The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
  • Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha Quinta, 03 Outubro 2024 10:16
    Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha
    Negociar com cibercriminosos não é recomendado por uma série de razões, tanto práticas quanto éticas. Primeiro, ao pagar ou negociar com criminosos,...
More in Segurança da Informação  

Segurança da Informação

Olhando dentro da caixa de Pandora

Minuto da Segurança Segurança da Informação 14 Abril 2022

Olhando dentro da caixa de Pandora. Fortinet analisa o novo ransomware Pandora, que já está atuando nos EUA e no Japão e vem expandindo suas ações

Na mitologia grega, a abertura da caixa de Pandora introduziu coisas terríveis no mundo. Isso também pode ser dito sobre os ataques de ransomware que ocorrem hoje e o recém-surgido ransomware Pandora não é exceção. Ele rouba dados da rede, criptografa os arquivos da vítima e libera os dados roubados se a vítima optar por não pagar. Os analistas do laboratório de inteligência de ameaças da Fortinet, FortiGuard Labs, estão investigando esse ransomware para descobrir quais mistérios ela contém e onde ele pode chegar.

O grupo Pandora – O grupo de ransomware Pandora emergiu do já lotado campo de ransomware em meados de fevereiro de 2022 e visa redes corporativas para obter ganhos financeiros. O grupo recebeu publicidade recente depois de anunciar que adquiriu dados de um fornecedor internacional da indústria automotiva. O incidente foi uma surpresa, pois o ataque ocorreu duas semanas depois que outro fornecedor automotivo foi atingido por um ransomware desconhecido, resultando em uma das maiores montadoras do mundo suspendendo as operações da fábrica. O grupo de ameaça usa o método de dupla extorsão para aumentar a pressão sobre a vítima. Isso significa que eles não apenas criptografam os arquivos da vítima, mas também os exfiltram e ameaçam liberar os dados se a vítima não pagar.

O grupo Pandora tem um site de vazamento na Dark Web (rede TOR), onde anuncia publicamente suas vítimas e as ameaça com vazamento de dados. Existem atualmente três vítimas listadas no site do vazamento (veja a Figura 1), uma agência imobiliária com sede nos EUA, uma empresa de tecnologia japonesa e um escritório de advocacia dos EUA.

Fluxo de execução de malware

O FortiGuard Labs analisou uma amostra de malware Pandora, incluída em um arquivo Windows PE de 64 bits. O malware analisado segue esses passos:

1) Descompactar: O malware está empacotado, então o primeiro passo é descompactar o conteúdo real na memória do dispositivo.

2) Mutex: Cria um mutex para possibilitar que um thread de programa múltiplo faça uso deste único recurso.

3) Desativar os recursos de segurança: pode excluir as cópias instantâneas do Windows.

4) Coletar informações do sistema: Usado para coletar informações sobre o sistema local.

5) Carregar chave pública codificada: Uma chave pública é codificada no malware para configurar a criptografia.

6) Armazenar as chaves privada e pública no registro: Uma chave privada é gerada e tanto a chave pública criptografada quanto a chave privada recém-gerada são armazenadas no registro.

7) Drive Search: Procura por drives desmontados no sistema e os monta para criptografá-los também.

8) Configuração multi-thread: o malware usa threads de trabalho para distribuir o processo de criptografia.

9) Enumerar sistema de arquivos: Os threads de trabalho começam a enumerar os sistemas de arquivos das unidades identificadas.

10) Soltar nota de resgate: A nota de resgate é lançada em todas as pastas.

11) Verificar lista de nomes de arquivos: Para cada arquivo e pasta, é verificada uma lista de nomes de arquivos/pastas. Se o arquivo/pasta estiver na lista, ele não será criptografado.

12) Verificar a lista de extensões de arquivos: Cada arquivo é verificado em relação a uma lista de extensão de arquivo. Se a extensão estiver listada, ela não será criptografada.

13) Desbloquear arquivo: Se o arquivo estiver bloqueado por um processo em execução, o malware tentará desbloqueá-lo usando o Windows Boot Manager.

14) Criptografar Arquivo: Os threads de trabalho irão criptografar o arquivo e gravá-lo de volta no arquivo original.

15) Renomear arquivo: Após a conclusão da criptografia, os arquivos são renomeados para “[original-name].pandora”

Um dos aspectos mais significativos do ransomware Pandora é o uso extensivo de técnicas de engenharia reversa para contornar os controles de segurança. Isso não é novidade para malware, mas o Pandora está no lado extremo do que é gasto para desacelerar a verificação.

Esta amostra de ransomware Pandora foi detectada e analisada pela assinatura AV: W64/Filecoder.EGYTYFD!tr.ransom

Conclusão

O ransomware Pandora contém todos os principais recursos que geralmente são encontrados em amostras de ransomware de próxima geração. O nível de ofuscação para desacelerar a análise é mais avançado do que o do malware médio. Esse grupo de invasores cibernéticos também prestou atenção ao desbloqueio de arquivos para garantir a máxima cobertura de criptografia, enquanto ainda permitia que o dispositivo funcionasse.

Atualmente, não há evidências de que o Pandora opere como Ransomware-as-a-Service (RaaS), mas o investimento de tempo na complexidade do malware pode indicar que eles estão se movendo nessa direção a longo prazo. Os ataques e vazamentos atuais podem ser uma maneira de se destacar no campo do ransomware, para que eles possam adotar o modelo RaaS mais tarde de forma mais lucrativa. É preciso estar atento e bem preparados com tecnologia avançada de detecção, prevenção e resposta, pois a Pandora continuará desenvolvendo suas capacidades.

Fonte: Fortinet

Ciberataques a dados bancários cresceram 141% no Brasil

Minuto da Segurança Segurança da Informação 12 Abril 2022

Ciberataques a dados bancários cresceram 141% no Brasil. Ataques cibernéticos contra setor financeiro atingem instituições e cidadão.

Levantamento da Apura, empresa brasileira especializada em segurança na internet e que tem tecnologia própria de monitoramento e combate a ciberataques mostra um crescimento de 141% de ataques a setores bancários.

As organizações do setor financeiro estão entre os principais alvos de ciberataques no Brasil. O alerta é de uma empresa nacional de segurança na internet, a Apura – referência na área, inclusive fora do país. No último ano, o setor respondeu por 4,3% do total de ataques combatidos pela empresa especializada.

“O setor financeiro está na lista dos dez principais alvos. Embora com participação menor que aqueles no topo da lista – como órgãos do governo e indústrias –, é índice significativo. Afinal, o setor financeiro lida com dados e informações de muita importância e impacto, nas atividades econômicas e na sociedade de um modo geral”, assinala o CEO da Apura, Sandro Süffert.

Indicativo dessa relevância está no crescimento de ocorrências cujo alvo foram dados bancários: 141%, em 2021, em comparação com o ano anterior. “Os prejuízos decorrentes desses ataques acometem tanto o consumidor final como as instituições”, sublinha o especialista.

Os dados da Apura se referem aos eventos criminosos na internet promovidos por ransomware. Trata-se de um tipo de aplicativo malicioso que, após contaminar o sistema, rouba arquivos e, na sequência, os encripta, de forma a impedir que as vítimas (os reais e legais detentores daqueles arquivos, informações e dados) tenham acesso. A partir daí, tem-se metodologia típica de um sequestro.

“Para recuperarem o acesso, as vítimas são extorquidas em valores que variam de poucas centenas de dólares até dezenas de milhões de dólares. Além disso, numa técnica que passou a ser conhecida como ataque de dupla extorsão, os criminosos ameaçam publicar os dados roubados em sites da dark web, caso as vítimas não paguem os valores exigidos”, detalha Süffert.

O CEO da Apura acrescenta: “Os operadores de ransomware atacam empresas em países ricos, e também aquelas nos países mais pobres; desde grandes corporações multimilionárias, em diversos setores, como o financeiro, e mesmo na área de saúde – como clínicas e hospitais”.

Ainda que o sistema financeiro nacional tenha, entre seus pontos fortes, a segurança, Süffert assinala que investimentos e cuidados contra ataques cibernéticos devem ser constantes. Ainda, que a sociedade precisa internalizar em sua cultura a preocupação e a prioridade com a cibersegurança. Por sinal, das empresas clientes da Apura, a maior parte (42,9%) é do setor financeiro, denotando a relevância dos cuidados cibernéticos para organizações do setor.

A Apura atua no monitoramento de ocorrências na internet e no combate a ataques criminosos, por meio de uma tecnologia própria, o software Boitatá Next Generation (BTTng). Em três anos (2019, 2020 e 2021), o software passou a marca de 1 bilhão de eventos indexados.

“O BTTng atualmente indexa a atividade de mais de 20 milhões de atores únicos, sejam publicações em redes sociais, em fóruns, no GitHub, em sites de ‘paste’, entre outros ambientes”, cita Süffert, demonstrando a capacidade de alcance da solução.

Os dez principais alvos

Setores com maior registro de ataques de ransomware combatidos pela Apura em 2021

  • Governo 17,4%
  • Indústria 17,4%
  • Saúde 13%
  • Engenharia e Arquitetura 8,7%
  • Tecnologia 6,5%
  • Atacado/Varejo 6,5%
  • Serviços 6,5%
  • Alimentação/Bebidas 4,3%
  • Energia 4,3%
  • Financeiro 4,3%
  1. O caos (e o custo) provado pelos hackers da Lapsus$
  2. Pesquisadores rastreiam ataques cibernéticos LAPSUS$ a hacker de 16 anos da Inglaterra
  3. Insiders privilegiados são uma preocupação cada vez maior
  4. Pesquisador ucraniano vaza dados da gangue Conti Ransomware
  5. Ataques cibernéticos afeta infraestrutura de países da Europa
  6. O que são estruturas de segurança na nuvem e como elas são úteis?
  7. Brasil sofreu mais de 88,5 bilhões de tentativas de ataques cibernéticos em 2021
  8. França multa Google e Facebook em € 210 milhões
  9. Estrutura de segurança cibernética do NIST
  10. Ataques de Ransomware até setembro supera todo o ano de 2020
  11. Atualização de DNS afeta Facebook e diversos outros serviços na Internet
  12. Proteger a privacidade é um jogo perdido hoje, como mudar o jogo?
  13. Interrompendo o ransomware interrompendo o Bitcoin
  14. AWS adquire serviço de comunicações criptografadas Wickr
  15. Novo ransomware baseado em REvil
  16. Ransomware Task Force: É hora de acabar com o ransomware
  17. Fornecedora de criptografia para celular teria ajudado a ocultar tráfico de drogas
  18. CEOs serão responsabilizados pelos incidentes de segurança
  19. Cibersegurança não é mais uma ‘ameaça fantasma’ – é um problema de negócios dominante
  20. Fotos e salários também foram expostos no maior vazamento de dados do país
  21. 33 milhões de servidores Microsoft RDP vulneráveis sob ataque de DDoS
  22. Termos de privacidade do WhatsApp desrespeitam a LGPD
  23. NSA alerta para eliminar versões obsoletas do TLS – Transport Layer Security
  24. Anatel estabelece novas regras sobre sigilo, prevenção à fraude e segurança pública
  25. Como desenvolver um bom relatório de PenTest?
  26. A LGPD e o mito do advogado que entende de dados
  27. TSE admite ataque hacker neste domingo de eleições
  28. Sistema votação com Blockchain
  29. Possíveis falhas no caso do Ransomware do STJ
  30. Malware oculto em tráfego criptografado aumenta 260% durante pandemia
  31. Hackers usam ferramenta legítima para atacar Docker e Kubernetes
  32. CADE sugere mudança na lei para atuar como ANPD
  33. 8 lições de segurança que a Covid‑19 deixou para as empresas
  34. Como reduzir os riscos que comprometem a cibersegurança ao retornar ao trabalho presencial?
  35. Grupo frauda internet banking do Santander, rouba R$ 35 milhões
  36. Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia
  37. Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões
  38. Segundo Patch da Microsoft para RDP que não funciona corretamente
  39. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  40. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação

Página 25 de 91

  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software