O National Security Bureau (NSB) de Taiwan relatou que ataques atribuídos à China contra o setor de energia aumentaram dez vezes em 2025 em comparação ao ano anterior, segundo reportagem do BleepingComputer. A nota não detalha vetores, vítimas ou indicadores técnicos; falta confirmação adicional e dados precisos sobre impacto operacional.
06/01/2026 20:00
Cyber ataques
#china
O Reino Unido anunciou sanções contra empresas russas e chinesas acusadas de atuar em campanhas de guerra de informação. Autoridades falam em aumento de "hybrid threats" que miram infraestrutura crítica e democracias, mas a reportagem não lista alvos nem detalha medidas.
10/12/2025 00:00
Riscos e Ameaças
#china
Relatos indicam exploração ativa da vulnerabilidade React2Shell (CVE‑2025‑55182) contra aplicações que usam React e Next.js poucas horas após a divulgação. A matéria cita atores ligados à China explorando a falha, mas não fornece PoC, IOCs ou lista de versões afetadas; recomenda‑se aguardar advisories oficiais para aplicar correções.
05/12/2025 10:03
Riscos e Ameaças
#china
A CISA alertou sobre ataques em andamento da família Brickstorm, que visam ambientes VMware vSphere em organizações governamentais e de tecnologia. A cobertura indica ligação de atores a um Estado (citada como China) e presença de um backdoor, mas não há, no resumo divulgado, detalhes técnicos, CVEs ou métricas de impacto — espera-se um advisory oficial para indicadores e mitigação.
04/12/2025 20:02
Cyber ataques
#china
Operação do grupo Silver Fox usa SEO poisoning e um falso instalador do Microsoft Teams para distribuir ValleyRAT (Winos 4.0) contra organizações na China; a campanha inclui elementos de false-flag para confundir atribuição.
04/12/2025 16:04
Cyber ataques
#china
Reportagem aponta que hackers vinculados a um Estado utilizaram múltiplos serviços de nuvem comerciais para funções de comando e controle contra organizações de TI russas, permitindo operações discretas. As fontes não detalham plataformas específicas, indicadores técnicos, contagem de vítimas ou exfiltração.
25/11/2025 14:02
Cyber ataques
#china
Testes da CrowdStrike com 30.250 prompts mostram que o modelo DeepSeek‑R1 gera código com mais vulnerabilidades quando prompts incluem referências sensíveis (ex.: "Tibet"). Baseline de 19% de saídas vulneráveis subiu para 27,2%; em 45% dos casos com menções a Falun Gong o modelo recusou‑se a gerar código.
24/11/2025 06:01
Riscos e Ameaças
#china
Testes da CrowdStrike mostram que o assistente de codificação DeepSeek‑R1 produz mais código vulnerável quando prompts contêm termos politicamente sensíveis (ex.: "Tibet"). Em 30.250 prompts, o baseline foi 19% de código vulnerável; com gatilhos, subiu para 27,2%. Pesquisadores apontam comportamento presente nos pesos do modelo.
24/11/2025 05:02
Riscos e Ameaças
#china
Relatos apontam que o grupo APT31, vinculado à China, executou ataques furtivos ao setor de TI russo entre 2024 e 2025, mirando especialmente empresas contratadas como integradoras de soluções para órgãos governamentais e fazendo uso de serviços em nuvem; detalhes técnicos e contagens de vítimas não são divulgados.
22/11/2025 14:01
Cyber ataques
#china
Relatos apontam que o ator identificado como "PlushDaemon" infectou roteadores para hijack de atualizações de software, técnica que permitiu operações discretas e concentração de alvos na China; as fontes não apresentam IOCs, CVEs ou mitigações detalhadas.
20/11/2025 20:01
Riscos e Ameaças
#china