O DeathStalker APT foi encontrado lançando campanhas de ciberespionagem contra alvos espalhados pela Europa e América Latina. As cadeias de ferramentas de malware usadas pelo grupo incluem Janicub, Evilnum e Powersing. Evilnum foi flagrado espionando as empresas-alvo e seus clientes.
O grupo escolhe suas vítimas com base no valor percebido ou na base de clientes deste último. M lém disso, t hey foram identificados visando entidades diplomáticas também. No entanto, qualquer organização que opera no setor financeiro tem maior probabilidade de atrair a atenção do DeathStalker.
A principal forma de evitar as ameaças cibernéticas é manter as vulnerabilidades de segurança corrigidas e desenvolver uma capacidade de resposta eficaz às ameaças. Para evitar ameaças mais avançadas, as organizações precisam ficar à frente dos adversários, coletando e operacionalizando a inteligência de ameaças relevante relacionada a esses grupos de ameaças sofisticados.
Fonte: https://cyware.com/news/organizations-face-constant-war-against-cyber-espionage-34ff005b
IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…
Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…
Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…
A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…
BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…
Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…