Hackers russos usam novo backdoor HOOKEDGE para espionar organizações europeias
Grupo russo BlueDelta utiliza novo backdoor HOOKEDGE em campanhas de espionagem contra organizações europeias, empregando macros do Office e tráfego disfarçado do Edge.
15 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =apt28.
Grupo russo BlueDelta utiliza novo backdoor HOOKEDGE em campanhas de espionagem contra organizações europeias, empregando macros do Office e tráfego disfarçado do Edge.
Documentos vazados da Universidade Bauman revelam programa de treinamento militar russo que alimenta grupos APT28 e Sandworm, oferecendo visão rara sobre o pipeline humano de operações cibernéticas.
APT28 utiliza novo backdoor HOOKEDGE para atacar governos na Europa, destacando riscos de scripts de lote e espionagem estatal.
Grupo APT28 (Fancy Bear) muda táticas usando roteadores EdgeRouters e serviços em nuvem para esconder operações, afetando milhares de dispositivos e organizações globais.
FBI e Departamento de Justiça dos EUA desmantelam operação russa de sequestro de roteadores domésticos, neutralizando milhares de dispositivos comprometidos pela inteligência militar russa.
APT russo explora XSS no Zimbra para alvejar governo ucraniano em 'Operation GhostMail', roubando credenciais e dados sensíveis sem deixar rastros.
Falha operacional do FancyBear expõe servidor com credenciais roubadas, segredos 2FA e alvos da OTAN. Campanha Operation Roundish revela bypass de autenticação via Roundcube e comprometimento de governos europeus.
APT28 utiliza variante customizada de ferramenta Covenant para operações de espionagem, destacando riscos de ferramentas open-source modificadas.
O grupo de ameaças russo APT28 explorou ativamente uma vulnerabilidade zero-day (CVE-2026-21513) no framework MSHTML da Microsoft antes da correção no Patch Tuesday de fevereiro de 2026. A falha, com CVSS 8.8, permite bypass de segurança e execução de código arbitrário em todas as versões do Windows. A exploração usou arquivos LNK maliciosos ligados a campanhas conhecidas do grupo.
Relatos apontam exploração ativa de CVE‑2026‑21509 em Microsoft Office por um grupo associado à Rússia (APT28) para distribuir o framework Covenant via documentos de phishing. O ataque emprega WebDAV, COM hijacking e usa Filen.io como C2; o CERT‑UA recomenda mitigação por registro e bloqueio de IOCs.