Close Menu
JOOXJOOX
    What's Hot

    Empreendedorismo jovem cresce no Brasil: veja como começar ainda na universidade

    09/05/2025

    Odontoprev agora integra a carteira oficial do ISE e IDIV da B3

    09/05/2025

    Mercado educacional desponta como aposta atrativa para investidores em 2025

    09/05/2025
    Facebook X (Twitter) Instagram
    sexta-feira, maio 9
    EM DESTAQUE
    • Empreendedorismo jovem cresce no Brasil: veja como começar ainda na universidade
    • Odontoprev agora integra a carteira oficial do ISE e IDIV da B3
    • Mercado educacional desponta como aposta atrativa para investidores em 2025
    • Combustíveis recuam em abril, mas seguem mais caros em 2025
    • Primeira carteira aberta de criptomoedas: Renato Albani compartilha jornada com o público e recebe consultoria de Thiago Nigro
    • NPS: Techdengue é destaque em pesquisa de satisfação
    • BR-101 segue com os combustíveis mais caros entre as principais rodovias brasileiras em abril, aponta Edenred Ticket Log
    • Hospitalar 2025 promove ações sociais e amplia impacto no setor da saúde
    JOOXJOOX
    CONTATO
    • POLÍTICA
    • SAÚDE
    • NEGÓCIOS
    • AGRO
    • CULTURA
    • DIVERSOS
    • ECONOMIA
    • EDUCAÇÃO
    • ESPORTE
    • TEMPO
    • ENERGIA
    • ENTRETENIMENTO
    • ESTADOS
      • Acre
      • Alagoas
      • Amapá
      • Amazonas
      • Bahia
      • Ceará
      • Distrito Federal
      • Espírito Santo
      • Goiás
      • Maranhão
      • Mato Grosso
      • Mato Grosso do Sul
      • Minas Gerais
      • Pará
      • Paraíba
      • Paraná
      • Pernambuco
      • Piauí
      • Rio de Janeiro
      • Rio Grande do Norte
      • Rio Grande do Sul
      • Rondônia
      • Roraima
      • Santa Catarina
      • São Paulo
    JOOXJOOX
    Home»TECNOLOGIA»Grupos de ransomware BlackByte e KILLSEC lançam campanhas com foco no Brasil
    TECNOLOGIA

    Grupos de ransomware BlackByte e KILLSEC lançam campanhas com foco no Brasil

    18/10/202400
    Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
    Compartilhar
    Facebook Twitter LinkedIn Pinterest Email

    A ISH Tecnologia, referência nacional em cibersegurança, alerta para recentes campanhas dos grupos de ransomware KILLSEC e BlackByte que miram empresas do Brasil. De acordo com o levantamento, os setores de financeiro, manufatura, consultoria e tecnologia são os principais alvos. 

    Em comum, os grupos utilizam táticas sofisticadas de exfiltração de dados e criptografia rápida, pressionando as vítimas a pagarem resgates em criptomoedas. Ambos exploram vulnerabilidades em sistemas e adotam métodos de reconhecimento avançados para identificar alvos vulneráveis. 

     

    KILLSEC: Abordagem agressiva e sofisticada 

    O grupo KILLSEC, ativo desde 2024, adota uma abordagem agressiva. Eles utilizam ferramentas de OSINT (inteligência de fonte aberta) para identificar alvos vulneráveis, principalmente no setor financeiro e de saúde. Após infecções iniciais por emails de phishing e exploração de vulnerabilidades em servidores e aplicações web, os dados são rapidamente criptografados, com prazos curtos para pagamento em criptomoedas. 

     

    Métodos de ataque: 

    Reconhecimento: Utilizam OSINT para mapear alvos potenciais, explorando redes sociais e outras fontes públicas; 

    Acesso Inicial: Realizam ataques de phishing e exploram vulnerabilidades em sistemas de gerenciamento de conteúdo e controle remoto. 

    Persistência: Implementam comandos para limpar rastros e garantir acesso contínuo, mesmo após tentativas de correção. 

    Criptografia Rápida: Os dados são criptografados rapidamente, com prazos curtos para pagamento, aumentando a pressão sobre as vítimas. 
     

    BlackByte: Ataques a setores críticos 

    Supostamente de origem russa, o BlackByte concentra seus ataques em setores de manufatura, consultoria e tecnologia. Utilizando vulnerabilidades conhecidas como ProxyShell em servidores Microsoft Exchange, e ferramentas personalizadas como o ExByte, o grupo exfiltra dados sensíveis. Eles também exploram credenciais comprometidas e afetam máquinas virtuais para comprometer ambientes de infraestrutura. 

     

    Métodos de ataque: 

    Exploração de Vulnerabilidades: Utilizam falhas como CVE-2021-34473, CVE-2021-34523 e CVE-2021-31207 para execução remota de códigos. 

    Exfiltração de Dados: Usam ferramentas como o ExByte para coletar e enviar informações sensíveis para plataformas de compartilhamento. 

    Credenciais Comprometidas: Compram credenciais em mercados ilegais ou realizam ataques de força bruta. 

    Movimentação Lateral: Utilizam ferramentas como NetScan e AnyDesk para mapear e acessar a infraestrutura da vítima. 

    Desativação de Segurança: Encerram processos relacionados a aplicativos de segurança para evitar a detecção. 

     

    Impactos e prevenção 

    Os ataques desses grupos destacam a importância da segurança cibernética. Ambos não apenas criptografam dados, mas também exfiltram e ameaçam divulgar informações sensíveis para aumentar a pressão pelo pagamento. 

     

    Recomendações da ISH Tecnologia: 

    Backups Regulares: Realizar backups frequentes e testar sua integridade. 

    Correções de Segurança: Aplicar patches críticos e manter sistemas atualizados. 

    Segurança de Rede: Implementar segmentação de rede e controles de acesso. 

    Monitoramento: Investir em soluções de monitoramento de rede e análise de comportamentos suspeitos. 

    Filtragem de E-mail: Configurar filtros para bloquear anexos e links suspeitos. 

    Planos de Recuperação: Desenvolver e testar planos de recuperação e continuidade dos negócios. 

    Notícia distribuída pela saladanoticia.com.br. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a):
    Gabriel Chilio Jordão
    [email protected]

    Compartilhar Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

    Assuntos Relacionados

    Daikin lança AirTech Challenge 2025: Reimaginando o futuro do ar

    08/05/2025

    IAS anuncia soluções de Brand Safety e Suitability com IA para publicidade em podcasts na Spotify Audience Network

    08/05/2025

    ASUS anuncia promoção de compre e ganhe para o Dia das Mães

    08/05/2025
    EM DESTAQUE

    Santa Maria Outlet promove Caça aos Ovos com brindes, descontos e diversão para a família

    10/04/20250

    Prévia do PIB registra queda de 0,77% em agosto de 2023

    20/10/20230

    Vincent Paterson, diretor da realeza do pop, Michael Jackson e Madonna, lança livro em português

    18/06/20240

    Violência contra jovens aumenta internações psiquiátricas

    11/01/20250

    Características da mulher bem-sucedida e criativa, segundo Cristina Boner

    24/07/20240
    QUEM SOMOS
    QUEM SOMOS

    Revista de Notícias e Opinião

    EM DESTAQUE

    Estrelas do Fisiculturismo: Mari Reis, Ruiva Braba e Mister Minas Brilham na Privacy

    06/04/2024

    O Novo Ouro Branco das Empresas? Profissionais da Limpeza Valorizados e Disputados

    08/05/2025

    Continental Shopping sorteia New HR-V em campanha especial de Dia das Mães

    07/05/2025
    CONTATO

    E-mail: [email protected]

    Telefone: 11 97498-4084

    © 2025 JOOX

    Type above and press Enter to search. Press Esc to cancel.