Tempo estimado de leitura: 7 minutos
A transformação digital mudou a forma como as empresas operam. As organizações agora dependem de aplicativos em nuvem, plataformas digitais, dispositivos conectados, fornecedores terceirizados, mídias sociais e canais de atendimento online para entregar produtos e serviços. Embora essas tecnologias criem novas oportunidades de crescimento, elas...
Tempo estimado de leitura: 5 minutos
No mundo hiperconectado de hoje, as organizações enfrentam ameaças cibernéticas que vão muito além de suas redes internas. Os atacantes visam marcas por meio de sites de phishing, credenciais vazadas, ativos expostos, falsificação de identidade em mídias sociais e vulnerabilidades de terceiros. Esses riscos podem prejudicar a reputação de uma organização, interromper...
Tempo estimado de leitura: 5 minutos
As ameaças cibernéticas não se limitam mais ao perímetro da rede. Hoje, os atacantes visam marcas em todos os lugares onde elas têm presença digital: sites, redes sociais, aplicativos móveis, e-mails, plataformas em nuvem e até mesmo na dark web. De sites de phishing e redes sociais falsas...
Tempo estimado de leitura: 6 minutos
Introdução: À medida que as empresas continuam a expandir sua presença digital, os cibercriminosos encontram novas maneiras de explorar ativos que existem além das fronteiras de segurança tradicionais. De sites falsos e campanhas de phishing à falsificação de marcas e vazamento de credenciais, as ameaças estão se tornando cada vez mais frequentes...
Tempo estimado de leitura: 5 minutos
Introdução: À medida que as organizações continuam a expandir sua presença digital, as ameaças cibernéticas não se restringem mais às redes internas e aos endpoints. O cenário de ameaças atual vai muito além dos perímetros de segurança tradicionais, expondo as organizações a riscos como ataques de phishing, falsificação de marca,...
Tempo estimado de leitura: 4 minutos
No cenário digital hiperconectado de hoje, a reputação de uma marca pode ser prejudicada em minutos. Clientes, parceiros e stakeholders interagem cada vez mais com as empresas por meio de websites, plataformas de mídia social, aplicativos móveis, marketplaces online e canais de comunicação digital. Embora esses pontos de contato digitais criem...
Tempo estimado de leitura: 9 minutos
Sumário Introdução Principais Alvos Setores Afetados Foco Geográfico Cadeia de Infecção Resultados Iniciais Análise dos Documentos de Isca Análise Técnica Etapa 1 – Análise do Executável Malicioso Etapa 2 – Injeção de Carga Útil da Segunda Etapa Infraestrutura e Atribuição Conclusão...
Tempo estimado de leitura: 3 minutos
O ataque que você nunca viu chegar. Tudo começou com um e-mail que parecia completamente legítimo. Uma cliente de um banco privado de médio porte em Pune recebeu uma mensagem pedindo que ela verificasse suas credenciais de internet banking após uma “verificação de segurança de rotina...
Tempo estimado de leitura: 11 minutos
Operação DualScript – Uma campanha de malware em PowerShell com múltiplas etapas, visando criptomoedas e atividades financeiras. Introdução: Durante nossa investigação, identificamos uma infecção por malware com múltiplas etapas, que explora a persistência de tarefas agendadas, inicializadores VBScript e execução baseada em PowerShell. O ataque opera por meio de duas cadeias paralelas:...
Tempo estimado de leitura: 10 minutos
Sumário Introdução Alvos Principais. Setores Afetados. Foco Geográfico. Cadeia de Infecção. Resultados Iniciais Investigando o documento-isca Análise Técnica Etapa 1 – Script LNK Malicioso Etapa 2 – Truque Pseudo-Poliglota: Tudo em Um Etapa 3 – Carga Útil Final:...