Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Grupo APT Lazarus está por trás do ataque cibernético em 3CX
Grupo APT Lazarus está por trás do ataque cibernético em 3CX

Com a Operação DreamJob, o grupo APT (Advanced Persistent Threat) Lazarus atacou usuários de Linux pela primeira vez. A vítima mais proeminente é o desenvolvedor de software VoIP 3CX. Especialistas da ESET descobrem conexão com ataque cibernético no 3CX. Os pesquisadores do fabricante de segurança de TI ESET conseguiram reconstruir todo o curso da operação e, assim, provar que os hackers aliados da Coréia do Norte estavam por trás dos chamados ataques à cadeia de suprimentos ("ataque à cadeia de suprimentos"). A travessura segue seu curso insidioso com uma oferta de trabalho falsa como um arquivo zip e termina com o malware SimplexTea. O backdoor do Linux é distribuído por meio de uma conta OpenDrive. 3CX: Era Lazarus da Coreia do Norte...

leia mais

Lazarus: Novo backdoor contra alvos na Europa 
Eset_Notícias

O grupo APT Lazarus, conhecido por muitos ataques, também está usando um novo malware backdoor contra alvos na Europa. De acordo com os pesquisadores da ESET, os usos pretendidos são espionagem e manipulação de dados. Os pesquisadores de malware do fabricante de segurança de TI ESET descobriram um novo malware perigoso do notório grupo APT Lazarus (Advanced Persistent Threat). O aumento da ocorrência na Coreia do Sul, o código e o comportamento do backdoor "WinorDLL64" sugerem que se trata da gangue de hackers aliada da Coreia do Norte. No entanto, o backdoor também é usado para ataques direcionados no Oriente Médio e na Europa. Nas instalações de pesquisa da ESET…

leia mais

APT Group Lazarus: Coreia do Norte capturou US$ 630 milhões

De acordo com um relatório de especialistas da ONU, a Coreia do Norte conseguiu capturar uma quantia recorde de dinheiro em 2022 por meio de ataques cibernéticos do grupo APT Lazarus. Acredita-se que cibercriminosos norte-coreanos tenham roubado pelo menos US$ 630 milhões. O país sancionado usa o dinheiro principalmente para financiar seus programas nuclear e de mísseis. O grupo estatal Lazarus, entre outros, é responsabilizado pelos ataques cibernéticos. Em relatórios públicos, o Lazarus Group é frequentemente usado como um termo genérico para vários atores cibernéticos norte-coreanos. Uma postagem no blog de Mandiant fornece informações detalhadas sobre as várias instituições dentro do estado eremita e ajuda a entender como...

leia mais

Lazarus Group lança Backdoor DTrack em empresas
Kaspersky_notícias

O notório ator do APT, Lazarus, está expandindo seus ataques e agora tem como alvo empresas na Europa, incluindo Alemanha e Suíça. Os especialistas da Kaspersky conseguiram identificar ataques com o backdoor DTrack em duas empresas alemãs de processamento e fabricação de produtos químicos e um em uma empresa suíça de processamento químico. O Lazarus está ativo desde pelo menos 2009 e foi acusado de espionagem cibernética, sabotagem cibernética e ataques de ransomware. Inicialmente, o grupo estava focado em implementar o que parecia ser uma agenda geopolítica centrada principalmente na Coreia do Sul….

leia mais

Lazarus: BlueNoroff drena contas de startups de criptomoedas
Lazarus: BlueNoroff drena contas de startups de criptomoedas

Parte do grupo Lazarus desenvolveu infraestrutura complexa, exploits e implantes de malware. Ameaça Ator BlueNoroff drena contas de inicialização de criptomoeda. BlueNoroff usa metodologia de ataque abrangente. Os pesquisadores de segurança da Kaspersky descobriram uma série de ataques do agente de ameaças persistentes avançadas (APT), BlueNoroff, em pequenas e médias empresas em todo o mundo. As vítimas sofreram grandes perdas de criptomoedas no processo. Apelidada de 'SnatchCrypto', a campanha tem como alvo várias empresas envolvidas em criptomoedas, bem como contratos inteligentes, DeFi, blockchain e a indústria FinTech. Na recente campanha do ator de ameaças BlueNoroff, os invasores sutilmente alavancaram a confiança dos funcionários…

leia mais

Computadores ICS em todo o mundo afetados por campanha de spyware
Kaspersky_notícias

Milhares de computadores industriais em todo o mundo foram afetados por uma campanha de spyware. 1,6% dos computadores ICS afetados na Alemanha. O malware usado mostra semelhanças com o Lazarus. De meados de janeiro a meados de novembro de 2021, os especialistas da Kaspersky observaram um novo malware que infectou mais de 35.000 computadores em 195 países. O malware 'PseudoManuscrypt' mostra semelhanças com o malware 'Manuscrypt' do grupo Lazarus de Ameaça Persistente Avançada (APT). Possui recursos avançados de espionagem e até agora foi detectado em ataques a organizações governamentais e sistemas de controle industrial (ICS). 35.000 computadores ICS afetados As empresas industriais estão entre os alvos mais procurados pelos cibercriminosos - tanto de...

leia mais

Lazarus Group ataca empresas de logística
Eset_Notícias

Lazarus Group ataca empresas de logística: Falhas na logística global de frete podem ter sérias consequências. Seja digital ou analógico: as falhas são particularmente complicadas para a logística global de frete. Isso só recentemente foi demonstrado pelo bloqueio do Canal de Suez pelo navio porta-contêineres "Ever Given". Os pesquisadores da ESET descobriram um backdoor anteriormente desconhecido usado em um ataque a uma empresa de logística de frete na África do Sul. O notório grupo Lazarus está por trás do malware. Para esse fim, os especialistas em segurança do fabricante europeu de segurança de TI descobriram semelhanças com operações e procedimentos anteriores do grupo de hackers. Backdoor Vyveva tem funções de espionagem O backdoor chamado Vyveva tem…

leia mais

Grupo APT Lazarus ataca empreiteiros de defesa
Kaspersky_notícias

APT Group Lazarus tem como alvo empresas de defesa. O malware 'ThreatNeedle' também ataca redes restritas sem acesso à Internet. Os pesquisadores da Kaspersky identificaram uma nova campanha, anteriormente desconhecida, do ator de ameaças avançadas Lazarus. Desde o início de 2020, tem como alvo empresas da indústria de defesa com o backdoor personalizado 'ThreatNeedle'. O backdoor se move lateralmente pelas redes infectadas e coleta informações confidenciais. Lazarus pode roubar dados de TI e redes restritas. Grupo Lazarus ativo desde 2009 Lazarus é um ator de ameaças prolífico que está ativo desde pelo menos 2009. O grupo é para…

leia mais

Lazarus Group manipula software de segurança
Eset_Notícias

Os pesquisadores da ESET analisam a atividade recente do notório grupo APT: Lazarus group adulteração de software de segurança. Os pesquisadores da ESET descobriram uma campanha do Lazarus Group especificamente voltada para os usuários da Internet sul-coreanos. Os invasores usam um programa malicioso que infecta a cadeia de suprimentos de software com uma manipulação incomum. Para fazer isso, os hackers usam indevidamente um software de segurança sul-coreano legítimo chamado WIZVERA VeraPort e certificados digitais. Na Coreia do Sul, é prática comum que, ao visitar sites governamentais ou de internet banking, os usuários sejam frequentemente solicitados a instalar software de segurança adicional. Os pesquisadores da ESET publicaram agora sua análise detalhada no WeliveSecurity. "WIZVERA...

leia mais