5 ameaças digitais que marcaram os últimos meses

Durante o segundo trimestre de 2018, os pesquisadores da Kaspersky Lab observaram um cenário dinâmico de operações de APTs, baseados principalmente na Ásia e envolvendo agentes de ameaças familiares e também menos conhecidos. Vários grupos direcionaram ou sincronizaram suas campanhas com incidentes geopolíticos delicados. Essas e outras tendências são abordadas no resumo trimestral de inteligência de ameaças da Kaspersky Lab.

Durante abril, maio e junho de 2018, os pesquisadores da Kaspersky Lab continuaram descobrindo novas ferramentas, técnicas e campanhas lançadas por grupos de ameaças persistentes avançadas (APTs), alguns deles inativos há anos. A Ásia permaneceu como epicentro de interesse das APTs: grupos regionais, como o Scarcruft e o Lazarus, de idioma coreano, estiveram especialmente atarefados, e os pesquisadores descobriram um implante chamado LightNeuron, usado pelo Turla, de idioma russo, para atacar a Ásia Central e o Oriente Médio.

Os destaques do segundo trimestre de 2018 incluem:

1. A volta do agente por trás do Olympic Destroyer

Depois do ataque aos Jogos Olímpicos de Inverno de Pyeongchang em janeiro de 2018, os pesquisadores descobriram o que acreditaram ser uma nova atividade desse agente, visando organizações financeiras na Rússia e laboratórios de prevenção de ameaças bioquímicas na Europa e Ucrânia. Vários indicadores sugerem existir, com confiança baixa a média, um elo entre o Olympic Destroyer e o agente de ameaças de idioma russo Sofacy.

2. Lazarus/BlueNoroff

Há indícios de que essa APT conhecida estava atacando instituições financeiras na Turquia como parte de uma campanha de espionagem cibernética maior, assim como cassinos na América Latina. Essas operações sugerem que o grupo continua realizando atividades com motivação financeira, apesar das negociações de paz norte-coreanas em andamento.

3. APT Scarcruft

Os pesquisadores observaram uma atividade relativamente grande da APT Scarcruft, em que o agente da ameaça usa um malware no Android e executa uma operação com um novo backdoor que os pesquisadores chamaram de POORWEB.

4. APT LuckyMouse

Descobriu-se que a APT LuckyMouse, de um agente de ameaça de idioma russo, também conhecida como APT 27, que foi observada anteriormente lançando ataques de waterhole contra ISPs na Ásia por meio de sites de grande visibilidade, atingiu ativamente entidades governamentais do Cazaquistão e da Mongólia, aproximadamente no mesmo período em que esses governos se encontraram na China.

5. Campanha VPNFilter

A campanha VPNFilter foi descoberta pela Cisco Talos e atribuída pelo FBI ao Sofacy ou Sandworm, revelou a imensa vulnerabilidade do hardware de redes domésticas e das soluções de armazenamento a ataques. A ameaça é capaz até de injetar o malware no tráfego para infectar os computadores que estão atrás do dispositivo de rede infectado. A análise da Kaspersky Lab confirmou que é possível encontrar rastros dessa campanha quase em todos os países.

“O segundo trimestre de 2018 foi muito interessante em termos de atividade de APTs, com algumas campanhas extraordinárias que nos mostram como algumas das ameaças que estamos prevendo ao longo dos últimos anos se tornaram reais. Em particular, fizemos repetidas advertências de que o hardware de rede é ideal para ataques direcionados e destacamos a existência e disseminação de atividades avançadas focadas nesses dispositivos”, disse Vicente Diaz, pesquisador-chefe de segurança da Equipe Global de Pesquisa e Análise da Kaspersky Lab (GreAt).

Recent Posts

Empresas enfrentam lacuna crescente entre adoção de IA e segurança na nuvem

Existe uma lacuna crescente entre a rápida adoção da inteligência artificial (IA) e a capacidade…

1 hora ago

Segurança e adaptabilidade são os principais desafios do vibe coding, afirma especialista da Unicamp

Em tempos de inteligência artificial (IA) e de desenvolvimento via vibe coding, o professor do…

2 horas ago

Brasil fica entre as 10 piores federações em desempenho digital na Copa do Mundo, aponta Dynatrace

Vista não só como a maior Copa do Mundo história como também a mais digital,…

2 horas ago

IA da Anthropic simula 100 mil cenários da Copa e aponta a Holanda como maior ameaça ao Brasil

A simulação foi executada na terça-feira, 9 de junho, um dia depois do lançamento do…

3 horas ago

Resiliência e criatividade atuam na globalização do DNA brasileiro em tecnologia

por Thaís Trapp O Brasil formou profissionais moldados pela diversidade, pela complexidade e pela necessidade…

6 horas ago

Startup brasileira vence prêmio do MIT com IA que detecta risco de câncer em hemograma

A Huna, startup brasileira de inteligência artificial aplicada à saúde, venceu o MIT Solve Future…

7 horas ago