All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

5 ameaças digitais que marcaram os últimos meses

Durante o segundo trimestre de 2018, os pesquisadores da Kaspersky Lab observaram um cenário dinâmico de operações de APTs, baseados principalmente na Ásia e envolvendo agentes de ameaças familiares e também menos conhecidos. Vários grupos direcionaram ou sincronizaram suas campanhas com incidentes geopolíticos delicados. Essas e outras tendências são abordadas no resumo trimestral de inteligência de ameaças da Kaspersky Lab.

Durante abril, maio e junho de 2018, os pesquisadores da Kaspersky Lab continuaram descobrindo novas ferramentas, técnicas e campanhas lançadas por grupos de ameaças persistentes avançadas (APTs), alguns deles inativos há anos. A Ásia permaneceu como epicentro de interesse das APTs: grupos regionais, como o Scarcruft e o Lazarus, de idioma coreano, estiveram especialmente atarefados, e os pesquisadores descobriram um implante chamado LightNeuron, usado pelo Turla, de idioma russo, para atacar a Ásia Central e o Oriente Médio.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Os destaques do segundo trimestre de 2018 incluem:

1. A volta do agente por trás do Olympic Destroyer

Depois do ataque aos Jogos Olímpicos de Inverno de Pyeongchang em janeiro de 2018, os pesquisadores descobriram o que acreditaram ser uma nova atividade desse agente, visando organizações financeiras na Rússia e laboratórios de prevenção de ameaças bioquímicas na Europa e Ucrânia. Vários indicadores sugerem existir, com confiança baixa a média, um elo entre o Olympic Destroyer e o agente de ameaças de idioma russo Sofacy.

2. Lazarus/BlueNoroff

Há indícios de que essa APT conhecida estava atacando instituições financeiras na Turquia como parte de uma campanha de espionagem cibernética maior, assim como cassinos na América Latina. Essas operações sugerem que o grupo continua realizando atividades com motivação financeira, apesar das negociações de paz norte-coreanas em andamento.

3. APT Scarcruft

Os pesquisadores observaram uma atividade relativamente grande da APT Scarcruft, em que o agente da ameaça usa um malware no Android e executa uma operação com um novo backdoor que os pesquisadores chamaram de POORWEB.

4. APT LuckyMouse

Descobriu-se que a APT LuckyMouse, de um agente de ameaça de idioma russo, também conhecida como APT 27, que foi observada anteriormente lançando ataques de waterhole contra ISPs na Ásia por meio de sites de grande visibilidade, atingiu ativamente entidades governamentais do Cazaquistão e da Mongólia, aproximadamente no mesmo período em que esses governos se encontraram na China.

5. Campanha VPNFilter

A campanha VPNFilter foi descoberta pela Cisco Talos e atribuída pelo FBI ao Sofacy ou Sandworm, revelou a imensa vulnerabilidade do hardware de redes domésticas e das soluções de armazenamento a ataques. A ameaça é capaz até de injetar o malware no tráfego para infectar os computadores que estão atrás do dispositivo de rede infectado. A análise da Kaspersky Lab confirmou que é possível encontrar rastros dessa campanha quase em todos os países.

“O segundo trimestre de 2018 foi muito interessante em termos de atividade de APTs, com algumas campanhas extraordinárias que nos mostram como algumas das ameaças que estamos prevendo ao longo dos últimos anos se tornaram reais. Em particular, fizemos repetidas advertências de que o hardware de rede é ideal para ataques direcionados e destacamos a existência e disseminação de atividades avançadas focadas nesses dispositivos”, disse Vicente Diaz, pesquisador-chefe de segurança da Equipe Global de Pesquisa e Análise da Kaspersky Lab (GreAt).

Next Parque tecnológico de Joinville duplicará espaço para receber mais empresas »
Previous « Jeff Bezos já supera Bill Gates com US$ 50 bilhões a mais em fortuna
Leave a Comment
Share
Published by
Redação
Tags: ameaças digitais
8 anos ago

    Related Post

  • HPE une rede e segurança e mira fim da gestão fragmentada
  • Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA
  • Gwynne Shotwell afasta pressão por IPO e diz que SpaceX mantém foco no longo prazo

Recent Posts

  • Notícias

Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

A Anthropic intensificou seus alertas ao governo dos Estados Unidos sobre os riscos cibernéticos associados…

1 hora ago
  • Notícias

HPE une rede e segurança e mira fim da gestão fragmentada

Por anos, equipes de TI operaram segurança e rede como disciplinas separadas, com ferramentas distintas,…

1 hora ago
  • Notícias

Gwynne Shotwell afasta pressão por IPO e diz que SpaceX mantém foco no longo prazo

A presidente e COO da SpaceX, Gwynne Shotwell, afirmou que a abertura de capital da…

2 horas ago
  • Inovação

Algar e Usina Coruripe investem R$ 3,7 milhões para levar 4G a quase 70 mil hectares no campo

A Algar e a Usina Coruripe anunciaram um investimento conjunto de R$ 3,7 milhões para…

3 horas ago
  • Inovação

Liza, assistente virtual da Localiza&Co, triplica volume de reservas

A Localiza&Co vem ampliando o uso de inteligência artificial em sua estratégia de relacionamento com…

4 horas ago
  • Inovação

Selbetti amplia ecossistema com duas aquisições e adiciona R$ 40 milhões em receita anual

A Selbetti Tecnologia anunciou duas novas aquisições para ampliar sua atuação no mercado de tecnologia…

5 horas ago
All Rights ReservedView Non-AMP Version
  • L