Check Point vincula exploração de VPN zero-day ao grupo Qilin. Falha crítica em Remote Access VPN foi usada para intrusão. Atualização imediata é necessária para mitigar risco de ransomware.
08/06/2026 12:07
Cyber ataques
#=check-point
Check Point Research descobre que ransomware VECT 2.0 destrói arquivos ao tentar criptografar, inutilizando resgate. Falha técnica afeta vítimas e criminosos. Recomendações de mitigação e backup.
07/05/2026 14:10
Cyber ataques
#=check-point
O grupo Gentlemen RaaS expandiu suas operações com lockers multiplataforma, incluindo um específico para ESXi. Análise detalhada revela TTPs avançados de movimento lateral e persistência, exigindo ações imediatas de defesa.
21/04/2026 10:02
Riscos e Ameaças
#=check-point
Ataque de password spray direcionado a Microsoft 365 no Oriente Médio é atribuído a grupo iraniano, afetando mais de 300 organizações e exigindo reforço em autenticação e monitoramento de identidade.
07/04/2026 08:01
Cyber ataques
#=check-point
Check Point identificou uma campanha do cluster KONNI que usa código PowerShell gerado por IA para entregar um backdoor a equipes de desenvolvimento de projetos de blockchain e cripto na Ásia‑Pacífico. A infecção começa por PDFs e atalhos em ZIP, evolui para execução em memória via tarefa agendada e permite pivotagem para pipelines de build.
23/01/2026 06:01
Riscos e Ameaças
#=check-point
VoidLink é um framework de rootkit para Linux descoberto por Check Point Research que usa compilação de kernel lado‑servidor, carregamento em memória e evasão adaptativa, incluindo detecção de produtos como CrowdStrike e SentinelOne. Relatórios da Sysdig descrevem técnicas de anti‑análise e indícios de uso de IA no desenvolvimento; fontes públicas não informam escala de comprometimentos.
20/01/2026 08:01
Riscos e Ameaças
#=check-point
Check Point descreveu VoidLink, um framework de malware cloud‑native escrito em Zig com mais de 37 plugins, adaptação a provedores de nuvem, rootkits dependentes de versão do kernel e mecanismo de auto‑deleção; ainda sem campanha pública confirmada.
13/01/2026 08:02
Riscos e Ameaças
#=check-point
Nova variante do botnet GoBruteforcer, documentada por pesquisa citada, tem atacado servidores Linux expostos realizando brute‑force contra FTP, MySQL, PostgreSQL e phpMyAdmin. A campanha é modular, inclui componentes IRC ofuscados e foi ligada a operações com foco em cripto; o relatório traz IOCs e recomendações de mitigação.
07/01/2026 12:01
Riscos e Ameaças
#=check-point
Pesquisa da Check Point, relatada pelo The Hacker News, descreve campanha de phishing multi‑estágio que abusa do serviço Application Integration do Google Cloud para enviar e‑mails com aparência legítima. A técnica explora a confiança na infraestrutura de nuvem; não foram divulgados números de alcance nem IOCs.
02/01/2026 08:03
Cyber ataques
#=check-point
Pesquisas identificaram anúncios em fóruns do darknet e canais de Telegram oferecendo entre US$3.000 e US$15.000 para insiders em bancos, telecoms e empresas de tecnologia venderem acesso ou dados. Cooperação em telecoms e operações de SIM‑swap são destacadas; um anúncio ofereceu 37 milhões de registros por US$25.000. Check Point documentou as campanhas.
22/12/2025 06:02
Riscos e Ameaças
#=check-point