APT russa Gamaredon atualiza arsenal e exige novas defesas
Grupo APT russo Gamaredon atualiza arsenal de malware e técnicas de evasão, exigindo revisão das defesas de segurança por organizações governamentais e corporativas.
133 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a apt.
Grupo APT russo Gamaredon atualiza arsenal de malware e técnicas de evasão, exigindo revisão das defesas de segurança por organizações governamentais e corporativas.
Microsoft atribui ataque de cadeia de suprimentos na Mastra AI ao grupo norte-coreano BlueNoroff, também conhecido como Sapphire Sleet. Mais de 140 pacotes npm foram comprometidos, afetando desenvolvedores e empresas que utilizam a plataforma. A investigação revela técnicas avançadas de persistência e ofuscação. Análise detalhada sobre vetores, impacto operacional, implicações para a segurança de software e recomendações de mitigação para CISOs e
Um malware sofisticado vinculado à China, chamado Showboat, tem sido usado para espionar operadoras de telecomunicações no Oriente Médio há quatro anos. A ferramenta baseada em Linux utiliza técnicas avançadas de evasão e persistência para permanecer indetectável, representando um risco significativo para infraestruturas críticas de comunicação globais.
Backdoor SprySOCKS expande para Windows com variantes WIN_DRV e WIN_PLUS, utilizando stealth baseado em driver para evitar detecção.
Grupo de hackers norte-coreanos Contagious Interview utiliza ferramentas de desenvolvimento e temas de recrutamento para entregar malware, exigindo atenção de equipes de DevSecOps.
Grupo de espionagem chinês UNC6508 é rastreado pelo Google atacando pesquisa médica, militar e de IA na América do Norte desde 2025.
OceanLotus utiliza backdoor SPECTRALVIPER em campanhas de espionagem contra investidores vietnamitas e infraestrutura. Ataque de cadeia de suprimentos amplia escopo da ameaça.
Grupo de espionagem VerdantBamboo é observado implantando variante BSD do backdoor BRICKSTORM em appliances Linux, além de malware PLENET e AGENTPSD, visando infraestrutura crítica.
Grupo chinês VerdantBamboo usa malware BRICKSTORM para comprometer firewalls e appliances por 18 meses, explorando falhas em Egnyte e pfSense e comprometendo MSPs para acesso lateral.
Grupos de espionagem chineses atacam nações na América Latina, focando em transporte marítimo e produção de petróleo para interesses geopolíticos.