Hackers exploram credenciais fracas e PLCs expostos para invadir sistemas de água
Hackers exploram credenciais fracas e PLCs expostos para invadir sistemas de água. Ataques de estado-nação visam infraestrutura crítica nos EUA e Europa.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a nation-state.
Hackers exploram credenciais fracas e PLCs expostos para invadir sistemas de água. Ataques de estado-nação visam infraestrutura crítica nos EUA e Europa.
Investigação revela que Força Terrestre do Japão usou pendrives falsificados com malware chinês por um ano, comprometendo redes classificadas.
Especialistas avaliam que a ameaça cibernética iraniana é mais 'baixa e lenta' do que 'choque e awe', focando em intrusões oportunistas e disfarçadas.
Departamento de Estado dos EUA oferece recompensa de 10 milhões por informações sobre hackers iranianos após ataque ao e-mail do diretor do FBI.
Investigação pública reporta comprometimento de ao menos 70 instituições em 37 países, com acessos mantidos por meses; em um país houve acesso a parlamento e a um alto representante eleito. As divulgações públicas não incluem todos os IoCs ou TTPs para validação independente.
Pesquisadores reportam o MuddyViper, backdoor novo usado em ataques atribuídos ao grupo iraniano MuddyWater (aka Mango) contra múltiplos setores israelenses. A ESET é citada como responsável pela atribuição; publicações técnicas devem trazer IOCs.
O MI5 alertou que cidadãos chineses usaram perfis do LinkedIn para um outreach em larga escala visando parlamentares, operação atribuída ao Ministério da Segurança do Estado. O aviso recomenda cautela; não há detalhes técnicos públicos sobre exploração de vulnerabilidades da plataforma.