Ataques cibernéticos na Ucrânia pelo grupo de hackers russos "Gamaredon"

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Mesmo antes dos atuais ataques cibernéticos à Ucrânia e seu KRITIS, houve ataques que foram avaliados pela Unidade 42 da Palo Alto Networks. De acordo com suas descobertas, o grupo de hackers russos apoiado pelo estado "Gamaredon" está por trás dos ataques.

Os analistas de segurança cibernética da equipe Unit42 da Palo Alto Networks acabam de divulgar novas informações sobre as atividades da Gamaredon. Este é um grupo de hackers que o SSU ucraniano (Sluzhba bespeky Ukrajiny - Serviço de Segurança Interna Ucraniano) informou recentemente que está sendo dirigido por 5 oficiais russos do FSB.

Grupo de hackers russos “Gamaredon”

Os analistas de segurança da Unidade 42 encontraram evidências de que o Gameredon tinha como alvo o governo ucraniano e outras organizações e até mesmo uma agência do governo ocidental na Ucrânia nos últimos 3 meses como parte de ataques generalizados.

A pesquisa identifica:

  • • 700 domínios perigosos
  • • 100 amostras de malware
  • • 215 endereços IP perigosos

Enquanto monitorava essa atividade, a Unidade 42 observou uma tentativa de ataque a uma agência do governo ocidental na Ucrânia em 19 de janeiro de 2022. Nessa tentativa, em vez de enviar um downloader por e-mail diretamente para o alvo, os invasores usaram uma busca interna de empregos e um serviço de empregos na Ucrânia. Os invasores procuraram por um anúncio de emprego ativo, carregaram um documento do Word marcado como currículo e o enviaram a uma agência do governo ocidental por meio da plataforma de busca de empregos. Dados os avanços e a entrega precisa de malware associados a esta campanha, parece ter sido uma tentativa deliberada e deliberada da Gamaredon de atingir esta organização do governo ocidental na Ucrânia. Uma análise também está disponível na página inicial.

Mais em PaloAltoNetworks.com

 


Sobre a Palo Alto Networks

A Palo Alto Networks, líder global em soluções de segurança cibernética, está moldando o futuro baseado em nuvem com tecnologias que transformam a maneira como as pessoas e as empresas trabalham. Nossa missão é ser o parceiro preferencial de segurança cibernética e proteger nosso modo de vida digital. Ajudamos você a enfrentar os maiores desafios de segurança do mundo com inovação contínua, aproveitando os avanços mais recentes em inteligência artificial, análise, automação e orquestração. Ao fornecer uma plataforma integrada e capacitar um crescente ecossistema de parceiros, somos líderes na proteção de dezenas de milhares de empresas em nuvens, redes e dispositivos móveis. Nossa visão é um mundo onde cada dia é mais seguro do que o anterior.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais