Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Guerra na Ucrânia: expansão da campanha CommonMagic APT
Kaspersky_notícias

Uma pesquisa recente da Kaspersky mostra que o agente da ameaça por trás da campanha CommonMagic está expandindo suas atividades maliciosas, tanto regionalmente quanto de uma perspectiva técnica. Segundo eles, a estrutura recém-descoberta 'CloudWizard' estendeu sua vitimologia a organizações na Ucrânia central e ocidental; até agora, as empresas na zona de guerra russo-ucraniana foram afetadas. Além disso, os especialistas da Kaspersky conseguiram vincular o ator inicialmente desconhecido a campanhas APT anteriores, como a Operação BugDrop e a Operação Groundbait (Prikormka). Em março deste ano, a Kaspersky informou sobre uma nova campanha APT na zona de guerra russo-ucraniana chamada CommonMagic, que usará implantes PowerMagic e CommonMagic...

leia mais

Campanha Emotet ganha força novamente
Notícias curtas sobre segurança cibernética B2B

O TA542, um grupo cibercriminoso que distribui o malware Emotet, encerrou suas férias de verão e está lançando cada vez mais novas campanhas. No entanto, também com variantes Emotet modificadas. O grupo TA542 esteve ausente por quase quatro meses e foi visto pela última vez em ação no verão de 13 de julho de 2022. Desde 2 de novembro, os especialistas em segurança da Proofpoint monitoram novas atividades do TA542 - especialmente na Alemanha. Principais aprendizados sobre as campanhas Emotet O TA542 usa variantes Emotet personalizadas nas novas campanhas. As alterações (veja abaixo) afetam as cargas e iscas usadas, bem como alterações em...

leia mais

Alemanha afetada: espionagem com o agente ladrão Tesla
Kaspersky_notícias

Como observou a Kaspersky, há uma campanha recente de cibercriminosos usando o agente Tesla, um ladrão de malware, para espionagem. O malware é distribuído por e-mails de spam bem elaborados. Quase 15.000 usuários na Alemanha já foram afetados. Os especialistas da Kaspersky descobriram uma campanha de e-mail de spam direcionada a empresas em todo o mundo usando o notório ladrão Agente Tesla. Para a campanha de spam, os cibercriminosos imitaram detalhadamente e-mails de provedores ou contratados para obter os dados de login das organizações envolvidas - os cibercriminosos apenas revelaram o endereço do remetente errado. Essas credenciais são compartilhadas nos fóruns da Darkweb...

leia mais

Campanha de desinformação chinesa com HaiEnergy

Nova pesquisa da Mandiant revela uma campanha de desinformação chinesa. A Mandiant batizou isso de "HaiEnergy". A campanha distribui conteúdo em sites de notícias falsas. Além dos sites na América do Norte, Europa, Oriente Médio e Ásia, a campanha também utiliza diversas mídias sociais alinhadas estrategicamente com os interesses políticos da República Popular da China. A campanha HaiEnergy usa 72 sites que se apresentam como canais de notícias independentes e publicam conteúdo em 11 idiomas. Os analistas da Mandiant acreditam que esses sites estão vinculados à empresa chinesa de relações públicas Shanghai Haixun Technology Co. HaiEnergia:…

leia mais

Campanha de phishing 0ktapus: 130 vítimas como Cloudflare ou MailChimp  
Campanha de phishing 0ktapus: 130 vítimas como Cloudflare ou MailChimp

O Group-IB descobriu que a campanha de phishing 0ktapus recentemente descoberta, direcionada aos funcionários da Twilio e da Cloudflare, fazia parte da cadeia de ataque massivo que resultou no comprometimento de 9.931.000 contas de mais de 130 organizações. A campanha recebeu o codinome 0ktapus pelos pesquisadores do Group-IB porque se apresentava como um serviço popular de gerenciamento de identidade e acesso. A grande maioria das vítimas está localizada nos Estados Unidos e muitas delas usam os serviços de gerenciamento de identidade e acesso da Okta. A equipe de inteligência de ameaças do Group-IB descobriu e analisou a infraestrutura de phishing dos invasores, incluindo domínios de phishing, o kit de phishing e o...

leia mais

Guerra cibernética entre a Ucrânia e a Rússia

Desde meados de fevereiro de 2022, a NETSCOUT monitora o cenário de ameaças na Rússia e na Ucrânia. A análise revelou que os ataques DDoS contra a Ucrânia aumentaram 2022% em fevereiro de 2021 em comparação com o mesmo período de 134. Por outro lado, desde o início do conflito, os ataques DDoS contra a Rússia aumentaram cerca de 236% em relação ao mês anterior. Embora a frequência e o volume de ataques DDoS contra a Rússia e a Ucrânia tenham aumentado significativamente, os ataques contra a região EMEA como um todo em comparação com o mesmo período de 2021 diminuíram…

leia mais

Campanha de malware: Kronos e GootKit
Notícias G Data

Campanha de malware: Kronos e GootKit visam usuários da Alemanha. Com "Kronos" e "Gootkit", dois programas de malware bem conhecidos estão sendo usados ​​novamente. O malware se espalha por meio de resultados de mecanismos de pesquisa manipulados. A onda atual começou a rolar na quinta-feira. Usuários da Alemanha, em particular, parecem ser o foco dos atacantes. Numerosos sites comprometidos garantiram ampla distribuição. Ele instala um dos dois programas maliciosos: Gootkit ou Kronos. Ambos os programas maliciosos são Trojans bancários. "Trojans bancários são tudo menos notícias de ontem", diz Tim Berghoff, evangelista de segurança da...

leia mais