APT Chinesa Camaro Dragon Alvo Qatar com Backdoor PlugX
Grupo Camaro Dragon lança campanha de espionagem contra Qatar usando PlugX e Cobalt Strike, aproveitando tensões no Oriente Médio.
51 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a china.
Grupo Camaro Dragon lança campanha de espionagem contra Qatar usando PlugX e Cobalt Strike, aproveitando tensões no Oriente Médio.
Grupo APT ligado à China, UAT-9244, ataca provedores de telecomunicações na América do Sul desde 2024 com três novos malwares (TernDoor, PeerTime, BruteEntry) para acesso persistente em redes críticas. Pesquisadores da Cisco Talos vinculam o grupo a campanhas anteriores e destacam técnicas sofisticadas de evasão e persistência, representando um risco significativo para a segurança regional.
Grupo de hackers ligado à China, UAT-9244, ataca ativamente provedores de telecomunicações na América do Sul desde 2024 com um novo conjunto de ferramentas maliciosas, comprometendo sistemas Windows, Linux e de rede. A campanha representa uma ameaça direta à infraestrutura crítica da região.
O kit de exploits 'Coruna', de origem provavelmente estatal norte-americana, vazou e está sendo usado por hackers chineses e russos em ataques em massa contra iPhones para roubo de dados financeiros e criptomoedas, explorando versões do iOS de 2019 a 2023.
A campanha Silver Dragon, associada ao grupo chinês APT41, usa o backdoor GearDoor e o Google Drive como canal de comando e controle para espionar instituições governamentais na Europa e Sudeste Asiático, extraindo dados estratégicos de forma furtiva.
O grupo Silver Dragon, vinculado ao APT41, está conduzindo campanhas de espionagem contra governos na Europa e Sudeste Asiático, usando o Google Drive como canal de comando e controle para evadir detecção. A operação emprega múltiplos vetores de infecção e ferramentas personalizadas para roubo de dados.
O Google interrompeu uma campanha de espionagem cibernética do grupo chinês UNC2814, que visava agências governamentais e empresas de telecomunicações em 42 países, suspendendo domínios maliciosos e notificando vítimas.
Anthropic acusa DeepSeek, Moonshot AI e MiniMax de realizar ataques de "destilação" em larga escala para copiar capacidades do modelo Claude. Operação usou 24 mil contas falsas e 16 milhões de interações, contornando bloqueios regionais e levantando preocupações sobre segurança nacional.
Estado do Texas processa fabricante chinesa TP-Link por comercializar roteadores como seguros enquanto falhas de firmware não corrigidas permitiriam acesso de hackers apoiados pelo estado chinês, levantando alertas para o mercado global.
Zero-day no Dell RecoverPoint (CVE-2026-22769) é explorado pelo grupo chinês UNC6201 desde 2024 para ciberespionagem. A falha permite execução remota de código; organizações devem aplicar patch da Dell imediatamente.