Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

OilRig: Grupo de hackers ataca organizações israelenses
Eset_Notícias

O grupo de hackers OilRig, com suspeitas de ligações com o Irã, tem como alvo empresas industriais israelenses, organizações governamentais locais e o setor de saúde há mais de um ano. Pesquisadores do fabricante de segurança de TI ESET descobriram uma campanha do grupo APT “OilRig” (também conhecido como APT34, Lyceum, Crambus ou Siamesekitten), que tem atacado organizações governamentais locais, empresas de manufatura e também o setor de saúde em Israel desde 2022. A OilRig usa provedores de serviços de nuvem legítimos para exfiltração de dados. Os criminosos, que se acredita serem do Irã, estão tentando penetrar nas redes de organizações israelenses e encontrar e exfiltrar dados confidenciais. Para conseguir isso, a OilRig está usando uma variedade de novos…

leia mais

Grupo de hackers do Irã com novos métodos de ataque
Grupo de hackers do Irã com novos métodos de ataque

Pesquisadores de segurança descobriram um novo golpe vinculado ao grupo Phosphorus APT. Esse grupo de hackers possui uma ampla gama de habilidades, desde ransomware até spear phishing direcionado contra indivíduos de alto perfil. A Check Point Research (CPR) relata que eles estão no encalço de uma nova campanha de hackers. Esse cluster de atividades foi nomeado Manticore Educado, em homenagem à criatura manticora da mitologia persa, com a qual os pesquisadores de segurança querem deixar claro a partir do nome qual nação eles suspeitam estar por trás da campanha. Grupos de hackers estatais iranianos Sergey Shykevich, gerente de grupo de ameaças da Check Point Software…

leia mais

Grupo de hackers primeiro espia se as vítimas são lucrativas

Os especialistas em segurança da Proofpoint descobriram um novo grupo de hackers chamado TA866, que atacou dezenas de milhares de empresas com malware entre outubro de 2022 e janeiro de 2023. As atividades destinam-se especialmente a organizações na Alemanha e nos Estados Unidos. Um detalhe dos ataques TA866 se destaca: os cibercriminosos primeiro analisam capturas de tela dos ambientes de TI de suas vítimas em potencial para identificar alvos particularmente lucrativos. Eles só tentam infectar a vítima com um bot ou ladrão se acharem que vale a pena se envolver mais. Início do ataque com Screentime De outubro de 2022 até…

leia mais

Grupo de hackers Polonium usa serviços de nuvem para ataques
Eset_Notícias

O grupo de hackers POLONIUM (APT) atacou alvos em Israel com backdoors previamente desconhecidos e ferramentas de espionagem cibernética. O grupo usa principalmente serviços de nuvem para os ataques. Os pesquisadores da ESET apelidaram o malware de "assustador". Diz-se que o grupo está trabalhando com o Irã. De acordo com a análise dos pesquisadores do fabricante europeu de segurança de TI, os hackers atacaram mais de uma dezena de organizações desde pelo menos setembro de 2021. A ação mais recente do grupo aconteceu em setembro de 2022. As indústrias-alvo desse grupo incluem engenharia, tecnologia da informação, jurídico, comunicações, branding e marketing, mídia, seguros e serviços sociais. Grupo de hackers provavelmente com conexões com o Irã de acordo com...

leia mais

Grupo de hackers FIN7 - ainda indescritível

Uma nova pesquisa da Mandiant revela que o grupo de hackers FIN7, com motivação financeira, evoluiu suas operações e está cada vez mais focado em ataques de ransomware que se acredita incluir MAZE, RYUK, DARKSIDE e ALPHV ransomware. A Mandiant agora conseguiu vincular atividades anteriores de outros clusters de ameaças ao FIN7. Isso mostra que o FIN7 evoluiu para aumentar a velocidade de suas operações, expandir o escopo de seus alvos e possivelmente até mesmo expandir seus relacionamentos com outras operações de ransomware no submundo do cibercrime. Principais descobertas sobre o FIN7 Desde 2020, um total de oito grupos de…

leia mais

Atividades de espionagem contra governos
Eset_Notícias

Os pesquisadores da ESET descobrem atividades de espionagem contra governos e outros alvos. O grupo de hackers Gelsemium tem como alvo organizações, empresas e agências governamentais de alto perfil no leste da Ásia e no Oriente Médio com o malware Gelsevirine. Os pesquisadores da ESET analisaram várias campanhas que atribuem ao grupo de ciberespionagem Gelsemium. Os especialistas do fabricante europeu de segurança de TI rastrearam o malware Gelsevirine usado. Durante a investigação, os pesquisadores encontraram uma nova versão do malware. Gelsevirina visa governos As vítimas de suas campanhas estão localizadas no leste da Ásia e no Oriente Médio e incluem governos, organizações religiosas, fabricantes de eletrônicos e universidades. Até aqui…

leia mais

Grupo de hackers FIN11 descoberto
Notícias FireEye

O especialista em segurança Mandiant Threat Intelligence (FireEye) observou um grupo de hackers motivados financeiramente e o registrou sob o novo nome "FIN11". O grupo é responsável por algumas das maiores e mais duradouras campanhas de malware que a Mandiant já observou em grupos FIN. Os hackers motivados financeiramente focaram recentemente em ransomware e extorsão, já que campanhas agressivas de ransomware cresceram em popularidade entre os cibercriminosos. Ransomware perigoso como arma ofensiva Os fatos mais importantes sobre o FIN11, bem como o relatório detalhado, podem ser encontrados abaixo, um resumo pode ser lido no blog da FireEye. Itens correspondentes para…

leia mais

Grupo de hackers roubou segredos do governo
Grupo de hackers hacker de espionagem APT

O grupo de hackers XDSpy roubou segredos do governo na Europa durante anos. Para sua espionagem cibernética, o grupo anteriormente despercebido costumava usar spear phishing relacionado ao COVID-19. Os pesquisadores da ESET descobriram um anel de espionagem cibernética que anteriormente era capaz de operar despercebido. Segundo o fabricante europeu de segurança, o grupo APT está ativo desde 2011 e é especializado no roubo de documentos governamentais sensíveis na Europa Oriental e na região dos Bálcãs. Os alvos são principalmente entidades governamentais, incluindo estabelecimentos militares e ministérios estrangeiros, bem como empresas isoladas. Apelidado de XDSpy pela ESET, a gangue de hackers passou despercebida por nove anos, o que é raro...

leia mais