Ataques atribuídos ao botnet RondoDox estão explorando React2Shell em servidores Next.js para instalar cryptominers e payloads de botnet, com risco de propagação a redes IoT e ambientes corporativos. Ações de correção e detecção são urgentes.
05/01/2026 14:03
Riscos e Ameaças
#threat-intel
Pesquisadores alertam para uma campanha que utiliza sites de software crackeado e vídeos no YouTube para distribuir uma nova variante do loader CountLoader, que serve como primeiro estágio para entrega de outras famílias, incluindo GachiLoader. A análise citada é da Cyderes Howler Cell Threat Intelligence; IoCs não foram publicados no RSS.
19/12/2025 14:02
Riscos e Ameaças
#threat-intel
Hunt.io e Acronis documentam infraestrutura DPRK com nós FRP, diretórios abertos contendo kits de furto de credenciais e uma nova variante Linux do backdoor Badcall que registra operações em /tmp/sslvpn.log. Pesquisa realça reutilização de certificados e padrões que permitem rastrear clusters operacionais.
18/12/2025 10:02
Riscos e Ameaças
#threat-intel
Pesquisadores mapearam novos clusters de infraestrutura ligados ao APT‑C‑35 (DoNot) usando padrões de resposta Apache e correlação por ASN. Foram encontrados ~73 resultados equivalentes a 36 IPs únicos; o relatório fornece assinaturas práticas para hunting, mas não lista vítimas confirmadas.
16/12/2025 18:01
Riscos e Ameaças
#threat-intel
Pesquisa da Amazon mostra mudança tática: atores russos estariam priorizando misconfigurações em dispositivos expostos para comprometer infraestruturas críticas, em vez de depender apenas de zero-days. Recomenda-se hardening e inventário de gestão exposta.
16/12/2025 12:04
Tendências
#threat-intel
O Kaspersky Security Bulletin 2025 (período nov/2024–out/2025) aponta que 48% dos usuários Windows e 29% dos macOS tiveram contato com ameaças; password stealers cresceram 1,6x e spyware 1,5x. O relatório usa telemetria do Kaspersky Security Network e não inclui estatísticas móveis.
02/12/2025 08:02
Tendências
#threat-intel
Análise citada pelo Cyber Security News e pela Cyfirma mostra aumento de campanhas contra telecomunicações e mídia: 10 em 18 APTs nos últimos 90 dias (56%) e 65 vítimas de ransomware no período, com Qilin tendo 12 alvos e os EUA concentrando 40 incidentes (62%). As operações exploram aplicações web expostas e técnicas fileless para manter persistência.
27/11/2025 06:01
Riscos e Ameaças
#threat-intel
Operation DreamJob usou WhatsApp Web para enviar um ZIP que sideloadou uma DLL maliciosa via SumatraPDF; análise da Orange Cyberdefense liga a campanha ao UNC2970 e descreve BURNBOOK/MISTPEN, pass-the-hash e exfiltração.
21/11/2025 16:02
Cyber ataques
#threat-intel
Relato do DarkReading descreve a ferramenta C2 'Matrix Push', usada para controlar conteúdo exibido em notificações de navegador já autorizadas, transformando esse canal em vetor de phishing. O texto aponta abuso da funcionalidade legítima, sem apresentar IOCs ou métricas públicas sobre vítimas ou infraestrutura.
20/11/2025 16:01
Riscos e Ameaças
#threat-intel
Google abriu pré‑visualização pública do Alert Triage and Investigation Agent integrado ao Google Security Operations, que automatiza triagem, executa buscas YARA‑L, enriquece com threat intelligence e fornece sumários e scores de confiança para acelerar investigação de alertas.
18/11/2025 06:01
Tendências
#threat-intel