Ator chinês arma agente de inteligência artificial DeepSeek para atacar firma de segurança
Ator chinês utiliza agente de IA DeepSeek para atacar firma de segurança, comprometendo mais de 1.200 hosts via proxyjacking.
133 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a apt.
Ator chinês utiliza agente de IA DeepSeek para atacar firma de segurança, comprometendo mais de 1.200 hosts via proxyjacking.
APT russo Midnight Blizzard compromete gateways Wi-Fi públicos para roubo de credenciais Microsoft. Veja como proteger sua rede e identidade.
A Amazon identificou ataques de cadeia de suprimentos no npm atribuídos a hackers norte-coreanos, utilizando pacotes maliciosos Debug e Chalk para implantar RATs em ambientes de desenvolvimento.
Grupo iraniano Nimbus Manticore lança nova porta dos fundos NightLedger e usa túneis WebSocket para ataques no Oriente Médio e África.
Pesquisadores vinculam empresa fantasma chinesa Guangdong Chanming à infraestrutura de ataques da PLA. Rede usada para ocultar tráfego de comando e controle, associada a grupos como Red Vulture e APT15.
Grupo BlueNoroff usa contas do Telegram roubadas para distribuir malware ClickFix via reuniões falsas do Zoom. Análise de TTPs e IOCs para defesa.
Grupo UAC-0145, ligado à Sandworm, usa CAPTCHAs falsos para infectar dispositivos ucranianos com malware de roubo de dados. A técnica ClickFix explora a engenharia social, exigindo ações do usuário para executar scripts maliciosos. A campanha destaca riscos de espionagem e exfiltração de credenciais, com implicações para conformidade de dados e segurança corporativa global.
Ameaça GoSerpent evolui com novas ferramentas de coleta e exfiltração, visando entidades governamentais no Sudeste Asiático com técnicas sofisticadas de persistência.
Grupo de espionagem Turla explora falha no SharePoint para acessar milhares de contas francesas, afetando setores governamentais e de justiça.
APT Armored Likho usa IA para implantar BusySnake Stealer contra alvos governamentais no Brasil e Rússia. Campanha de phishing com carregadores gerados por IA.