O 8220 Gang, também conhecido como 8220 Mining Group, intensificou suas atividades no último ano, aumentando a botnet em nuvem de hosts infectados de 2.000 em meados de 2021 para 30.000 e continua crescendo até agora. Em ataques anteriores, o grupo de ameaça se concentrou em explorar vulnerabilidades existentes e lançar ataques de força bruta […]
Detecção do CloudMensis: Novo Malware para Roubar Dados de Usuários do macOS
Novo malware CloudMensis entra em ação com ataques altamente direcionados. Pesquisadores ainda não estabeleceram as técnicas que os atacantes usaram para obter acesso inicial aos dispositivos das vítimas; no entanto, o pequeno número de ataques documentados desde fevereiro indica que o malware CloudMensis foi implantado para exfiltrar informações como parte de uma campanha direcionada a […]
Malware de Roubo de Informações AgentTesla Distribuído em Ciberataques a Entidades Governamentais Ucranianas
Devido à guerra cibernética global alimentada pela invasão em grande escala da Rússia na Ucrânia, os ataques no domínio cibernético contra entidades governamentais ucranianas estão continuamente em ascensão. Uma semana após a campanha de phishing do grupo UAC-0056 entregando o Cobalt Strike Beacon, outro ciberataque voltado para funcionários ucranianos usando malware de roubo de informações […]
Detecção do CVE-2022-33891: Nova Vulnerabilidade de Injeção de Comando no Shell do Apache Spark
De acordo com o mais recente relatório de Inovação em Detecção como Código da SOC Prime, a detecção proativa da exploração de vulnerabilidades continua a ser um dos 3 principais casos de uso de segurança ao longo de 2021-2022, o que ressoa com um número crescente de vulnerabilidades reveladas que afetam produtos de código aberto. […]
Ataques de Ransomware BlackCat: Atores de Ameaças Usam Brute Ratel e Cobalt Strike Beacons para Intrusões Avançadas
Pesquisadores de cibersegurança revelaram uma onda de novas atividades do notório grupo de ransomware BlackCat implantando binários de malware personalizados para intrusões mais sofisticadas. Nos ataques mais recentes, os atores de ameaça têm aproveitado beacons do Cobalt Strike e uma nova ferramenta de teste de penetração apelidada de Brute Ratel, instalando esta última como um […]
Detecção do H0lyGh0st: Novo Ransomware Ligado ao APT Norte-Coreano
Novo dia, a dor de cabeça para os defensores cibernéticos! Microsoft Threat Intelligence Center (MSTIC) relata uma nova cepa de ransomware atacando pequenas a médias empresas em todo o mundo desde junho de 2021. Apelidado de H0lyGh0st, o malware foi inicialmente desenvolvido por um APT norte-coreano emergente rastreado sob o codinome DEV-0530. Os ataques de […]
Detecção CVE-2022-32223: Nova Vulnerabilidade no Node.js
Pesquisadores descobriram que o Node.js, um ambiente de servidor de código aberto, é suscetível a hijacking de biblioteca de vínculo dinâmico (DLL) se o OpenSSL estiver instalado no alvo. As versões afetadas incluem todas as linhas de lançamentos 16.x e 14.x. Detect CVE-2022-32223 Para identificar em tempo hábil possíveis violações de sistema por meio da […]
XMRig Coin Miner: Adversários Empregam Novas Abordagens para Mineração Ilegal de Criptomoedas
Com um número crescente de operações cibercriminosas visando a instalação ilícita de software de mineração de criptomoedas em dispositivos e sistemas das vítimas, aumentar a conscientização sobre o criptojacking é essencial. No início deste verão, o US-CERT divulgou um relatório de análise de malware relacionado ao minerador de moedas XMRig, detalhando novas abordagens para sequestrar […]
Detecção do Ransomware Maui: Nova Ameaça Visando o Setor de Saúde e Saúde Pública nos EUA
Prepare-se para a nova ameaça de ransomware! Em 6 de julho de 2022, o FBI, a CISA e o Departamento do Tesouro emitiram um aviso conjunto de Segurança Cibernética (CSA) para alertar sobre o ransomware Maui ativamente utilizado pelo grupo APT norte-coreano para atacar organizações nos setores de saúde e saúde pública dos EUA. Os […]
Detecção do SessionManager: Novo Backdoor Descoberto Permite RCE
O backdoor SessionManager surgiu pela primeira vez por volta da primavera de 2021, visando servidores Microsoft IIS. As amostras de malware foram investigadas apenas no início de 2022. O backdoor recentemente exposto afetou mais de 20 entidades governamentais e não governamentais em toda a África, Sul da Ásia, América do Sul, Oriente Médio e Europa. […]