Filtrado por assunto

APT

Newsletters que abordam este assunto

Encontradas 29 newsletters sobre "APT"

9 notícias

Cybersec-1m - 03/02/2026

Suas notícias de cibersegurança em 1 minuto

APT28 Explora Zero-Day do Microsoft Office para Entregar Malware

O grupo de ameaça persistente avançada (APT) APT28, ligado à Rússia, está explorando ativamente uma vulnerabilidade de dia zero no Microsoft Office para entregar malware por meio de uma sofisticada campanha de ataque em múltiplas etapas, usando documentos RTF. Pesquisadores da Zscaler ThreatLabz identificaram essa nova operação, denominada Operation Neusploit, que mira usuários na Europa Central e Oriental, com foco específico na Ucrânia.

12 notícias

Cybersec-1m - 31/01/2026

Suas notícias de cibersegurança em 1 minuto

Backdoor PowerShell TAMECAT mira Edge e Chrome; credenciais em risco.

TAMECAT é um sofisticado backdoor baseado em PowerShell, associado ao grupo de hackers patrocinado pelo estado iraniano APT42, que rouba credenciais de login dos navegadores Microsoft Edge e Chrome enquanto evade detecção. Pesquisadores de segurança detalharam o design modular desta ameaça em uma recente análise da campanha SpearSpecter, focada em operações de espionagem de longo prazo contra alvos governamentais e de defesa.

12 notícias

Cybersec-1m - 30/01/2026

Suas notícias de cibersegurança em 1 minuto

APTs Chinesas Atacam Organizações Asiáticas com Malware Sofisticado

Grupos de Ameaça Persistente Avançada (APT) implementaram novas armas cibernéticas contra diversos alvos, evidenciando o aumento das ameaças na região.

10 notícias

Cybersec-1m - 27/01/2026

Suas notícias de cibersegurança em 1 minuto

Sandworm Culpado por Ataque Wipe em Rede Elétrica Polonesa

Pesquisadores atribuíram a tentativa de ataque fracassada ao notório grupo APT russo Sandworm, conhecido por realizar ataques de 'wiper' contra organizações de infraestrutura crítica.

11 notícias

Cybersec-1m - 16/01/2026

Suas notícias de cibersegurança em 1 minuto

APT ligada à China explora zero-day do Sitecore em ataques.

Um ator de ameaça provavelmente ligado à China tem sido observado atacando setores de infraestrutura crítica na América do Norte desde o ano passado, sendo rastreado pela Cisco Talos como um ator de ameaça persistente avançada (APT) com nexo chinês, denominado UAT-8837.

7 notícias

Cybersec-1m - 01/01/2026

Suas notícias de cibersegurança em 1 minuto

Navios Afundados: Empresas Aprenderão com Ataques Ivanti EPMM?

Explorações de dia zero na plataforma de gerenciamento de dispositivos móveis da Ivanti, ocorridas em abril/maio, resultaram no comprometimento sem precedentes de milhares de organizações por um APT chinês, indicando que um evento semelhante provavelmente se repetirá.

7 notícias

Cybersec-1m - 27/12/2025

Suas notícias de cibersegurança em 1 minuto

Panda chinês usa envenenamento de DNS para distribuir malware MgBot

Um grupo de Ameaça Persistente Avançada (APT) ligado à China foi atribuído a uma campanha de espionagem cibernética altamente direcionada, onde o adversário envenenou requisições do Sistema de Nomes de Domínio (DNS) para entregar seu *backdoor* característico, o MgBot, contra vítimas na Turquia, China e Índia, atividade observada entre novembro de 2022 e novembro de 2024.

8 notícias

Cybersec-1m - 25/12/2025

Suas notícias de cibersegurança em 1 minuto

APT Evasive Panda: Malware por AitM e Envenenamento de DNS

O grupo de ameaça sofisticado Evasive Panda, também conhecido como Bronze Highland, Daggerfly e StormBamboo, intensificou suas táticas em uma campanha de dois anos (novembro de 2022 a novembro de 2024) utilizando técnicas avançadas como ataques *adversary-in-the-middle* (AitM) e envenenamento de DNS. Pesquisas de junho de 2025 revelaram que essa atividade persistente visava vítimas específicas com métodos de entrega de malware sofisticados.

14 notícias

Cybersec-1m - 23/12/2025

Suas notícias de cibersegurança em 1 minuto

SideWinder APT ataca Índia fingindo ser Receita Federal

A Zscaler Threat Hunting identificou uma sofisticada campanha de espionagem do grupo APT SideWinder (também conhecido como Rattlesnake ou APT-C-17) direcionada a entidades indianas, utilizando portais fraudulentos do "Departamento de Imposto de Renda". Os atacantes refinaram suas táticas para burlar sistemas de detecção corporativa ao explorar técnicas de *DLL side-loading* com binários legítimos da Microsoft.

4 notícias

Cybersec-1m - 21/12/2025

Suas notícias de cibersegurança em 1 minuto

APT iraniana Infy volta com novo malware após anos de silêncio.

Caçadores de ameaças identificaram nova atividade ligada ao ator de ameaças iraniano conhecido como Infy (ou Prince of Persia), quase cinco anos após o grupo ser visto atacando vítimas na Suécia, Holanda e Turquia. A escala da atividade do Prince of Persia se revelou mais significativa do que se previa inicialmente, segundo Tomer Bar, vice-presidente de pesquisa de segurança da SafeBreach.