Hack Alerta
Tag

Tag: initial-access

9 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a initial-access.

r1z: o broker que vendeu acessos e foi exposto por falhas de OPSEC

Autoridades e pesquisadores expuseram o broker “r1z”, que vendia acessos VPN e ferramentas para intrusões a compradores de ransomware. Infiltração de um agente e repetidas falhas de OPSEC (reuso de e‑mails, handles e domínios) permitiram ligar o handle a Feras Albashiti e mapear parte da infraestrutura usada nas vendas.

22/01/2026 14:02 Riscos e Ameaças #initial-access

Storm-0249 abusa de EDR via DLL sideloading em ataques precisos

Analistas identificaram que o grupo Storm-0249 evoluiu para initial access broker e usa DLL sideloading em processos de EDR assinados (ex.: SentinelAgentWorker.exe) para permanecer furtivo, estabelecer C2 e preparar acesso para afiliados de ransomware. Recomenda-se análise comportamental e revisão de exclusões do EDR.

15/12/2025 08:01 Cyber ataques #initial-access

Outras tags relevantes