Palmerworm tem se infiltrado nas redes das vítimas por quase um ano, visando organizações em todo o mundo.
Em agosto , Palmerworm atacou pelo menos dez agências governamentais de Taiwan e se infiltrou em cerca de 6.000 contas de e-mail de funcionários do governo para roubar dados confidenciais. Para esses ataques, as autoridades taiwanesas acreditam que o grupo de hackers é apoiado pelo Partido Comunista Chinês.
Palmerworm APT passou vários meses escondido nas redes da empresa. O uso de ferramentas de uso duplo e táticas de viver fora da terra tornam sua atividade muito difícil de detectar. Esses TTPs enfatizam a necessidade de as organizações terem uma defesa cibernética em várias camadas que possa detectar esse tipo de atividade.
Fonte: https://cyware.com/news/blacktech-a-hacking-group-with-a-busy-agenda-c88f7d2a
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…