Relatório da Kaspersky mostra Ásia e Oriente Médio na mira de novas ameaças de ataques

O mais recente relatório de inteligência de ameaças da Kaspersky Lab trouxe entre as tendências vistas nos três primeiros meses do ano uma nova onda de atividade de APTs na Ásia: mais de 30% dos informes de ameaças do período foram dedicados às operações na região. Um pico de atividade foi observado no Oriente Médio, com novas técnicas.

Destaque para Pyeongchang

Os pesquisadores continuaram detectando atividades de grupos de ameaças persistentes avançadas (APTs) em russo, chinês, inglês e coreano. E, embora alguns agentes conhecidos não tenham agido de maneira expressiva, um número crescente de APTs e de novos agentes foi detectado na região asiática. A alta é explicada, em parte, pelo ataque Olympic Destroyer nos Jogos Olímpicos de Pyeongchang.

Os destaques do primeiro trimestre de 2018 incluem um crescimento contínuo de atividades em chinês, que mira entidades governamentais (Taiwan e Malásia), registros de atividades de APTs no sul da Ásia (entidades militares paquistanesas), a APT IronHusky deixou de atacar agentes militares russos e transferiu todo seu empenho para a Mongólia, a península coreana permanece na mira da APT Kimsuky (espionagem de pensadores e políticos sul-coreanos) e um subconjunto do grupo Lazarus, o Bluenoroff, voltou-se para novos alvos, que incluem empresas de criptomoeda e pontos de vendas (PDVs).

Volta de malware antigo

A Kaspersky Lab também detectou um pico de atividade no Oriente Médio: a APT StrongPity lançou vários ataques “man-in-the-middle” (MiTM) sobre redes de provedores de serviços de Internet (ISPs). Outro grupo de criminosos virtuais muito habilidoso, o Desert Falcons, voltou a atacar dispositivos Android (celulares) com um malware usado em 2014.

No primeiro trimestre, os pesquisadores da Kaspersky Lab também descobriram vários grupos que miram suas campanhas em roteadores e hardware de rede, uma abordagem adotada anos atrás por Regin e CloudAtlas. Segundo os especialistas, os roteadores continuarão sendo um alvo dos invasores de infraestrutura contra as vítimas.

“Durante os três primeiros meses do ano, observamos vários grupos de ameaças novos com níveis de sofisticação diferentes. Mas, no geral, eles usavam as ferramentas de malware mais comuns disponíveis. Ao mesmo tempo, não vimos qualquer atividade significativa de alguns agentes conhecidos. Isso nos faz acreditar que estejam repensando suas estratégias e reorganizando suas equipes para ataques futuros”, disse Vicente Diaz, pesquisador-chefe de segurança da Kaspersky Lab.

 

Recent Posts

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

22 horas ago

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

23 horas ago

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

23 horas ago

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

24 horas ago

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

1 dia ago

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

1 dia ago