O hospital belga AZ Monica desligou servidores, cancelou procedimentos e transferiu pacientes críticos após um ciberataque, segundo BleepingComputer. A cobertura informa o impacto operacional, mas não traz detalhes técnicos sobre vetor, possível ransomware ou exfiltração de dados.
Securonix descreve a campanha SHADOW#REACTOR: VBS ofuscado que orquestra PowerShell para baixar fragmentos em arquivos de texto codificados, reconstruir assemblies .NET e carregar em memória. Payload final correlacionado com Remcos RAT. Técnica dificulta detecção estática e exige controles de execução de script e EDR comportamental.
O Tribunal de Apelação de Amsterdã condenou um neerlandês de 44 anos a sete anos de prisão por múltiplos crimes, incluindo invasão de computadores e tentativa de extorsão, relacionados a ataques aos portos de Rotterdam e Antuérpia. A reportagem não detalha vetor, alcance técnico ou impactos operacionais, que continuam sem divulgação pública.
O FBI alertou para uma campanha de "quishing" que usou QR codes em e‑mails de phishing atribuída ao grupo APT Kimsuky. Alvos incluem agências governamentais, ONGs e instituições acadêmicas; detalhes técnicos públicos são limitados.
Relatório aponta que APT28 está usando páginas falsas que imitam Microsoft OWA, Google e Sophos VPN para comprometer entidades de pesquisa em energia e colaborações de defesa. Recomenda‑se MFA e monitoração de credenciais.
Pesquisadores da ASEC identificaram uma campanha que distribui Guloader mascarado como "relatórios de desempenho". O executável NSIS dentro de um RAR baixa shellcode de um link do Google Drive, injeta em memória e entrega Remcos RAT, permitindo controle remoto e exfiltração. Recomendações práticas incluem bloquear anexos suspeitos, desabilitar ocultação de extensões e usar EDR com detecção de execução em memória.
O The Record relata que Daniil Kasatkin, 26, foi visto em vídeo da agência TASS desembarcando de avião usado para repatriar o pesquisador francês Laurent Vinatier, em movimento descrito como troca de prisioneiros ligada a suspeitas de ransomware. A matéria não detalha acusações ou confirmações oficiais.
Pesquisadores da ASEC identificaram uma campanha que distribui o RAT xRAT (QuasarRAT) disfarçado de jogos adultos via serviços webhard na Coreia. O malware usa um launcher, descriptografa um shellcode que é injetado em explorer.exe e desativa o ETW, permitindo keylogging e exfiltração.
A plataforma Truebit sofreu um ataque que resultou no furto de ao menos US$26 milhões em criptomoedas, segundo relatos. O caso segue a tendência dos últimos dois anos, em que ladrões levaram bilhões em cripto; detalhes técnicos do incidente não foram divulgados publicamente.
Pesquisadores vinculam o ransomware Fog a uma série de incidentes contra instituições de ensino e recreação nos EUA. O acesso inicial ocorreu via credenciais VPN comprometidas; técnicas incluíram pass‑the‑hash, uso de PsExec e destruição de cópias de sombra (vssadmin). Não foi observada exfiltração significativa, indicando foco em pagamentos rápidos.