Hack Alerta
Tag

Tag: cobalt-strike

12 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a cobalt-strike.

ShadowSyndicate adota server‑transition e rotaciona chaves SSH

Pesquisadores identificaram que o cluster ShadowSyndicate passou a usar um método de "server transition" para rotacionar chaves SSH entre servidores, dificultando rastreamento. Três fingerprints principais e pelo menos 20 servidores C2 foram correlacionados a frameworks e grupos de ransomware conhecidos.

05/02/2026 12:02 Cyber ataques #cobalt-strike

Ataque à cadeia de suprimentos compromete atualização do Notepad++

Desenvolvedores do Notepad++ confirmaram comprometimento de sua infraestrutura de atualização em 2025; adversários usaram o canal para distribuir instaladores NSIS maliciosos e payloads como Metasploit, Cobalt Strike e o backdoor Chrysalis a alvos selecionados em vários países. Securelist e Kaspersky documentaram três cadeias de infecção e indicadores para detecção.

04/02/2026 14:03 Riscos e Ameaças #cobalt-strike

Ataques usam 18.000 servidores C2 em provedores de hospedagem na China

Pesquisa do Hunt.io mapeou mais de 18.000 servidores de comando e controle ativos em 48 provedores chineses, com concentração na China Unicom, Alibaba Cloud e Tencent. Botnets como Mozi e frameworks como Cobalt Strike dominam a telemetria; o levantamento recomenda foco em detecção por infraestrutura, mas não relaciona vítimas brasileiras nem ações corretivas dos provedores.

15/01/2026 05:01 Riscos e Ameaças #cobalt-strike

Outras tags relevantes