Filtrado por assunto

Ransomware

Newsletters que abordam este assunto

Encontradas 36 newsletters sobre "Ransomware"

11 notícias

Cybersec-1m - 20/12/2025

Suas notícias de cibersegurança em 1 minuto

Mapeando Aliança entre Qilin, DragonForce e LockBit

Em meados de setembro de 2025, um desenvolvimento significativo no cenário de ransomware ocorreu quando os grupos DragonForce, Qilin e LockBit anunciaram uma aliança em um fórum clandestino russo para enfrentar a crescente pressão das autoridades e a fragmentação operacional. Este evento sugere uma consolidação entre atores de ameaças para otimizar suas operações criminosas.

8 notícias

Cybersec-1m - 19/12/2025

Suas notícias de cibersegurança em 1 minuto

Grupo Clop ataca servidores Gladinet CentreStack para roubar dados.

O notório grupo de ransomware Clop lançou uma nova campanha de extorsão de dados contra servidores de arquivos Gladinet CentreStack expostos à internet, explorando uma vulnerabilidade desconhecida para roubar informações corporativas sensíveis. Esta é a mais recente de uma série de ataques do Clop visando soluções empresariais de armazenamento e transferência de arquivos.

6 notícias

Cybersec-1m - 15/12/2025

Suas notícias de cibersegurança em 1 minuto

Nova variante do ransomware VolkLocker ataca Linux e Windows.

O grupo de *hacktivistas* pró-Rússia CyberVolk ressurgiu após meses de inatividade com uma oferta sofisticada de *ransomware-as-a-service* (RaaS) chamada VolkLocker, que agora está na versão 2.x, apresentando automação avançada baseada no Telegram e capacidades multiplataforma visando sistemas Linux e Windows.

7 notícias

Cybersec-1m - 10/12/2025

Suas notícias de cibersegurança em 1 minuto

Empresas Japonesas Sofrem Danos Prolongados de Ransomware

Atores de ransomware têm visado fabricantes, varejistas e o governo japonês, com muitas organizações necessitando de meses para a recuperação.

Makop ataca RDP com AV Killer e explorações.

O ransomware Makop, derivado do Phobos, continua sendo uma ameaça séria ao explorar sistemas de Protocolo de Área de Trabalho Remota (RDP) expostos e ao integrar novos componentes de ataque, como módulos "matadores de antivírus" e explorações avançadas de escalonamento de privilégios. Operadores do Makop evoluíram sua metodologia para incluir múltiplas técnicas de evasão e cargas úteis secundárias.

9 notícias

Cybersec-1m - 09/12/2025

Suas notícias de cibersegurança em 1 minuto

Gangues de ransomware usam Shanya EXE packer para esconder EDR killers.

Diversos grupos de ransomware têm utilizado uma plataforma de empacotamento como serviço (PaaS) chamada Shanya para auxiliar em operações de desativação de EDR (detecção e resposta de endpoints).

8 notícias

Cybersec-1m - 08/12/2025

Suas notícias de cibersegurança em 1 minuto

Shanya EDR Killer: Nova Ferramenta Favorita de Ransomware

Uma nova e sofisticada ferramenta "packer-as-a-service" chamada Shanya surgiu no submundo cibercriminoso, tornando-se rapidamente a arma preferida dos grandes grupos de ransomware para neutralizar as defesas de endpoint. Desenvolvida como uma evolução dos "EDR killers" como o HeartCrypt, esta ferramenta de malware tem como objetivo principal cegar as proteções de segurança dos sistemas.

Infraestrutura do LockBit 5.0 exposta com vazamento de dados críticos

Pesquisadores de segurança descobriram detalhes críticos da infraestrutura da operação de ransomware LockBit 5.0, expondo o endereço IP 205.185.116.233 e o domínio karma0.xyz, que hospeda o site de vazamento mais recente do grupo. Esta exposição marca uma falha significativa na segurança operacional para a organização cibercriminosa, conforme noticiado em 5 de dezembro de 2025.