Recentemente, os pesquisadores do Seqrite descobriram que os atores da ameaça confundiam os pesquisadores de segurança ao copiar os TTPs geralmente implementados pelo grupo Sidewinder APT.
Um dos traços característicos que Seqrite acredita poder ser rastreado até a Tribo Transparente do Paquistão (também conhecida como APT36) é o servidor remoto que o coletivo usa.
Ataques à defesa e às forças armadas podem levar ao risco de perda de informações confidenciais que podem ser uma ferramenta crítica durante qualquer conflito regional. Os especialistas recomendam que as autoridades governamentais tomem medidas preventivas obrigatórias e antecipadas, como os sistemas automatizados de detecção / prevenção de intrusão (IDS / IPS).
Fonte: https://cyware.com/news/operation-sidecopy-targets-defense-forces-in-india-211170f6
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…
Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…
Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…
A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…
Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…