Grupo criminoso chinês usa agentes de IA para automatizar ataques a servidores web
Grupo UAT-10147 utiliza IA para automatizar exploração de falhas em servidores web, visando Windows e Linux em setores críticos.
10 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cisco-talos.
Grupo UAT-10147 utiliza IA para automatizar exploração de falhas em servidores web, visando Windows e Linux em setores críticos.
Grupo UAT-7810 expande rede global de dispositivos sequestrados explorando falhas em roteadores Ruckus para criar redes de retransmissão operacional e ocultar ataques.
Pesquisadores da Cisco Talos alertam para a botnet PowMix, que atinge trabalhadores na República Tcheca usando tráfego C2 aleatório para evadir detecções de rede tradicionais.
Hackers usam notificações do GitHub e Jira para phishing via canais SaaS confiáveis. Cisco Talos revela campanha PaaP que contorna SPF, DKIM e DMARC.
Malware LucidRook ataca Taiwan disfarçado de software de segurança, usando engenharia social e técnicas avançadas de persistência para coletar dados e executar payloads.
Grupo UAT-10608 explora falha React2Shell em Next.js para comprometer 700+ servidores e roubar credenciais sensíveis como SSH e AWS.
Ransomware Qilin usa DLL maliciosa para desativar EDR de quase todos os fornecedores. Cisco Talos revela técnicas avançadas de evasão e manipulação de kernel.
Grupo APT ligado à China, UAT-9244, ataca provedores de telecomunicações na América do Sul desde 2024 com três novos malwares (TernDoor, PeerTime, BruteEntry) para acesso persistente em redes críticas. Pesquisadores da Cisco Talos vinculam o grupo a campanhas anteriores e destacam técnicas sofisticadas de evasão e persistência, representando um risco significativo para a segurança regional.
Relatório da Cisco Talos documenta campanhas chinesas que comprometeram múltiplas organizações de infraestrutura crítica na América do Norte, usando credenciais roubadas e servidores vulneráveis. O alerta reforça necessidade de autenticação forte e correção de servidores expostos.
Relatório da Cisco Talos descreve a operação do grupo UAT-7290 contra operadoras de telecomunicações no Sul da Ásia, usando um conjunto modular para Linux (RushDrop, DriveSwitch, SilentRaid). Atores ampliaram alcance ao Sudeste da Europa; recomendações incluem hardening de borda, monitoramento DNS e análise de persistência.