Relatório do BleepingComputer aponta que um grupo alinhado a um Estado, identificado como TGR-STA-1030/UNC6619, conduziu a operação "Shadow Campaigns", com alvos em infraestrutura governamental de 155 países. A cobertura inicial divulga escopo e denominações do ator, mas não traz IOCs, técnicas nem atribuição definitiva.
07/02/2026 14:00
Riscos e Ameaças
#infraestrutura
O Ministério da Ciência da Espanha comunicou o desligamento parcial de sistemas de TI após alegações de violação, afetando serviços a cidadãos e empresas. A cobertura não detalha vetor de intrusão, extensão da exfiltração ou grupo responsável. Faltam IOCs e informações sobre restauração.
05/02/2026 20:02
Cyber ataques
#infraestrutura
Relatos indicam que operadores de ransomware estão usando VMs provisionadas pela ISPsystem para hospedar e distribuir payloads em escala. A prática explora infraestrutura legítima para tornar a entrega mais furtiva e resistente a bloqueios, segundo investigação do BleepingComputer.
05/02/2026 18:01
Cyber ataques
#infraestrutura
Microsoft anunciou que a API Exchange Web Services (EWS) do Exchange Online será desativada em abril de 2027, encerrando quase 20 anos de disponibilidade. O comunicado confirma a data, mas o trecho disponível não detalha cronogramas de migração, ferramentas ou alternativas recomendadas. Organizações que ainda dependem de EWS devem mapear dependências e buscar orientações oficiais.
05/02/2026 16:01
Cloud
#infraestrutura
Conpet, operador romeno de dutos, divulgou ataque cibernético que derrubou seu site e afetou sistemas de negócio; informações técnicas e extensão do impacto ainda não foram detalhadas publicamente.
05/02/2026 14:03
Cyber ataques
#infraestrutura
Relato do BleepingComputer indica campanha que compromete servidores NGINX para capturar e redirecionar tráfego a backends controlados por atacantes. A matéria confirma a ação, mas não detalha vetor, escala ou IOCs; equipes de segurança devem revisar configurações, logs e isolar instâncias suspeitas.
04/02/2026 22:01
Cyber ataques
#infraestrutura
O botnet Aisuru/Kimwolf lançou em dezembro de 2025 um ataque DDoS que atingiu pico de 31,4 Tbps e cerca de 200 milhões de requisições por segundo, segundo relatório técnico citado. A magnitude coloca o ataque entre os maiores observados publicamente, mas a matéria não detalha alvos, mitigação aplicada ou IoCs.
29/01/2026 12:02
Cyber ataques
#infraestrutura
Google relatou ter atuado com parceiros para desarticular a IPIDEA, descrita como uma das maiores redes de proxies residenciais. A ação legal teve como alvo dezenas de domínios de controle; o site da IPIDEA aparece indisponível. A cobertura não fornece números precisos nem lista parceiros ou métricas de impacto.
29/01/2026 05:02
Riscos e Ameaças
#infraestrutura
CISA e NCSC‑UK publicaram em 14/01/2026 um guia com oito princípios para conectividade segura em ambientes de Operational Technology (OT). O material foca em balancear funcionalidade e proteção, cobrindo exposição, microsegmentação, protocolos seguros e monitoramento.
27/01/2026 08:01
Riscos e Ameaças
#infraestrutura
Pesquisadores atribuíram uma tentativa falhada de ataque com wiper à rede elétrica da Polônia ao grupo APT Sandworm. O relatório menciona o alvo e a natureza destrutiva do malware, mas não detalha operador afetado, escopo nem vetores usados. Faltam confirmações oficiais e indicadores técnicos públicos.
26/01/2026 20:01
Cyber ataques
#infraestrutura