Hack Alerta
Tag

Tag: ransomware

339 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a ransomware.

Operation Endgame: 1.000+ servidores usados por Rhadamanthys, VenomRAT e Elysium derrubados

Operação coordenada pela Europol entre 10 e 14 de novembro de 2025 derrubou mais de mil servidores usados por Rhadamanthys, VenomRAT e Elysium. A ação envolveu 11 países, mais de 100 oficiais em The Hague e parceiros privados para sinkholing e análise; as fontes citam centenas de milhares de máquinas comprometidas e acesso a mais de 100.000 carteiras de criptomoedas via Rhadamanthys.

13/11/2025 08:01 Cyber ataques #ransomware

Abuso de RMM: Medusa e DragonForce exploram SimpleHelp e operam via MSPs

Campanhas observadas em 2025 mostram Medusa e DragonForce abusando de vulnerabilidades do SimpleHelp (CVE-2024-57726/57727/57728) para comprometer provedores e, por consequência, redes de clientes. Técnicas incluem uso de PDQ Deploy para desabilitar Defender, exfiltração via RClone/Restic e dupla extorsão; mitigação exige patching, segmentação de MSPs e proteção de backups.

11/11/2025 05:02 Cyber ataques #ransomware

APT atacam redes da construção para roubar RDP, SSH e Citrix

Pesquisas apontam que grupos APT e redes criminosas passaram a focar empresas de construção para roubar credenciais de RDP, SSH e Citrix. Operadores compram acessos em mercados do dark web e exploram fraquezas em fornecedores, ferramentas em nuvem e sistemas legados para movimentação lateral e exfiltração de BIM, contratos e dados pessoais.

10/11/2025 14:02 Riscos e Ameaças #ransomware

Extensão 'ransomvibing' detectada no marketplace do VS Code

Uma extensão publicada para Visual Studio Code, divulgada pelo DarkReading, foi identificada como maliciosa: ela realizava criptografia e exfiltração de dados e manteve evidências de ter sido gerada por IA. O relatório não detalha domínios ou contagens de instalação; recomendações incluem remoção, rotação de credenciais e auditoria de builds e ambientes.

07/11/2025 18:01 Riscos e Ameaças #ransomware

SimonMed: vazamento expõe 1.275.669 pacientes após ataque com ransomware

SimonMed Imaging confirmou que um ataque ligado ao grupo Medusa resultou na exfiltração de cerca de 212 GB de dados e na exposição de 1.275.669 pacientes. A empresa implementou medidas de contenção, ofereceu 24 meses de monitoramento de crédito e enfrenta pelo menos uma ação coletiva; a investigação aponta acesso entre 21/01/2025 e 05/02/2025.

14/10/2025 09:31 Vazamento de dados #ransomware

Outras tags relevantes