Hack Alerta
Tag

Tag: =apt

149 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a =apt.

APT31 vinculado à China ataca setor de TI russo entre 2024–2025

Relatos apontam que o grupo APT31, vinculado à China, executou ataques furtivos ao setor de TI russo entre 2024 e 2025, mirando especialmente empresas contratadas como integradoras de soluções para órgãos governamentais e fazendo uso de serviços em nuvem; detalhes técnicos e contagens de vítimas não são divulgados.

22/11/2025 14:01 Cyber ataques #=apt

Lazarus lança RAT ScoringMathTea com evasão avançada

Pesquisas públicas identificaram o RAT ScoringMathTea, atribuído ao grupo Lazarus na operação "Operation DreamJob"; o malware em C++ usa resolução dinâmica de APIs, cifragem TEA/XTEA, reflective plugin loading e múltiplas camadas de obfuscação para manter persistência e executar comandos remotos, direcionando-se a fornecedores de UAV ligados à Ucrânia.

18/11/2025 08:01 Riscos e Ameaças #=apt

APT explora zero-days em Citrix NetScaler e Cisco ISE

Relatos indicam que um mesmo APT explorou vulnerabilidades críticas em Citrix NetScaler (CVE-2025-5777) e Cisco Identity Services Engine (CVE-2025-20337). As informações disponíveis são limitadas aos CVE e à correlação com o ator; não há detalhes técnicos, contagem de afetados ou mitigação pública.

12/11/2025 20:01 Riscos e Ameaças #=apt

APT Ferocious Kitten usa MarkiRAT para keylogging e exfiltração

Relatório da Picus Security descreve o APT Ferocious Kitten usando o implante MarkiRAT desde 2015 para espionagem contra populações persa‑fôn​es. O malware realiza keylogging, captura de clipboard, screenshots e exfiltração via HTTP/HTTPS, além de técnicas de hijacking e uso do RTLO (U+202E) para enganar vítimas.

12/11/2025 05:03 Cyber ataques #=apt

APT atacam redes da construção para roubar RDP, SSH e Citrix

Pesquisas apontam que grupos APT e redes criminosas passaram a focar empresas de construção para roubar credenciais de RDP, SSH e Citrix. Operadores compram acessos em mercados do dark web e exploram fraquezas em fornecedores, ferramentas em nuvem e sistemas legados para movimentação lateral e exfiltração de BIM, contratos e dados pessoais.

10/11/2025 14:02 Riscos e Ameaças #=apt

Outras tags relevantes