Kit de Exploração 'Coruna' de Espiões Russos Vem de Contratante dos EUA
Kit de exploração Coruna, criado pela L3Harris para inteligência ocidental, vazou e foi usado por espiões russos e criminosos chineses contra iPhones.
56 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a russia.
Kit de exploração Coruna, criado pela L3Harris para inteligência ocidental, vazou e foi usado por espiões russos e criminosos chineses contra iPhones.
Governo da Holanda alerta sobre campanha de phishing russa que sequestra contas Signal e WhatsApp de funcionários públicos e jornalistas.
Os EUA sancionaram um corretor de exploits russo por comprar ferramentas cibernéticas roubadas da contratante de defesa L3Harris, em uma ação para combater o mercado negro de ferramentas de hacking.
O Roskomnadzor removeu o WhatsApp de seu diretório, medida que, segundo cobertura do Financial Times reproduzida pelo G1, torna o acesso ao aplicativo praticamente impossível na Rússia. O WhatsApp afirmou que a ação tenta direcionar usuários a um app estatal de vigilância; o governo nega. Ainda faltam detalhes técnicos e termos formais da medida.
Pesquisadores relatam campanha ligada a atores russos que explora vulnerabilidade no Microsoft Office para visar organizações marítimas e de transporte na Europa; reportagem não divulga CVE nem IoCs.
O governo da Itália informou ter impedido uma série de ataques cibernéticos que, segundo autoridades, teriam ligação com atores russos e tinham como alvos sites dos Jogos de Inverno e escritórios do Ministério das Relações Exteriores, incluindo uma representação em Washington. A matéria não traz evidências técnicas públicas sobre vetores, IOCs ou exfiltração.
Autoridades polonesas detiveram um funcionário de 60 anos do Ministério da Defesa, que atuava em estratégia e planejamento, sob suspeita de espionagem em favor da Rússia. A prisão ocorreu na sede do ministério em Varsóvia. A reportagem não detalha provas, período das supostas ações nem se houve exfiltração de dados; autoridades ainda não divulgaram informações adicionais.
A aliança "Russian Legion" — formada por grupos como Cardinal, The White Pulse, Russian Partizan e Inteid — iniciou "OpDenmark", série de DDoS e ações de pressão política contra organizações dinamarquesas. Analistas apontam foco no setor de energia e uso de DDoS‑for‑hire, com ataques preliminares ao portal sundhed.dk. Há lacunas sobre o impacto operacional e financiamento do grupo.
Relatório do SecurityWeek atribui a grupo Sandworm/Electrum uma intrusão que teria danificado (bricked) dispositivos ICS em 30 sites da rede elétrica da Polônia. A matéria indica alcance significativo, mas não detalha vetor de ataque, modelos afetados, indicadores de comprometimento ou confirmações oficiais sobre interrupções de fornecimento.
Pesquisadores da Fortinet reportaram uma campanha de phishing em múltiplas etapas que atinge usuários na Rússia, combinando o trojan Amnesia RAT com cargas de ransomware. O ataque parte de documentos empresariais aparentemente legítimos. Ainda não há dados públicos sobre o número de vítimas, IOCs completos ou a família específica de ransomware empregada; equipes de segurança devem acompanhar novas divulgações para obter hashes e domínios identifi