Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Espionagem cibernética contra funcionários de ONGs na China
Notícias curtas sobre segurança cibernética B2B

O grupo APT Evasive Panda invadiu canais de atualização de aplicativos chineses legítimos e depois espionou especificamente membros de uma ONG - organização não governamental. De acordo com a ESET, o backdoor do MgBot entrou na rede por meio de atualização automática. Pesquisadores do fabricante de segurança de TI ESET descobriram uma nova campanha sofisticada do grupo APT (Advanced Persistent Threat) Evasive Panda. Isso invadiu os canais de atualização de aplicativos chineses legítimos para distribuir o instalador de malware MgBot. Os usuários chineses foram o foco desta atividade, que segundo a telemetria da ESET começou já em 2020. Os utentes afectados situavam-se nas províncias…

leia mais

Backdoor: grupo hacker chinês ataca a Europa
Notícias curtas sobre segurança cibernética B2B

O grupo hacker chinês Mustang Panda está intensificando seus ataques contra alvos na Europa, Austrália e Taiwan. Pesquisadores do fabricante de segurança de TI ESET descobriram uma campanha que ainda está em execução, na qual o recém-desenvolvido backdoor MQsTTang é usado. Isso permite que os invasores executem qualquer comando no computador da vítima. O foco são as organizações políticas e estatais, sobretudo uma instituição governamental de Taiwan. O Mustang Panda aumentou significativamente suas atividades desde que a Rússia invadiu a Ucrânia. MQsTTang: evidência do rápido ciclo de desenvolvimento O MQsTTang é um backdoor simples que permite aos invasores...

leia mais

Relatório da APT: atores de ameaças chineses estão tornando a Europa insegura
Relatório da APT: atores de ameaças chineses estão tornando a Europa insegura

O fabricante europeu de segurança de TI ESET publicou seu atual "APT Activity Report T3 2022". Foco: Grupos de hackers chineses estão ativos na Europa e grupos de hackers russos continuam a atacar a Ucrânia. Os resultados da investigação sobre grupos selecionados de Ameaça Persistente Avançada (APT) são regularmente resumidos nesses relatórios. Na última edição, que cobre o período de setembro a dezembro de 2022, os especialistas da ESET apresentam suas últimas percepções sobre várias campanhas globais de hackers. Grupos aliados da China mudaram suas atividades para países europeus. A Ucrânia continua sendo alvo de hackers russos como Sandworm, Callisto ou…

leia mais

O TikTok é uma ameaça aos dispositivos móveis dos funcionários do governo? 
Notícias curtas sobre segurança cibernética B2B

O Senado dos EUA aprovou uma legislação para proibir funcionários federais de usar o TikTok em dispositivos estatais. A operadora chinesa do TikTok, ByteDance, é um perigo? Possivelmente também para funcionários públicos europeus ou alemães e funcionários do governo? A votação é a mais recente ação dos legisladores dos EUA para reprimir a empresa chinesa ByteDance em meio aos temores das agências de segurança nacional de que Pequim possa fazer uso indevido do aplicativo TikTok implantado nos dispositivos móveis das autoridades para espionar os americanos. Um comentário de Akhilesh Dhawan, diretor sênior de soluções de segurança da Lookout. Quer espionar o TikTok também?…

leia mais

Grupos de hackers: Rússia, Coreia do Norte, Irã e China totalmente ativos
Grupos de hackers: Rússia, Coreia do Norte, Irã e China totalmente ativos

Com seu novo APT - Advanced Persistent Threat - Activity Report, a ESET fornece uma visão geral regular das atividades de grupos de hackers e examina suas ações em detalhes. Grupos da Rússia, Coréia do Norte, Irã e China são altamente ativos. Hackers ligados à Rússia, como Sandworm, Gamaredon, Turla ou InvisiMole, continuam tendo a Ucrânia como seu alvo principal. As empresas aeroespaciais e de defesa são populares entre os atores ligados à Coreia do Norte. Grupos iranianos concentram suas atividades em Israel. Uma empresa alemã de alimentos também foi alvo de um grupo APT ligado à China. No geral, os pesquisadores da ESET não puderam ver uma diminuição...

leia mais

Malware contra minorias: uigures monitorados há anos

Os pesquisadores de segurança da Check Point descobriram uma campanha de phishing em andamento visando a minoria muçulmana no oeste da China. O malware móvel, distribuído por meio de campanhas de spear phishing, visa monitorar os uigures. Uma análise da Check Point. A Check Point Research, o braço de pesquisa da Check Point Software Technologies Ltd., fornecedora líder global de soluções de segurança cibernética, enfatiza que não há indicação de que algum país esteja por trás da espionagem. No entanto, alguns outros pesquisadores de segurança afirmam que a China está novamente por trás do ataque contra os uigures, já que a liderança chinesa repetidamente…

leia mais

Essas vulnerabilidades são o que os hackers chineses mais visam 
Notícias curtas sobre segurança cibernética B2B

A Agência de Segurança Cibernética e Infraestrutura dos EUA - CISA - criou a lista principal de vulnerabilidades que são usadas ativamente por atores cibernéticos patrocinados pelo estado na República Popular da China. Todas as empresas e operadoras de infraestrutura crítica (KRITIS) devem ficar atentas à lista. Este comunicado conjunto sobre segurança cibernética (CSA) contém as principais vulnerabilidades e exposições comuns (CVEs) exploradas por atores cibernéticos patrocinados pelo estado da República Popular da China (PRC) desde 2020. A avaliação foi preparada em conjunto pela National Security Agency (NSA), a Cybersecurity and Infrastructure Security Agency (CISA) e o Federal Bureau of Investigation...

leia mais

Campanha de desinformação chinesa com HaiEnergy

Nova pesquisa da Mandiant revela uma campanha de desinformação chinesa. A Mandiant batizou isso de "HaiEnergy". A campanha distribui conteúdo em sites de notícias falsas. Além dos sites na América do Norte, Europa, Oriente Médio e Ásia, a campanha também utiliza diversas mídias sociais alinhadas estrategicamente com os interesses políticos da República Popular da China. A campanha HaiEnergy usa 72 sites que se apresentam como canais de notícias independentes e publicam conteúdo em 11 idiomas. Os analistas da Mandiant acreditam que esses sites estão vinculados à empresa chinesa de relações públicas Shanghai Haixun Technology Co. HaiEnergia:…

leia mais

1 bilhão de cidadãos na China: hackers querem que seus dados sejam capturados
Notícias curtas sobre segurança cibernética B2B

Como relata o ZDF.de, um hacker na China teria capturado os dados de 1 bilhão de cidadãos chineses. Aparentemente, os dados foram colocados à venda. Se eles são reais ainda não está confirmado. De acordo com ZDF.de, o próprio hacker afirmou que roubou os registros de dados de 1 bilhão de cidadãos na China. Como uma pequena prova, diz-se que ele publicou 750.000 conjuntos de dados na Internet. Deve então ser possível encontrar informações como nome, número de telefone celular, número da carteira de identidade, endereço e aniversário para cada registro de dados. Aparentemente, todos os dados foram oferecidos por cerca de 200.000 euros na Darknet...

leia mais

Hackers chineses APT41 ativos desmarcados

O Mandiant Threat Intelligence monitora o grupo hacker chinês APT41 e suas atividades. Atualmente, ele tem como alvo as autoridades dos EUA, explorando ativamente a vulnerabilidade Log4j e distribuindo vigorosamente ransomware. Além disso, a Mandiant obteve novos insights de uma investigação em andamento sobre o APT41, o grupo de hackers chinês que realiza ciberespionagem em nome da MSS, a agência de inteligência civil da China. APT41 tem como alvo agências do governo dos EUA e vulnerabilidade Log4j Pelo menos seis agências do governo dos EUA foram comprometidas pela exploração de vulnerabilidades em aplicativos da web baseados na Internet. Explorando a infame vulnerabilidade Log4j apenas dois dias depois que a Apache Foundation a divulgou. Adaptação do malware para…

leia mais