A autoridade nacional de gestão de águas da Romênia, Romanian Waters (Administrația Națională Apele Române), foi atingida por um ataque de ransomware no fim de semana, segundo o BleepingComputer. A reportagem confirma o incidente, mas não detalha alcance, grupo autor ou impacto operacional.
22/12/2025 12:30
Cyber ataques
#infraestrutura
Pesquisadores relataram a retomada do APT conhecido como "Prince of Persia", que usa variantes Foudre v34 e Tonnerre v50 para atacar redes corporativas e infraestrutura crítica. Vetores incluem arquivos Excel com executáveis embutidos, um DGA bifásico e uso de Telegram como canal de C2. O relatório destaca técnicas de evasão e persistência, mas não quantifica vítimas.
19/12/2025 12:01
Riscos e Ameaças
#infraestrutura
Autoridades de inteligência da Dinamarca atribuíram a responsabilidade por um ataque cibernético destrutivo contra componentes da infraestrutura de água do país a atores ligados à Rússia. O anúncio caracteriza o incidente como deliberado e com impacto operacional, mas não detalha vetores ou indicadores técnicos. Especialistas recomendam isolamento de OT, reforço de credenciais e preservação de logs enquanto aguardam divulgação forense oficial.
19/12/2025 10:02
Cyber ataques
#infraestrutura
Hunt.io e Acronis documentam infraestrutura DPRK com nós FRP, diretórios abertos contendo kits de furto de credenciais e uma nova variante Linux do backdoor Badcall que registra operações em /tmp/sslvpn.log. Pesquisa realça reutilização de certificados e padrões que permitem rastrear clusters operacionais.
18/12/2025 10:02
Riscos e Ameaças
#infraestrutura
Pesquisadores mapearam novos clusters de infraestrutura ligados ao APT‑C‑35 (DoNot) usando padrões de resposta Apache e correlação por ASN. Foram encontrados ~73 resultados equivalentes a 36 IPs únicos; o relatório fornece assinaturas práticas para hunting, mas não lista vítimas confirmadas.
16/12/2025 18:01
Riscos e Ameaças
#infraestrutura
Relatório da Cato Networks, republicado no Cyber Security News, alerta que caixas de monitoramento de strings com Modbus/TCP exposto (porta 502) permitem a atacantes cortar ou reduzir produção de usinas solares em minutos.
16/12/2025 16:01
Cyber ataques
#infraestrutura
NoName057(16) usa DDoSia, um projeto crowdsourced que recruta voluntários via Telegram para lançar DDoS contra alvos NATO e europeus. Infraestrutura em duas camadas, alta rotatividade de C2 e predominância de ataques TCP e camada de aplicação em portas 443/80.
16/12/2025 12:03
Cyber ataques
#infraestrutura
O "Kitten Project" funciona como um hub que reúne múltiplos grupos hacktivistas para coordenar ataques e campanhas de doxing contra alvos em Israel. Análises apontam infraestrutura ligada a subdomínios iranianos e ao IP 185.164.72.226 (Pars Parva Systems). Plataformas e endpoints descritos facilitam compartilhamento multimídia e comunicação entre operadores.
08/12/2025 11:02
Cyber ataques
#infraestrutura
Pesquisa revela ecossistema de jogos de azar na Indonésia com mais de 328 mil domínios, milhares de APKs em buckets S3 e uso de FCM para comando remoto; 51.000 credenciais roubadas circulam em fóruns.
08/12/2025 07:03
Riscos e Ameaças
#infraestrutura
O botnet Aisuru gerou ataque recorde de 29,7 Tbps (pico ~14,1 bilhões pps) contra uma instituição financeira; Cloudflare e Akamai mitigaram o tráfego com BGP blackholing. A estimativa é de 1–4 milhões de dispositivos no botnet, com milhares de eventos mitigados em 2025.
07/12/2025 12:03
Cyber ataques
#infraestrutura