Ativo desde pelo menos 2012, DeathStalker APT tem atacado SMBs, bem como empresas maiores e organizações governamentais.
O grupo DeathStalker usou três conjuntos de ferramentas, chamados Janicab, Powersing e Evilnum.
A julgar por sua atividade contínua, prevê-se que DeathStalker continuará a ser uma ameaça com novas ferramentas empregadas para impactar organizações globalmente. Semelhante ao grupo de hackers de aluguel previamente descoberto chamado ‘ Deceptikons ‘, esses hackers estão emergindo como um jogador único no cenário de ameaças cibernéticas.
Fonte: https://cyware.com/news/deathstalker-apt-attacked-smbs-with-cyber-espionage-tools-0476b9ef
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…
Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…
Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…
A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…
Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…