Tag: Sigma

SOC Prime Introduz uma Política de Uso Justo
SOC Prime Introduz uma Política de Uso Justo

Aproveite ao Máximo a Detecção Avançada de Ameaças Sem Custo Adicional No cenário de cibersegurança em rápida evolução de hoje, onde tanto atores desonestos quanto entidades bem financiadas por estados continuam a elaborar ataques sofisticados, manter capacidades de detecção relevantes e atualizadas é mais crítico do que nunca. No primeiro trimestre de 2024, grupos APT […]

Read More
Resumo do Programa de Recompensas por Ameaças — Resultados de Maio de 2024
Resumo do Programa de Recompensas por Ameaças — Resultados de Maio de 2024

Publicações Em maio, nossa equipe de verificação de conteúdo recebeu mais de 300 submissões para revisão. Após a revisão e, em alguns casos, revisões repetidas com pequenas correções no código, 59 novas regras de detecção de ameaças únicas foram Threat Bounty Program pelos autores de conteúdo foram publicadas com sucesso no Threat Detection Marketplace.  Explorar […]

Read More
Detecção de Ataque UAC-0020, também conhecido como Vermin: Campanha SickSync Usando o Malware SPECTR e a Ferramenta SyncThing para Alvejar as Forças Armadas da Ucrânia
Detecção de Ataque UAC-0020, também conhecido como Vermin: Campanha SickSync Usando o Malware SPECTR e a Ferramenta SyncThing para Alvejar as Forças Armadas da Ucrânia

The Grupo de hackers Vermin, também conhecido como UAC-0020, ressurge, visando as Forças Armadas da Ucrânia. Na mais recente campanha “SickSync” descoberta pela CERT-UA em colaboração com o Centro de Cibersegurança das Forças Armadas da Ucrânia, os adversários uma vez mais empregam o malware SPECTR, que faz parte do arsenal de ferramentas dos agressores desde […]

Read More
Detecção de Ataques UAC-0200: Adversários Lançam Ataques de Phishing Direcionados Contra o Setor Público Ucraniano Utilizando o DarkCrystal RAT Distribuído via Signal
Detecção de Ataques UAC-0200: Adversários Lançam Ataques de Phishing Direcionados Contra o Setor Público Ucraniano Utilizando o DarkCrystal RAT Distribuído via Signal

Desde o início da guerra entre Rússia e Ucrânia em 2022, houve um aumento significativo nas operações ofensivas, destacando o profundo impacto das tensões geopolíticas sobre as empresas globais. Vários grupos de hackers continuam a usar a Ucrânia como campo de testes para expandir sua superfície de ataque para arenas políticas da Europa e dos […]

Read More
Detecção da Campanha FlyingYeti: Hackers Russos Exploram CVE-2023-38831 para Entregar Malware COOKBOX em Ataques Contínuos Contra a Ucrânia
Detecção da Campanha FlyingYeti: Hackers Russos Exploram CVE-2023-38831 para Entregar Malware COOKBOX em Ataques Contínuos Contra a Ucrânia

Em meados de abril de 2024, a CERT-UA alertou os defensores sobre tentativas repetidas de adversários para comprometer organizações ucranianas usando o malware COOKBOX. Os defensores observaram a campanha de phishing em andamento visando a Ucrânia e tomaram medidas para interromper as tentativas ofensivas. A atividade maliciosa vinculada à Rússia identificada é rastreada sob o […]

Read More
Detecção CVE-2024-24919: Vulnerabilidade Zero-Day Ativamente Explorada em Ataques In-the-Wild contra Produtos VPN Gateway da Check Point
Detecção CVE-2024-24919: Vulnerabilidade Zero-Day Ativamente Explorada em Ataques In-the-Wild contra Produtos VPN Gateway da Check Point

Há um crescente interesse entre coletivos de hackers em explorar ambientes VPN de acesso remoto abusando comumente vulnerabilidades zero-day como pontos de entrada e vetores de ataque em empresas. Uma nova vulnerabilidade crítica zero-day nos produtos Check Point Network Security gateway rastreada como CVE-2024-24919 está nas manchetes. Desde abril de 2024, a falha tem sido […]

Read More
Detecção de Ataques UAC-0188: Hackers Lançam Ataques Direcionados Contra a Ucrânia Explorando SuperOps RMM
Detecção de Ataques UAC-0188: Hackers Lançam Ataques Direcionados Contra a Ucrânia Explorando SuperOps RMM

Os atores de ameaça frequentemente aproveitam as ferramentas de gerenciamento remoto em ciberataques através do vetor de ataque de phishing. Por exemplo, o software Remote Utilities tem sido amplamente explorado em campanhas ofensivas contra a Ucrânia. CERT-UA, em conjunto com o CSIRT-NB, identificou recentemente um ataque cibernético direcionado atribuído ao UAC-0188 empregando software de gerenciamento […]

Read More
Detecção de Ataques UAC-0006: Grupo com Motivações Financeiras Lança Ativamente Ataques de Phishing Contra a Ucrânia Entregando Malware SMOKELOADER
Detecção de Ataques UAC-0006: Grupo com Motivações Financeiras Lança Ativamente Ataques de Phishing Contra a Ucrânia Entregando Malware SMOKELOADER

O grupo motivado financeiramente identificado como UAC-0006 tem lançado ativamente ataques de phishing visando a Ucrânia ao longo de 2023. A equipe CERT-UA relata o ressurgimento do UAC-0006 no cenário de ameaças cibernéticas na primavera de 2024. Nas campanhas em andamento, os hackers tentam distribuir SMOKELOADER, o amostra malicioso comum do kit de ferramentas do […]

Read More
Detecção de Ataque Void Manticore: Hackers Iranianos Lançam Ataques Cibernéticos Destrutivos Contra Israel
Detecção de Ataque Void Manticore: Hackers Iranianos Lançam Ataques Cibernéticos Destrutivos Contra Israel

Os defensores descobriram a crescente atividade maliciosa do grupo Void Manticore, vinculado ao Ministério da Inteligência e Segurança do Irã (MOIS). Os adversários, também conhecidos como Storm-842, estão por trás de uma série de ataques cibernéticos destrutivos contra Israel. O Void Manticore também é rastreado sob os nomes de Homeland Justice e Karma, ampliando o […]

Read More
Detecção do Backdoor Gomir no Linux: APT Kimsuky da Coreia do Norte, também conhecido como Springtail, Espalha Nova Variante de Malware Alvejando Organizações Sul-Coreanas
Detecção do Backdoor Gomir no Linux: APT Kimsuky da Coreia do Norte, também conhecido como Springtail, Espalha Nova Variante de Malware Alvejando Organizações Sul-Coreanas

Atenção! O nefasto grupo de ciberespionagem Kimsuky APT, também conhecido como Springtail, enriquece seu conjunto de ferramentas ofensivas com uma nova variante de malware denominada Linux.Gomir. O novo backdoor, que é considerado uma iteração Linux do malware GoBear, é utilizado pelos adversários em ataques cibernéticos contínuos contra organizações sul-coreanas. Detectar Backdoor Gomir Entregue pelo Kimsuky […]

Read More