De acordo com dados publicados pela nova pesquisa da Trellix, The Cyber Threat Report 2023, as ameaças vindas de agentes hostis de Estados-Nação, aliados a ameaças persistentes avançadas (APT, em inglês), tiveram um salto significativo em 2023. Essa descoberta indica que as instabilidades geopolíticas têm direcionado diversas ondas de ciberataques pelo mundo, ameaçando empresas e […]

Novas ameaças devem pautar o Cibercrime em 2024, alerta laboratório

O relatório de previsões de ameaças de 2024 da Fortinet trouxe uma análise do seu laboratório de pesquisa e inteligência de ameaças, o FortiGuard Labs, que investiga a nova era do crime cibernético avançado e examina como a Inteligência Artificial está mudando o jogo do lado dos ataques. Além disso, também abordaram as novas tendências […]

Operação APT sediada na China visa entidades europeias

Nos últimos dois meses, a Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies Ltd., acompanha atividade de um agente de ameaças sediado na China que visa entidades de política externa e interna, bem como embaixadas, na Europa. Combinado com a atividade de outros grupos sediados na China, anteriormente relatado […]

Firmware malicioso Horse Shell é encontrado em roteadores TP-Link

A Check Point Research verificou que o firmware malicioso permitia aos atacantes obter o controle total dos dispositivos infectados e acessar redes comprometidas, evitando sua detecção; os ataques foram atribuídos a um grupo APT patrocinado pelo estado chinês e denominado “Camaro Dragon” A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point […]

Milhares de servidores de e-mail podem ser comprometidos após vulnerabilidades

A ESET descobriu mais de uma dúzia de grupos APT (Advanced Persistent Threat) explorando vulnerabilidades no Microsoft Exchange para comprometer os servidores de e-mail. A empresa de segurança da informação identificou mais de 5.000 servidores de e-mail em todo o mundo que foram afetados por este incidente e, de acordo com fontes públicas, várias organizações, […]

Novo agente de ameaças APT é descoberto

A Cylance divulgou a primeira de uma série de relatórios de pesquisa que exploram a identificação e o rastreamento de um novo – e provavelmente patrocinado por algum país – agente de ameaças cujo perfil não corresponde a qualquer um dos grupos de ameaça persistente avançada (APT) estabelecidos.   As descobertas preliminares detalham uma das […]

Nova campanha de ciberespionagem usa código-fonte de grupo de hackers chinês

A McAfee anunciou um relatório de descoberta de uma nova campanha de espionagem cibernética que tem como alvo a Coreia do Sul, os Estados Unidos e o Canadá. A nova campanha utiliza a mesma técnica de reconhecimento de dados utilizado pela última vez em 2010, na época conhecida como SEASALT, pelo grupo de hackers APT1 […]

APT de língua chinesa visa organizações farmacêuticas

Pesquisadores de segurança descobriram evidências de uma tendência emergente e alarmante: atores de ameaça cibernética cada vez mais avançados estão voltando sua atenção para ataques contra o setor de saúde. O terrível malware PlugX foi detectado em organizações farmacêuticas no Vietnã, com o objetivo de roubar fórmulas de medicamentos valiosos e informações comerciais.   O […]

Os bastidores das principais descobertas sobre APTs

O cotidiano dos mais de 40 especialistas que formam a Equipe de Pesquisa e Análise Global da Kaspersky Lab (GreAT, sigla em Inglês) envolve desde a investigação de um roubo cibernético de um bilhão de dólares e a análise de um grupo de espionagem virtual que explora satélites para esconder seus rastros, até a pesquisa […]