A Polícia Cibernética da Ucrânia, em cooperação com o BKA da Alemanha e parceiros europeus, identificou e buscou membros de um grupo russo‑afiliado acusado de realizar ataques de ransomware entre 2022 e 2025. Dois operadores técnicos foram localizados na Ucrânia; apreensões incluíram dispositivos e criptomoedas. Autoridades indicam ligações possíveis com a operação Conti e acionaram Interpol para o suposto organizador.
19/01/2026 10:01
Cyber ataques
#russia
Autoridades suecas detiveram um ex-consultor de TI de 33 anos, acusado de espionagem em favor de inteligência russa. O homem teve vínculo com as Forças Armadas da Suécia, mas detalhes sobre evidências, sistemas afetados e alcance do possível comprometimento não foram divulgados. Promotores confirmaram a prisão; investigações seguem com informações limitadas.
12/01/2026 16:01
Riscos e Ameaças
#russia
Relatório aponta que APT28 está usando páginas falsas que imitam Microsoft OWA, Google e Sophos VPN para comprometer entidades de pesquisa em energia e colaborações de defesa. Recomenda‑se MFA e monitoração de credenciais.
12/01/2026 10:02
Cyber ataques
#russia
Relatório da Chainalysis, citado pelo Cyber Security News, mostra que endereços ilícitos receberam pelo menos US$154 bilhões em 2025 — alta de 162% — impulsionada por uso estatal de infraestruturas on‑chain, domínio de stablecoins (84% do volume ilícito) e redes profissionais de lavagem.
12/01/2026 08:01
Riscos e Ameaças
#russia
O The Record relata que Daniil Kasatkin, 26, foi visto em vídeo da agência TASS desembarcando de avião usado para repatriar o pesquisador francês Laurent Vinatier, em movimento descrito como troca de prisioneiros ligada a suspeitas de ransomware. A matéria não detalha acusações ou confirmações oficiais.
09/01/2026 18:02
Cyber ataques
#russia
Relato do The Record descreve uma campanha que mira hotéis europeus com e‑mails de cancelamento falsos que terminam na exibição de uma página similar ao 'Blue Screen of Death'. Não há, por enquanto, números de vítimas ou IOCs públicos.
05/01/2026 18:00
Cyber ataques
#russia
Autoridades de inteligência da Dinamarca atribuíram a responsabilidade por um ataque cibernético destrutivo contra componentes da infraestrutura de água do país a atores ligados à Rússia. O anúncio caracteriza o incidente como deliberado e com impacto operacional, mas não detalha vetores ou indicadores técnicos. Especialistas recomendam isolamento de OT, reforço de credenciais e preservação de logs enquanto aguardam divulgação forense oficial.
19/12/2025 10:02
Cyber ataques
#russia
Pesquisadores da Recorded Future (Insikt Group) atribuem a APT28 uma operação sustentada de colheita de credenciais contra usuários do webmail UKR.net, observada entre junho de 2024 e abril de 2025. O relatório confirma continuidade em relação a descobertas de maio de 2024, mas não traz números de vítimas ou IOCs públicos.
17/12/2025 14:30
Cyber ataques
#russia
Pesquisadores identificaram a campanha 'Operation MoneyMount-ISO', que entrega o infostealer Phantom por meio de arquivos ISO auto-montáveis anexados em e-mails de confirmação de pagamento. O ataque foca equipes financeiras, utiliza execução em memória via DLLs e exfiltra dados por Telegram, Discord e FTP. Recomenda-se bloquear anexos containerizados, desabilitar montagem automática de ISOs e reforçar detecções EDR.
13/12/2025 05:01
Riscos e Ameaças
#russia
Promotores dos EUA indiciaram Victoria Dubranova por suposto apoio aos grupos hacktivistas pró‑Rússia CARR e NoName. As denúncias atribuem participação em campanhas que atingiram infraestruturas críticas — incluindo sistemas de água, eleitorais e instalações nucleares — e indicam pena superior a 25 anos se houver condenação. Fontes não divulgaram provas técnicas ou número de vítimas.
10/12/2025 11:02
Cyber ataques
#russia