Hack Alerta
Tag

Tag: dragonforce

4 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a dragonforce.

DragonForce amplia operações e já publicou 363 vítimas desde 2023

Pesquisas públicas mostram que o grupo DragonForce, operando como RaaS tipo “cartel”, publicou 363 vítimas entre dezembro de 2023 e janeiro de 2026 e atualizou seus binários Windows com mudanças no metadata e regras de criptografia (recurso beta "encryption_rules"). Atores usam BYOVD para neutralizar proteções e ChaCha8 para descriptografar configurações.

12/02/2026 14:01 Cyber ataques #dragonforce

Abuso de RMM: Medusa e DragonForce exploram SimpleHelp e operam via MSPs

Campanhas observadas em 2025 mostram Medusa e DragonForce abusando de vulnerabilidades do SimpleHelp (CVE-2024-57726/57727/57728) para comprometer provedores e, por consequência, redes de clientes. Técnicas incluem uso de PDQ Deploy para desabilitar Defender, exfiltração via RClone/Restic e dupla extorsão; mitigação exige patching, segmentação de MSPs e proteção de backups.

11/11/2025 05:02 Cyber ataques #dragonforce

Outras tags relevantes