Tempo estimado de leitura: 7 minutos
Sumário Introdução Cadeia de Infecção Análise Técnica Conclusão Seqrite Introdução ao Mapeamento MITRE ATT&CK de Indicadores de Comprometimento (IOCs) de Cobertura Seqrite A Equipe de Pesquisa de Ameaças identificou uma campanha de spear-phishing direcionada, disfarçada de fatura comercial legítima. O e-mail de phishing se faz passar por uma fatura legítima...Atualizações sobre Tecnologia da Informação, Segurança de Rede e Segurança Cibernética
Tempo estimado de leitura: 15 minutos
Autores: Dixit Panchal e Soumen Burma Sumário: Introdução: Alvos Principais: Cadeia de Infecção: Resultados Iniciais sobre a Campanha: E-mail Inicial: Anexo do E-mail: Isca: Documento Oficial do Governo da Índia, Imposto de Renda: Análise Técnica: Artefatos de Infraestrutura e Atribuições de Atores de Ameaça. Cronologia da Campanha. Conclusão:...
Tempo estimado de leitura: 6 minutos
Introdução: À medida que as empresas continuam a expandir sua presença digital, os cibercriminosos encontram novas maneiras de explorar ativos que existem além das fronteiras de segurança tradicionais. De sites falsos e campanhas de phishing à falsificação de marcas e vazamento de credenciais, as ameaças estão se tornando cada vez mais frequentes...
Tempo estimado de leitura: 7 minutos
Autores: Vaibhav Krushna Billade, Dixit Panchal e Rumana Siddiqui. Sumário Introdução Alvos Principais Cadeia de Infecção Resultados da Campanha Inicial Análise Técnica Etapa 1: Entrega Inicial (Arquivo RAR) Etapa 2: Carregador em Lote Ofuscado por Rouki Etapa 3: Script de Persistência de Inicialização...
Tempo estimado de leitura: 5 minutos
Introdução: À medida que as organizações continuam a expandir sua presença digital, as ameaças cibernéticas não se restringem mais às redes internas e aos endpoints. O cenário de ameaças atual vai muito além dos perímetros de segurança tradicionais, expondo as organizações a riscos como ataques de phishing, falsificação de marca,...
Tempo estimado de leitura: 5 minutos
Introdução No mundo digital de hoje, as organizações coletam, processam e armazenam enormes volumes de dados diariamente. Informações de clientes, registros financeiros, detalhes de funcionários e dados operacionais tornaram-se ativos valiosos para os negócios, impulsionando o crescimento e a inovação. No entanto, à medida que a transformação digital...
Tempo estimado de leitura: 4 minutos
No cenário digital hiperconectado de hoje, a reputação de uma marca pode ser prejudicada em minutos. Clientes, parceiros e stakeholders interagem cada vez mais com as empresas por meio de websites, plataformas de mídia social, aplicativos móveis, marketplaces online e canais de comunicação digital. Embora esses pontos de contato digitais criem...
Tempo estimado de leitura: 5 minutos
Introdução Os ataques de ransomware continuam a evoluir a um ritmo alarmante, afetando organizações de todos os portes e setores. Os cibercriminosos já não se limitam apenas a táticas simples de criptografia; as campanhas modernas de ransomware envolvem roubo de dados, extorsão, movimentação lateral e interrupção de...
Tempo estimado de leitura: 13 minutos
Sumário Introdução Principais Alvos Setores Afetados Foco Geográfico Cadeia de Infecção Resultados Iniciais Investigando o Documento de Isca Análise Técnica Etapa 1 – Entrega Inicial Caminho A: Execução Baseada em LNK Caminho B: Entrega Baseada em Executável Etapa 2 – Cadeia de Dropper Baseada em Script Etapa...
Tempo estimado de leitura: 18 minutos
Autores: Dixit Panchal e Vaibhav Krushna Billade Sumário: Introdução: Alvos Principais: Cadeia de Infecção: Resultados Iniciais sobre a Campanha: Análise da Isca: Análise Técnica: Etapa 1: Análise do Arquivo LNK. Etapa 2: Análise da Carga Útil HTA/JavaScript. Etapa 3: Análise...