Inteligência russa hackea câmeras IP para espionar logística militar na Ucrânia e NATO
Inteligência russa hackea câmeras IP para espionar logística militar na Ucrânia e países da NATO, segundo advisory holandês.
18 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a ucrania.
Inteligência russa hackea câmeras IP para espionar logística militar na Ucrânia e países da NATO, segundo advisory holandês.
Grupo UAC-0145, ligado à Sandworm, usa CAPTCHAs falsos para infectar dispositivos ucranianos com malware de roubo de dados. A técnica ClickFix explora a engenharia social, exigindo ações do usuário para executar scripts maliciosos. A campanha destaca riscos de espionagem e exfiltração de credenciais, com implicações para conformidade de dados e segurança corporativa global.
Backdoor STOCKSTAY usa arquivos RDP maliciosos e exploit WinRAR para atingir Ucrânia. Grupo Turla utiliza técnicas avançadas de C2 e disfarce para coletar dados sensíveis.
Grupo de ameaças Turla expande arsenal de espionagem com backdoor STOCKSTAY, usando infraestrutura comprometida na Ucrânia e técnicas avançadas de ofuscação para evitar detecção.
Google Threat Intelligence detalha novo backdoor STOCKSTAY da Turla usado em ataques de espionagem contra governos na Ucrânia e entidades italianas.
Malware GhostShell atinge cadeia de suprimentos de drones ucranianos usando implant mTLS e Telegram como dead-drop. Ataque explora vulnerabilidades em arquivos RAR e entrega infostealer Vidar v2, exigindo monitoramento de tráfego e IoCs específicos.
Grupos alinhados à Rússia exploram falha no WinRAR (CVE-2025-8088) para atacar organizações na Ucrânia, implantando stealers mesmo após patch.
Grupo Gamaredon explora falha no WinRAR (CVE-2025-8088) para entregar GammaWorm e GammaSteel. Campanha visa Ucrânia e Europa Oriental. Recomendações de mitigação incluídas.
Grupo Gamaredon usa worm VBScript escondido em recursos do Windows e plataformas de nuvem para C2 em campanha de espionagem contra alvos ucranianos.
Grupo GreyVibe utiliza IA generativa para criar iscas de phishing sofisticadas e malware customizado, focando em entidades ucranianas e representando um avanço nas táticas de ciberespionagem patrocinadas por estados.